Blazy — брутфорсер страницы входа

Особенности


Легкий выбор цели
Интеллектуальная форма и обнаружение ошибок
Сканер CSRF и Clickjacking
Cloudfare и WAF-детектор
90% точных результатов
Проверяет байпас входа через SQL-инъекцию
Многопоточность
100% точные результаты
Лучшее обнаружение и совместимость формы

 

Использование Blazy

Рассмотрим на примере Kali linux

Откройте терминал и введите:
# git clone https://github.com/UltimateHackers/Blazy

Входим в каталог:
# cd Blazy

Устанавливаем необходимые модули:
# pip install -r requirements.txt

Теперь запустим Blazy:
# python blazy.py

Теперь введите желаемый URL-адрес страницы входа и Blazy обнаружил Clickjacking уязвимость и начал подбирать логин и пароль из словарей находящихся в папке программы. 

 

Словари маленькие, так что, можно заменить своими, помощнее.

А там, как повезет, подберет или нет.