WebCrack icon indicating copy to clipboard operation
WebCrack copied to clipboard

能弄一个多线程吗?

Open itry02 opened this issue 3 years ago • 1 comments

在爆破中 发现一个问题 有的小站反应很慢 两三秒一个请求的发,然后我用burp实际上一秒钟发50-100个包也是没问题的 这脚本不就显得很鸡肋了

itry02 avatar Jan 22 '22 13:01 itry02

本项目的定位在于完全的自动化,只需要填入后台地址列表就可以自动完成表单解析->组合生成payload->智能判断是否爆破成功。适用于大批量自动化检测的场景。 而使用burp则需要半自动+人工来完成,适合单独后台的爆破。 至于为什么一直没有写多线程是因为这个项目适用于各类后台系统,各类网站后台的爆破,并不局限于某一类CMS。可能会被脚本小子拿来作为自动化抓鸡工具,造成危害,所以暂时不考虑添加多线程检测。但其实接口已经留好了,有能力的话完全可以自己改造。 如果觉得单个网站爆破速度过慢,可以减小https://github.com/yzddmr6/WebCrack/blob/master/conf/config.py里面crackConfig 下的delay参数,不过注意发包过快可能导致IP被封禁。

yzddmr6 avatar Jan 23 '22 11:01 yzddmr6