Discuz批量用户密码暴力破解器

  • 内容
  • 评论
  • 相关

公司的渗透测试主要面对的国内互联网企业,经常遇的到discuz,所以写个discuz的账号密码爆破工具,

说明:

1.支持discuz X1/1.5/2/2.5/3/3.1 等版本。

2.程序会自动判断编码。

3.有验证码的爆破不了。

4.字典支持%username%使用用户名作为密码(%username%123)

5.支持导出用户名列表和成功爆破的列表

6.爆破AV论坛被抓不要找我

如果你想只爆破特定的几个用户组的用户,可以在获取用户列表完成后,选中不要的用户组点击右键复制用户组,然后粘贴到下面的用户组输入框,点击清除,然后属于这个组的用户名都会被清除,剩下的就是你想要的用户组,比如管理员组,节省爆破时间。

下载地址:discuz用户密码爆破

测试一个AV论坛截图:

20140519024134_83380.jpg

字典:
%username%
%username%%username%
%username%123
%username%123456
123456
654321
123123
123456789
5201314
1314520
woaini
makelove
112233
qwert
1q2w3e
qwer
qazwsx
54321
12345


评论

9条评论
  1. Gravatar 头像

    小菜 回复

    碉堡了

  2. Gravatar 头像

    mandelbrot34 回复

    明显是马,那里有那么多123456弱密码.

  3. Gravatar 头像

    lajiz 回复

    这就是马,就算是破了也是给别人破解的!自己根本看不到真实密码……

    • Gravatar 头像

      admin 回复

      @lajiz 我不同意哦~~在我看来,任何论坛的账号密码都没任何作用,最多就是个管理员权限,再最多拿到服务器权限,还是没任何价值。

    • Gravatar 头像

      admin 回复

      @小糖妹妹 你好,由于年代实在久远,我无法找到这款软件来提供给你,不好意思

  4. Gravatar 头像

    小糖妹妹 回复

    你能把这个软件发给我吗?我只爆破自己的论坛,https://forum.free.sakura8888.xyz/,并且这里面除了几个认识的人,没有别人了。

    • Gravatar 头像

      admin 回复

      @小糖妹妹 你好,由于年代实在久远,我无法找到这款软件来提供给你,不好意思

发表评论

电子邮件地址不会被公开。 必填项已用*标注

*

code