top of page

Nmap brute 指令與參數:http-form-brute

8月21日
讀畢需時 3 分鐘

指令摘要


針對基於 http 表單的驗證進行暴力破解密碼稽核。


此腳本使用 unpwdb 與 brute 函式庫來執行密碼 猜測。任何成功的猜測會儲存在 nmap 登錄檔中,使用 Creds 函式庫,供其他腳本使用。


腳本會自動嘗試找出形式方法、動作和 欄位名稱用於密碼猜測。(使用論元) 路徑以指定表單所在頁面。)如果失敗了,就去做 表單元件可透過 Method、Path、Uservar 等參數提供, 以及帕斯瓦爾。相同的論證也可以用來選擇性覆蓋 偵測結果。


腳本包含一個小型的已知網頁應用程式表單資訊資料庫。就是這樣 提升表單偵測,並允許表單變形與自訂成功 偵測功能。如果腳本參數表達不夠有表達力,使用者們 鼓勵編輯資料庫以符合需求。


嘗試使用 HTTP GET 或 POST 驗證後,腳本請求 分析回應並嘗試判斷認證是否為 不管成功與否。腳本會透過以下方式檢查回應來分析此情況 以下規則:


  1. 若回應為空,則認證成功。

  2. 如果提供了 onsuccess 參數,則驗證方式 成功或失敗取決於回應實體是否包含 訊息/模式是在 onsuccess 參數中傳遞的。

  3. 若未通過 onsuccess 論證,且 onfailure 論證 在驗證成功或失敗時 取決於回應體是否包含 訊息/模式在 onfailure 參數中傳遞。

  4. 如果成功與失敗論證都未通過,且 回應包含一個與提交者名稱相同的表單欄位 密碼參數,驗證失敗。

  5. 認證成功。


指令參數


http-form-brute.hostname

指定 HTTP Host 標頭,以支援虛擬主機(Virtual Hosting)環境。


http-form-brute.path

指定包含表單(Form)的頁面(預設值:「/」)。腳本會分析此頁面的內容,以判斷表單的提交目標(Form Destination)、提交方法(Method)以及表單欄位(Fields)。

如果指定了 passvar 參數,則不會執行自動表單偵測;此時 path 參數會直接作為表單的提交目標,也就是表單的 action。如有需要,可使用其他參數手動定義表單的其餘設定。


http-form-brute.onfailure

(選用)指定身分驗證失敗時,用來判斷登入失敗的訊息或比對模式(Pattern)。


http-form-brute.sessioncookies

在提交表單之前,嘗試取得工作階段 Cookie(Session Cookie)。若目標表單在登入前不需要設定任何 Cookie,將此選項設為「false」可加快密碼破解的執行速度。預設值:true。


http-form-brute.passvar

設定用於儲存身分驗證密碼的 HTTP 變數名稱。若指定此參數,系統將不會執行自動表單偵測;請使用其他相關參數手動定義表單。


http-form-brute.onsuccess

(選用)設定身分驗證成功時預期出現的訊息或比對模式(Pattern)。


http-form-brute.uservar

(選用)指定登入表單中用來傳遞使用者名稱(Username)的欄位名稱。


http-form-brute.method

設定 HTTP 請求方法(HTTP Method),預設值為「POST」。


creds.[service], creds.global

請參閱 creds 資料庫的文件。


smbdomain, smbhash, smbnoguest, smbpassword, smbtype, smbusername

請參閱 smbauth 函式庫的文件。


passdb, unpwdb.passlimit, unpwdb.timelimit, unpwdb.userlimit, userdb

請參閱 unpwdb 函式庫的文件。


brute.credfile, brute.delay, brute.emptypass, brute.firstonly, brute.guesses, brute.mode, brute.passonly, brute.retries, brute.start, brute.threads, brute.unique, brute.useraspass

請參閱 Brute 函式庫的文件。


slaxml.debug

請參閱 slamxml 函式庫的文件。


http.host, http.max-body-size, http.max-cache-size, http.max-pipeline, http.pipeline, http.truncated-ok, http.useragent

請參閱 http 函式庫的文件。


指令範例


nmap --script http-form-brute -p 80 <host>

指令輸出


PORT STATE SERVICE REASON

80/tcp open http syn-ack

| http-form-brute:

| Accounts

| Patrik Karlsson:secret - Valid credentials

| Statistics

|_ Perfomed 60023 guesses in 467 seconds, average tps: 138


作者:


Patrik Karlsson nnposter

License: Same as Nmap--See https://nmap.org/book/man-legal.html


隨選即看研討會


延伸閱讀

CyberScope Nmap 滲透測試手持式網路分析儀,整合了 Nmap 功能,為站點存取層提供全面的網路安全風險評估、分析、和報告——包括所有的端點和網路探索、有線與無線網路安全、漏洞評估 (Nmap) 以及網段和設定驗證;IT 人員透過單一工具以及單一介面,即可快速且即時的掌握企業或組織的各種混合式網路環境 (有線、無線、PoE)、各種連網終端裝置的拓樸、架構、設定、網段、效能、直到網路安全評估。


歡迎 訂閱翔宇科技主題式電子報 >,您將可同步掌握最新的產業新訊以及技術文章。
bottom of page