Boom-一个基于无头浏览器的弱口令爆破工具
1. 杨CC有话说
因为基于无头浏览器,所以可能会吃性能,无法大批量的爆破,除非你很厉害,可以二开。
2. 安装和介绍
👑 Boom 简介
Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性:
自动识别网页是否是登录页面
自动识别爆破目标类型:表单/传统认证协议类型(Basic/Digest/NTLM)
自动识别登录相关组件并填充点击
自动判别登录成功与否
支持 URL 批量并发爆破
支持单 URL 并发爆破
多种爆破模式:密码优先和用户名优先
WebHook 消息推送
支持验证码组件识别
✨ Demo
BoomDemo
🚀 快速使用
在使用之前,请务必阅读并同意 License 文件中的条款,否则请勿安装使用本工具。
下载Boom
单个URL爆破:
1 | Boom -t https://www.example.com/login.html --us users.txt --ps ./passwords.txt |
注意:在未显示使用 -m 参数时将使用默认爆破模式——密码优先
URL 批量爆破
1 | Boom --ts targets.txt --us users.txt --ps passwords.txt |
爆破结果存储
爆破结果存储有两种格式:
1 | --to :--text-ouput 的缩写,以文本格式输出到指定的文件中 |
📒 配置文件介绍
1 | # Version: 0.3 |
3. 结束语
- CTRl+D 将本网站:ycc77.com添加到书签栏哦~
- 需要资源,记得将ycc77.cn 添加到书签栏哦~
- QQ交流群:660264846
- B站: 疯狂的杨CC
- 抖音: 疯狂的杨CC
- 快手: 疯狂的杨CC
- 公众号:SGY安全
- 91: 疯狂的杨CC
- p站: 疯狂的杨CC
All articles on this blog are licensed under CC BY-NC-SA 4.0 unless otherwise stated.


