Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: murdock_ en 22 Noviembre 2009, 16:57 pm



Título: Diccionarios para fuzzing de DNS
Publicado por: murdock_ en 22 Noviembre 2009, 16:57 pm
Buenas a todos, ando programandome un scaner para fuzzear servidores que use de base de conocimiento las palabras de un diccionario alojado en un fichero txt de la siguiente manera:

---Fichero TXT---
avion
asador
...
zoo
-------------------

es decir, una palabra por línea. Sabéis de algunos diccionarios que den buenos resultados? es que construirmelo a mano es una locura  ;D y los del Wfuzz no se como utilizarlos la verdad porque las palabras vienen todas juntas.

gracias, saludos!


Título: Re: Diccionarios para fuzzing de DNS
Publicado por: nacho87 en 24 Noviembre 2009, 14:49 pm
Hola, si en el diccionario vienen las palabras juntas pero separadas por espacios abres el fichero de texto (yo lo hago con gedit en ubuntu) y le das a reemplazar. En el primer cuadro de texto pones " " (un espacio, o el caracter con el que se separen las palabras y en el segundo "\n" (sin comillas). Le das a reemplazar y sustituira el caracter de espacio por el de salto de linea.

El que te salgan todas las palabras juntas puede ser porque el archivo fue creado en linux y tu lo estes abriendo en windows dado que usan un caracter diferente para el salto de linea.

Espero que te sirva. Un saludo!


Título: Re: Diccionarios para fuzzing de DNS
Publicado por: murdock_ en 24 Noviembre 2009, 14:59 pm
Hola, si en el diccionario vienen las palabras juntas pero separadas por espacios abres el fichero de texto (yo lo hago con gedit en ubuntu) y le das a reemplazar. En el primer cuadro de texto pones " " (un espacio, o el caracter con el que se separen las palabras y en el segundo "\n" (sin comillas). Le das a reemplazar y sustituira el caracter de espacio por el de salto de linea.

El que te salgan todas las palabras juntas puede ser porque el archivo fue creado en linux y tu lo estes abriendo en windows dado que usan un caracter diferente para el salto de linea.

Espero que te sirva. Un saludo!

No había caido en lo de que en windows el carácter de fin de línea fuese diferente de linux, gracias, pues lo abriré con linux y generaré el diccionario con los saltos de linea para windows :)

un saludo


Título: Re: Diccionarios para fuzzing de DNS
Publicado por: kamsky en 24 Noviembre 2009, 15:07 pm
desde consola, un ejemplo:

Código:
antonio@hack4free:~$ echo "a b c "
a b c
antonio@hack4free:~$ echo "a b c " | sed "s/ /\\n/g"
a
b
c