百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

太实用了!自己动手写软件——邮件用户名密码字典破解

mhr18 2024-10-15 11:06 33 浏览 0 评论

我们计划实现的弱口令破解软件一共支持如下四类协议的解析:

  • 数据库类——MySQL、Oracle和SQL server
  • 邮件类——IMAP、POP3和SMTP
  • 文件传输类——FTP
  • 运维类——SSH数据库类我们之前的文章就已经讲过了,详细可以查看这两篇文章(Python连接MySQL数据库和python使用cx_Oracle库连接oracle服务器)

邮件协议介绍

今天我们就来看看第二类——邮件协议的解析。

作为知识储备,我们首先可以了解一下一封邮件的从发件人到收件人的简单分析过程。

  • 发件人A写好一封邮件,通过SMTP协议发送到SMTP服务器上
  • 收件人B定时从邮件服务器上通过POP3协议或者IMAP协议下载发件人A发出来的邮件

简单来说SMTP负责发邮件,POP3或者IMAP负责收邮件。那POP3和IMAP都是收邮件的话,二者有什么区别呢?最简单的解释,POP3只是单向地从邮件服务器下载邮件,不会将下载后的邮件状态再同步给邮件服务器;IMAP和邮件服务器之间是双向的通信过程,除了收邮件以外,还会将客户端上对邮件的操作(如:移动邮件到另外一个文件夹)同步到邮件服务器上。

SMTP协议

python内置的smtplib对SMTP协议进行了简单的包装,就完全可以实现我们验证用户名密码的操作(发送邮件只需要将注释的代码去掉注释即可),具体代码如下:

import smtplib

?

print("=======破解SMTP协议========")

user="1*********8@163.com"

password="1***X"

?

try:

smtpObj = smtplib.SMTP(timeout=30)

smtpObj.set_debuglevel(0)

smtpObj.connect('smtp.163.com', 25) # 25 为 SMTP 端口号

smtpObj.login(user, password)

print(f"用户名:%s,密码:%s登录成功\n"%(user, password))

except smtplib.SMTPException:

print(f"用户名:%s,密码:%s无法登录成功\n" % (user, password))

我们用于验证邮箱密码的代码比较简单,从代码中看出我们要验证SMTP用户名密码需要四个参数:服务器地址服务器端口用户名密码输出用户名密码的验证结果

POP3协议

POP3协议我们使用的是poplib库,具体代码如下:

import poplib

?

print("=======破解POP3协议========")

user="1*********8@163.com"

password="1***X"

?

try:

pop3_server = poplib.POP3("pop3.163.com",110)

pop3_server.user(user)

pop3_server.pass_(password)

print("用户名:%s,密码:%s登录成功\n" % (user, password))

except:

print("用户名:%s,密码:%s无法登录成功\n" % (user, password))

和SMTP协议类似,输入参数有:服务器地址服务器端口用户名密码输出用户名密码的验证结果

IMAP协议

连接IMAP协议需要我们使用pip命令安装一个imapclient第三方模块。

安装之后我们验证用户名密码的代码也十分简单

import imapclient

?

print("=======破解IMAP协议========")

user="1*********8@163.com"

password="1***X"

?

try:

imap = imapclient("imap.163.com",port=143, ssl=True)

imap.login(user, password)

print("用户名:%s,密码:%s登录成功\n" % (user, password))

except:

print("用户名:%s,密码:%s登录成功\n" % (user, password))

和SMTP协议类似,输入参数有:服务器地址服务器端口用户名密码输出用户名密码的验证结果

总结

我们发现,其实我们要实现的用户名密码验证功能实现是非常简单的。现在我们看看我们破解邮件协议都需要哪些输入和输出参数,便于我们后续GUI的界面设计。

好了,今天的内容就先聊到这里吧,有什么疑问可以在公众号添加菜鸟小白的微信,我们相互讨论。

相关推荐

【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报

近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(CriticalPatchUpdate),共修复了包括CVE-2021-2109(WeblogicServer远程代码执行漏洞)...

