Buenas noches foro!! Estoy intentando sacar usuario y contraseña a través de fuerza bruta. He utilizado los siguientes softwares:
- brutus
- hydra
- medusa
- bruter....
Utilizo un diccionario hecho por mi...mezcla de varios diccionarios...el tema es que me dan muchos passwords y usuarios, que no son reales y luego me dan múltiples fallos o se me quedan colgados...alguien podría aconsejarme???
Un saludo
Habras configurado algo mal y no comprueba logins y por eso te da users y passwords al azar..
Estas bruteando el acceso de que cosa?
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
Estas bruteando el acceso de que cosa?
Hola Ántrax! Es una web......
la bruteforce ahora es INUTIL.
Es muy dificil de por si bruteforcear un login con unos diccionarios , lento pesado y a veces o casi siempre Inutil...
La razón por la que se te cuelga es porque ahora muchas webs incorporan sistemas antispam y asi bloquean poder intentar loguearte cada x time o usando simples captchas ya te joden.
Espero que te sirva de ayuda y te pases a otra cosa man
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
la bruteforce ahora es INUTIL.
Es muy dificil de por si bruteforcear un login con unos diccionarios , lento pesado y a veces o casi siempre Inutil...
La razón por la que se te cuelga es porque ahora muchas webs incorporan sistemas antispam y asi bloquean poder intentar loguearte cada x time o usando simples captchas ya te joden.
Espero que te sirva de ayuda y te pases a otra cosa man
Ok... Muchísimas gracias!!! La verdad es que llevo 4 días con los ordenadores sin parar y me dan contraseñas falsas muchas veces....me recomiendas algún método en especial, para conseguir users y pass?
Hay muchas tecnicas , mas complicadas menos complicadas , de mas paciencia , de menos...
Si lo que te interesa es sacar passwords de sites o en general Auditoria Web , pasate por la seccion y mirate cosas de auditoria y deface...
Como detectar vulnerabilidades , saber explotarlas...
Empieza por las básicas , html injection , sqli y xss...
La xss y sqli las vas a estar oyendo toda tu vida.
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
Hay muchas tecnicas , mas complicadas menos complicadas , de mas paciencia , de menos...
Si lo que te interesa es sacar passwords de sites o en general Auditoria Web , pasate por la seccion y mirate cosas de auditoria y deface...
Como detectar vulnerabilidades , saber explotarlas...
Empieza por las básicas , html injection , sqli y xss...
La xss y sqli las vas a estar oyendo toda tu vida.
Ok..te explico...estoy practicando con ataques según metodología de los cursos que he hecho...empiezo por footprinting,sigo con escaneo, enumeración,acceso, escalar privilegios...ahora estoy con la enumeracion y de ahí mi interés por sacar info de la víctima...en este caso una web escogida al azar, y sin animo de hacer destrozos, sino de conseguir entrar...simplemente...muchas gracias por tus consejos...
Busca este complemento para Firefox: Fireforce
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
Busca este complemento para Firefox: Fireforce
Ok...gracias, mañana lo probare y te cuento...
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
No tienes permitido ver enlaces.
Registrate o Entra a tu cuenta
Busca este complemento para Firefox: Fireforce
Ok...gracias, mañana lo probare y te cuento...
Hola ántrax, cuando aplico el fireforce, en el usuario, me bloquea y me dice firefox crash y me echa....y en la password me encuentra una contraseña de una letra diferente cada vez...que puede ser?? Un sistema de bloqueo de la web?
Puede ser, de todas formas, solamente lo he probado con las passwords. Deberias buscar documentacion en internet o en su sitio oficial de como usarlo eficientemente