破解
一、Wfuzz
下载地址:
http://www.edge-security.com/wfuzz.php
Wfuzz是一个基于Python的Web爆破程序,它支持多种方法来测试WEB应用的漏洞。
你可以审计参数、登录认证、GET/POST方式爆破的表单,并且可以发掘未公开的资源,比如目录、文件和头部之类的
Wfuzz是一款为了评估WEB应用而生的Fuzz(Fuzz是爆破的一种手段)工具,它基于一个简单的理念,即用给定的Payload去fuzz。它允许在HTTP请求里注入任何输入的值,针对不同的WEB应用组件进行多种复杂的爆破攻击。比如:参数、认证、表单、目录/文件、头部等等。
二、Brutus
下载地址:
http://www.hoobie.net/brutus/
Brutus是针对Windows的远程密码破解工具,可以破解HTTP、FTP、POP3、Telnet、SMB等密码
号称是当今最快最灵活的密码破解工具,它最早发布在2000年,同时这款也是最流行的远程在线密码破解工具,它支持的网络协议有很多种,如HTTP、Telnet等,而且还支持多步认证引擎,并可以同时并发攻击60个目标。