医院信息系统突发应急演练记录(医院信息化应急演练)

信息系统突发事件应急预案演练记录演练内容信息系统突发事件应急预案演练参与人员信息科参与科室:全院各部门日期xxxx-xx-xx时间20:00至24:00地点信息科记录:xxx1、...

一文掌握怎么利用Shell+Python实现完美版的多数据源备份程序

简介:在当今数字化时代,无论是企业还是个人,数据的安全性和业务的连续性都是至关重要的。数据一旦丢失,可能会造成无法估量的损失。因此,如何有效地对分布在不同位置的数据进行备份,尤其是异地备份,成为了一个...

docker搭建系统环境(docker搭建centos)

Docker安装(CentOS7)1.卸载旧版Docker#检查已安装版本yumlistinstalled|grepdocker#卸载旧版本yumremove-ydocker.x...

基础篇:数据库 SQL 入门教程(sql数据库入门书籍推荐)

SQL介绍什么是SQLSQL指结构化查询语言,是用于访问和处理数据库的标准的计算机语言。它使我们有能力访问数据库,可与多种数据库程序协同工作,如MSAccess、DB2、Informix、M...

Java21杀手级新特性!3行代码性能翻倍

导语某券商系统用这招,交易延迟从12ms降到0.8ms!本文揭秘Oracle官方未公开的Record模式匹配+虚拟线程深度优化+向量API神操作,代码量直降70%!一、Record模式匹配(代码量↓8...

一文读懂JDK21的虚拟线程(java虚拟线程)

概述JDK21已于2023年9月19日发布,作为Oracle标准Java实现的一个LTS版本发布,发布了15想新特性,其中虚拟线程呼声较高。虚拟线程是JDK21中引入的一项重要特性,它是一种轻量级的...

效率!MacOS下超级好用的Linux虚拟工具:Lima

对于MacOS用户来说,搭建Linux虚拟环境一直是件让人头疼的事。无论是VirtualBox还是商业的VMware,都显得过于笨重且配置复杂。今天,我们要介绍一个轻巧方便的纯命令行Linux虚拟工具...

所谓SaaS(所谓三维目标一般都应包括)

2010年前后,一个科技媒体的主编写一些关于云计算的概念性问题,就可以作为头版头条了。那时候的云计算,更多的还停留在一些概念性的问题上。而基于云计算而生的SaaS更是“养在深闺人未识”,一度成为被IT...

ORA-00600 「25027」 「x」报错(报错0xc0000001)

问题现象:在用到LOB大对象的业务中,进行数据的插入,失败了,在报警文件中报错:ORA-00600:内部错误代码,参数:[25027],[10],[0],[],[],[],[],[...

安卓7源码编译(安卓源码编译环境lunch失败,uname命令找不到)

前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...

编译安卓源码(编译安卓源码 电脑配置)

前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...

360 Vulcan Team首战告捷 以17.5万美金强势领跑2019“天府杯“

2019年11月16日,由360集团、百度、腾讯、阿里巴巴、清华大学与中科院等多家企业和研究机构在成都联合主办了2019“天府杯”国际网络安全大赛暨2019天府国际网络安全高峰论坛。而开幕当日最激荡人...

Syslog 日志分析与异常检测技巧(syslog发送日志配置)

系统日志包含有助于分析网络设备整体运行状况的重要信息。然而,理解并从中提取有效数据往往颇具挑战。本文将详解从基础命令行工具到专业日志管理软件的全流程分析技巧,助你高效挖掘Syslog日志价值。Gr...

从Oracle演进看数据库技术的发展(从oracle演进看数据库技术的发展的过程)

数据库技术发展本质上是应用需求驱动与基础架构演进的双向奔赴,如何分析其技术发展的脉络和方向?考虑到oracle数据库仍然是这个领域的王者,以其为例,管中窥豹,对其从Oracle8i到23ai版本的核...

取消回复欢迎 发表评论: