[SOLUCIONADO] Fuerza bruta

Iniciado por jukathaido, Junio 07, 2012, 05:03:07 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 07, 2012, 05:03:07 PM Ultima modificación: Mayo 15, 2015, 10:52:05 AM por Expermicid
Buenas noches foro!! Estoy intentando sacar usuario y contraseña a través de fuerza bruta. He utilizado los siguientes softwares:
- brutus
- hydra
- medusa
- bruter....


Utilizo un diccionario hecho por mi...mezcla de varios diccionarios...el tema es que me dan muchos passwords y usuarios, que no son reales y luego me dan múltiples fallos o se me quedan colgados...alguien podría aconsejarme???




Un saludo
A POR ELLOS!!!!

Habras configurado algo mal y no comprueba logins y por eso te da users y passwords al azar..

Estas bruteando el acceso de que cosa?


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Estas bruteando el acceso de que cosa?
Hola Ántrax!  Es una web......
A POR ELLOS!!!!

la bruteforce ahora es INUTIL.

Es muy dificil de por si bruteforcear un login con unos diccionarios , lento pesado y a veces o casi siempre Inutil...
La razón por la que se te cuelga es porque ahora muchas webs incorporan sistemas antispam y asi bloquean poder intentar loguearte cada x time o usando simples captchas ya te joden.

Espero que te sirva de ayuda y te pases a otra cosa man
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
la bruteforce ahora es INUTIL.

Es muy dificil de por si bruteforcear un login con unos diccionarios , lento pesado y a veces o casi siempre Inutil...
La razón por la que se te cuelga es porque ahora muchas webs incorporan sistemas antispam y asi bloquean poder intentar loguearte cada x time o usando simples captchas ya te joden.

Espero que te sirva de ayuda y te pases a otra cosa man
Ok... Muchísimas gracias!!! La verdad es que llevo 4 días con los ordenadores sin parar y me dan contraseñas falsas muchas veces....me recomiendas algún método en especial, para conseguir users y pass?
A POR ELLOS!!!!

Hay muchas tecnicas , mas complicadas menos complicadas , de mas paciencia , de menos...
Si lo que te interesa es sacar passwords de sites o en general Auditoria Web , pasate por la seccion y mirate cosas de auditoria y deface...
Como detectar vulnerabilidades , saber explotarlas...

Empieza por las básicas , html injection , sqli y xss...
La xss y sqli las vas a estar oyendo toda tu vida.
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hay muchas tecnicas , mas complicadas menos complicadas , de mas paciencia , de menos...
Si lo que te interesa es sacar passwords de sites o en general Auditoria Web , pasate por la seccion y mirate cosas de auditoria y deface...
Como detectar vulnerabilidades , saber explotarlas...

Empieza por las básicas , html injection , sqli y xss...
La xss y sqli las vas a estar oyendo toda tu vida.
Ok..te explico...estoy practicando con ataques según metodología de los cursos que he hecho...empiezo por footprinting,sigo con escaneo, enumeración,acceso, escalar privilegios...ahora estoy con la enumeracion y de ahí mi interés por sacar info de la víctima...en este caso una web escogida al azar, y sin animo de hacer destrozos, sino de conseguir entrar...simplemente...muchas gracias por tus consejos...
A POR ELLOS!!!!

Busca este complemento para Firefox: Fireforce


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Busca este complemento para Firefox: Fireforce
Ok...gracias, mañana lo probare y te cuento...
A POR ELLOS!!!!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Busca este complemento para Firefox: Fireforce
Ok...gracias, mañana lo probare y te cuento...
Hola ántrax, cuando aplico el fireforce, en el usuario, me bloquea y me dice firefox crash y me echa....y en la password me encuentra una contraseña de una letra diferente cada vez...que puede ser?? Un sistema de bloqueo de la web?
A POR ELLOS!!!!

Puede ser, de todas formas, solamente lo he probado con las passwords. Deberias buscar documentacion en internet o en su sitio oficial de como usarlo eficientemente