elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  ¿Existe algún programa que use "fuerza bruta" para completar una dirección web?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Existe algún programa que use "fuerza bruta" para completar una dirección web?  (Leído 4,859 veces)
nosenose3

Desconectado Desconectado

Mensajes: 1


Ver Perfil
¿Existe algún programa que use "fuerza bruta" para completar una dirección web?
« en: 13 Noviembre 2011, 14:48 pm »

Necesito saber si existe un programa de éste estilo (voy a citar una pregunta que he hecho en "yahoo respuestas :-\" para no tener que redactar de nuevo todo)

Citar
Tengo parte de una dirección web pero me faltan los 8 últimos caracteres que pueden ser del tipo ABC...XYZabc...xyz1234567890-_

¿Existe algún programa que poniendo la dirección que tengo empiece a probar todo tipo de combinaciones hasta hallar dirección deseada?

He ojeado algún que otro programa pero todos son para sacar nombres de usuario o contraseñas tipo hotmail y facebook, y no para el propósito que busco.

Por si no me he explicado bien, os pongo un ejemplo muy básico:
Tengo la siguiente dirección web:

"http://www.ejemplo.com/asf87g98" y yo sé que la dirección que busco es igual a la que tengo pero añadiendo tres caracteres más, entonces el programa iría accediendo a Internet buscando la dirección correcta desde "http://www.ejemplo.com/asf87g98aaa" hasta "http://www.ejemplo.com/asf87g98ZZZ" y cuando saliese alguna web válida que guardase la dirección.

El caso es que he hecho los cálculos y si existiese ese programa harían falta un total de 281.474.976.710.656 peticiones a Internet (64 caracteres posibles para una palabra de 8 caracteres), por lo que mejor lo doy por imposible ¿no?

Un saludo
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: ¿Existe algún programa que use "fuerza bruta" para completar una dirección web?
« Respuesta #1 en: 13 Noviembre 2011, 18:52 pm »

Si se puede crear, si puede hacelo, si existira... otra cosa es el tiempo que vaya a tomar....

por ejemplo en php seria esto:

Código
  1. <?php
  2. $caracteres = '12346789abcdfghjkmnpqrtvwxyzABCDFGHJKLMNPQRTVWXYZ';
  3. $dominio = 'www.pagina'; //lo que ya conoces del dominio sin (.com etc..)
  4. $terminacion = '.com'; // como termina.. (.com .org .es etc...) si esta vacio no se toma en cuenta
  5. $faltan = '5'; // cuantos caracteres faltan antes de terminar
  6. $terminar = '3'; // cuantos dominios comprobados antes de terminar.
  7. /* ----------------------------------------------------------- */
  8. $echas = array();
  9. function generar(){
  10. global $caracteres,$dominio,$terminacion,$faltan,$echas;
  11. $s = '';
  12. for($i=0; $i <= $faltan; $i++){
  13. $s .= @$caracteres[mt_rand(0,strlen($caracteres))];
  14. }
  15. if(in_array($s,$hechas)){return generar();}
  16. else {
  17. $generada = $dominio.substr($s,0,$faltan);
  18. if(strlen($terminacion)>1){$generada .= $terminacion;}
  19. $echas[] = $generada; return $generada;
  20. }
  21. }
  22. function comprobar(){
  23. global $terminar;
  24. $return = '';
  25. for ($i=0; $i < $terminar; $i++){
  26. $dominio = generar();
  27. $abrir = @file_get_contents($dominio);
  28. if($abrir)
  29. {$return .= '|-> '.$dominio.' -> <b>EXISTE</b><br />';}
  30. else {$return .= '|-> '.$dominio.' -> NO EXISTE<br />';}}
  31. return $return;
  32. }
  33. /* ----------------------------------------------------------- */
  34. echo comprobar();
  35. ?>
  36.  

Respuesta:
Código:
|-> www.paginaXWmLt.com -> NO EXISTE
|-> www.paginav84FX.com -> NO EXISTE
|-> www.paginawKyhX.com -> NO EXISTE

Obviamente abra que quitarle el max_execution_time y todo eso pero funcionar funciona xD

Saludos
« Última modificación: 13 Noviembre 2011, 18:54 pm por drvy | BSM » En línea

adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: ¿Existe algún programa que use "fuerza bruta" para completar una dirección web?
« Respuesta #2 en: 14 Noviembre 2011, 10:45 am »

Lo que deseas hacer es demasiado "concreto" lo mejor no es búscar una herramienta que te lo haga, sino hacerlo tu mismo con un script en PHP, JSP, ASP, o cualquier lenguaje de programación web que domines bien, en principio no es complicado de hacer, drvy | BSM te ha dado un script en PHP con el que puedes comenzar a jugar.
En línea

SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: ¿Existe algún programa que use "fuerza bruta" para completar una dirección web?
« Respuesta #3 en: 5 Diciembre 2011, 19:13 pm »

Parece que drvy | BSM y adastra ya te han dado una buena respuesta.
8 caracteres alfanuméricos supone muchísimas combinaciones posibles.
¿Esa información no puede estar en algun otro sitio?
Google dorks si ha podido ser indexado... algun fichero de logs accesible...  :silbar:

Un saludo y mucha suerte
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines