简单的黑客机制

时间:2017-10-09 12:16:42

标签: security testing scripting automated-tests penetration-testing

我想知道是否有一种简单的方法可以将攻击自动化到只有2个页面元素的特定页面:

-1具有5位数限制的数字字段
- 提交按钮

基本上,如果用户按下提交按钮,系统将验证输入的数字,如果符合系统要求,则会让用户转到下一页。

这种黑客存在吗?非常感谢!

1 个答案:

答案 0 :(得分:0)

您可以使用暴力攻击来尝试所有可能的数字,从00000到99999(所有5位数字),并提交和检查。如果您正在使用Mozilla Firefox浏览器,则可以将Fireforce插件用于暴力破解。在Linux中,Hydra是用于强制执行的最佳工具之一。您也可以在Windows中安装Hydra并执行相同的操作。 Hydra支持多种协议,如HTTP,FTP等,使您的工作变得轻松。 有关如何在Windows中安装Hydra的参考,请参阅此内容:https://www.youtube.com/watch?v=v6fEAhBM8_8