使用splinter进行爆破

最近做的一个项目遇到场景如下:

1、用户登录处的密码字段在前端进行了hash处理。

userName=admin&pwd=e8b5f79f0c02e3ffb29871f583a559caab625aa52691f2a9f46623f12ea2c9ed

 

2、登录处无验证码机制。

那么怎么能够进行账号的爆破呢,分析js然后自己生成密码?太费劲了。

这里我使用python的splinter库进行浏览器的模拟自动填写账号密码并提交。

 


这样就省去了分析js并写算法的时间。 

此处脚本会自动打开关闭firefox界面,如果你不想显示界面可以使用browser = Browser('phantomjs')。需要本地编译好phantomjs,并放到环境变量里面。

 

想了解更多请参考:

http://splinter.readthedocs.org/en/latest/

http://phantomjs.org/documentation/


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值