网页抓取解密(如何构建一个QQ邮箱的邮箱?的密码怎么处理)
优采云 发布时间: 2022-03-10 15:10网页抓取解密(如何构建一个QQ邮箱的邮箱?的密码怎么处理)
首先声明文章只能用于交流学习,不能用于其他用途,否则后果自负。
现在国家对网络安全的管理越来越严格了,但是还是有一些不法的网站法律普遍存在,而且受限于国内的人力物力,不可能取缔这些网站。
今天演示的网站是非法的网站。
先看登录界面。
捕获登录信息。
使用 Post Form 表单提交用户名和密码。接下来我们看提交的用户名和密码。
我输入的密码和用户名一样,说明网站已经处理了提交的密码。一会儿让我看看密码是如何处理的。现在让我们看看来自服务器的返回信息。
服务器返回 JSON。此时,我们缺少密码。只要知道密码是如何产生的,就可以加快破解用户密码的速度。
查看网站的脚本,发现密码是在本地进行MD5处理后发送给服务器的。
至此,我们已经知道如何暴力破解网站。
由于现在人们在注册网站的时候都是用QQ邮箱注册的,所以我们可以先建一个QQ邮箱,先判断封面邮箱是否存在,再判断密码是否正确。
思路清晰了,我们直接上干货。
构造判断密码邮箱是否存在
好了,我们拿到邮箱后,需要判断密码是否正确。由于大多数人 网站 登录,他们仍然使用弱密码。我们可以在网上找到相关的词典库,然后直接破解即可。
判断密码是否正确,我们只需要在判断邮箱存在后再加一个判断即可。
好了,初步的写作完成了。让我们先完成一部电影,看看最终结果。
实际上成功测试了大约 1500 个邮箱,而且很多很多人使用非常简单的密码。实际上成功测试了大约 1500 个邮箱,而且很多很多人使用非常简单的密码。