elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:43  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Fuerza bruta contra web Form
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fuerza bruta contra web Form  (Leído 1,976 veces)
Cj93Play

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Fuerza bruta contra web Form
« en: 22 Abril 2011, 20:06 »

Buenas, pues estoy experimentando con los web form y Bruter, ya que estoy desde windows ahora mismo, y tengo un problema, porque toda la contraseña que prueba, me dice que es verdad, incluso una letra solo. Es decir, a penas empieza a probar, ya me dice que es esa.

Estoy mirando que cuando le doy a Load Form, solo me carga los 2 botones que tiene de conectar y rtegistrarse, y el de la contraseña, pero no me pilla el del usuario, y se lo he intentado meter yo a mano, pero creo que ahi es donde esta el problema.
¿Como puedo ver yo cual es Nombre del form que le corresponde?¿O como puedo saltarme la proteccion, si es que es una proteccion, antlo de que cualquier contraseña es valida?
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Fuerza bruta contra web Form
« Respuesta #1 en: 25 Abril 2011, 05:25 »

Para saber los nombres que se le dan a las casillas debes ver el código de fuente de la página.. otra cosa que puede ser variada es que fíjate cuando la página realiza la petición aveces lo hace en texto plano

EJ: www.pagina.com/login.php?login=hola&pass=123&submint;


entonces por ende podrías editar la variable login y pass para que vaya testeando
En línea

EvilGoblin


Desconectado Desconectado

Mensajes: 2.320


YO NO LA VOTE!


Ver Perfil
Re: Fuerza bruta contra web Form
« Respuesta #2 en: 3 Mayo 2011, 14:41 »

Pon un proxy en el medio de la conexion y tu.

Ejemplo: Archilles, Webscarab...

Y ahi veras todos los paquetes que salen o entran en tu conexion y puedes poner si quieres un Break para editar los paquetes.

Pero para hacer un bruteforce, necesitas algun programa que lo haga por ti.

2 opciones, uno que sirva para eso. O hacer uno tu.

Uno ya hecho para algo asi que use mucho tiempo es AccessDiver
En línea

Experimental Serial Lain [Linux User]
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Métodos recomendables contra el ataque de fuerza bruta
Seguridad
vmorenigo 1 449 Último mensaje 21 Octubre 2004, 05:48
por Anakin2001
fuerza bruta
Hacking Avanzado
Ignor 3 2,409 Último mensaje 17 Abril 2007, 17:33
por Achernar
Fuerza bruta en C#
.NET
Hendrix 14 3,509 Último mensaje 25 Junio 2007, 13:41
por Hendrix
Fuerza bruta « 1 2 »
Programación Visual Basic
vivachapas 25 2,598 Último mensaje 22 Enero 2008, 03:06
por vivachapas
Fuerza bruta
Programación Visual Basic
aaronduran2 4 718 Último mensaje 28 Junio 2008, 21:09
por aaronduran2
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines