About Boom 是一款基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具
? I'm Boom ?
? Boom 简介
Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性:
-
自动识别网页是否是登录页面
-
自动识别爆破目标类型:表单/传统认证协议类型(Basic/Digest/NTLM)
-
自动识别登录相关组件并填充点击
-
自动判别登录成功与否
-
支持 URL 批量并发爆破
-
支持单 URL 并发爆破
-
多种爆破模式:密码优先和用户名优先
-
WebHook 消息推送
-
[ ] 支持验证码组件识别
✨ Demo
? 快速使用
在使用之前,请务必阅读并同意 License 文件中的条款,否则请勿安装使用本工具。
-
单个URL爆破:
-t
:指定单个爆破目标--us
:指定用户名字典--ps
:指定密码字典
注意:在未显示使用
-m
参数时将使用默认爆破模式——密码优先 -
URL 批量爆破
--ts
:指定爆破目标的字典--us
:指定用户名字典--ps
:指定密码字典
-
爆破结果存储
爆破结果存储有两种格式:--to
:--text-ouput 的缩写,以文本格式输出到指定的文件中--jo
:--json-output 的缩写,以 JSON 结构化数据存储到指定 JSON 文件中
--jo
和--to
是文件 publisher 的快捷方式而已,通过配置文件配置 File Publisher 也是可以的
? 配置文件介绍
温馨提示:本文最后更新于2024年5月7日 16:09,若内容或图片失效,请在下方留言或联系博主。