😈Ayuda, necesito hacer un ataque de fuerza bruta.😈


Ivan0te

Miembro activo
Alguien sabe como puedo hacer un ataque de fuerza bruta a un login mío en host local con un diccionario ESPAÑOL?¿?¿?¿?¿?¿?¿
 

Dark

🔥root313🔥
Staff
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder Pro
Noder
Alguien sabe como puedo hacer un ataque de fuerza bruta a un login mío en host local con un diccionario ESPAÑOL?¿?¿?¿?¿?¿?¿
una web en local dices? Con hydra en alguna distribución de Linux (no se si está en Windows).

hydra -l <username> -P <wordlist> MACHINE_IP http-post-form "/<page>:username=^USER^&password=^PASS^:F=incorrect" -V

Y la wordlist busca por ahí, pero porque coño ibas a hacerle un brute force con diccionario a un host tuyo?

Y si es para ftp o ssh:

hydra -l <username> -P <wordlist> ftp://MACHINE_IP

hydra -l <username> -P <wordlist> MACHINE_IP -t 4 ssh

Si tampoco sabes el nombre, pues busca como hacer fuerza bruta con hydra para descubrir el nombre y la pass, pero... buena suerte si vas a usar un diccionario ajeno, la probabilidad de que la pass y el nombre sean el mismo que ese login tuyo que dices...
 

Ivan0te

Miembro activo
una web en local dices? Con hydra en alguna distribución de Linux (no se si está en Windows).

hydra -l <username> -P <wordlist> MACHINE_IP http-post-form "/<page>:username=^USER^&password=^PASS^:F=incorrect" -V

Y la wordlist busca por ahí, pero porque coño ibas a hacerle un brute force con diccionario a un host tuyo?

Y si es para ftp o ssh:

hydra -l <username> -P <wordlist> ftp://MACHINE_IP

hydra -l <username> -P <wordlist> MACHINE_IP -t 4 ssh

Si tampoco sabes el nombre, pues busca como hacer fuerza bruta con hydra para descubrir el nombre y la pass, pero... buena suerte si vas a usar un diccionario ajeno, la probabilidad de que la pass y el nombre sean el mismo que ese login tuyo que dices...
Para aprender y probar como se hace, bby. (Grx, dejame ver que tal.) 👺👭
 

GreenCash

💲is💲
Noderador
Nodero
Noder
una web en local dices? Con hydra en alguna distribución de Linux (no se si está en Windows).

hydra -l <username> -P <wordlist> MACHINE_IP http-post-form "/<page>:username=^USER^&password=^PASS^:F=incorrect" -V

Y la wordlist busca por ahí, pero porque coño ibas a hacerle un brute force con diccionario a un host tuyo?

Y si es para ftp o ssh:

hydra -l <username> -P <wordlist> ftp://MACHINE_IP

hydra -l <username> -P <wordlist> MACHINE_IP -t 4 ssh

Si tampoco sabes el nombre, pues busca como hacer fuerza bruta con hydra para descubrir el nombre y la pass, pero... buena suerte si vas a usar un diccionario ajeno, la probabilidad de que la pass y el nombre sean el mismo que ese login tuyo que dices...
Yo emplee esa herramienta (hydra) en kali. Esta muy bien. Uso facil y intuitivo
 
  • Viva España
Reacciones : Ivan0te