Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: #Aitor en 10 Octubre 2013, 01:56 am



Título: Fuerza bruta
Publicado por: #Aitor en 10 Octubre 2013, 01:56 am
Muy buenas, os pongo en situación.

Tengo 2 cajas de texto, para acceder a la siguiente página, es necesario cumplir las condiciones de la caja de texto.

Por ejemplo, imaginemos, que existen 9 tipos de usuarios.

xxx1 xxx4 xxx7
xxx2 xxx5 xxx8
xxx3 xxx6 xxx9

Uno de ellos, tiene privilegios sobre la siguiente página, imaginemos, que el 7, pero nosotros no lo sabemos, sólo el nombre de usuario. Nos explican además que la contraseña es un número comprendido entre el 1 y el 100.

Ahora bien, para no estar probando con todos los usuarios, y estar, uno tras uno, escribiendo los números del 1 al 100, decido crear un diccionario.

Ahora bien, mi duda es... ¿Cómo se crea? ¿Qué conocimientos se necesita para crear un diccionario? ¿Y como "unes" el diccionario con el formulario?

No sé si me explico, la idea es que en vez de probar uno por uno con todos usuarios, se haga automáticamente, pero ni sé como crear un diccionario, ni sé como enlazar dicho diccionario, a dichos formularios.

Un saludo y gracias de antemano.


Título: Re: Fuerza bruta
Publicado por: x0bs en 10 Octubre 2013, 03:05 am
deberías entonces crear un diccionario de usuario y uno de contraseña, los diccionarios son simples archivos de texto normalmente separados por linea
Ejemplo:
Código:
usuario1
usuario2
usuario3
usuario4
...

Código:
000
001
002
003
...

para hacer un script que crackee el login, teniendo el campo de usuario y clave, necesitas, identificar el método por el cual se envían los campos (GET o POST) ahí ya te vas haciendo la idea...