من اخیرا مجبور شدم مجبور، مرورگر قلاب، جیمیل هک، و rootkitted شد. من کنجکاو بودم که با روشهای پیشفرض لینوکس کالی لینوکس آشنا شدم. آیا John the Ripper و لیستی از کلمات برای نیروی بی قاعده، گوشت گاو برای قلاب مرورگر، هیدرا برای جیمیل و Armitage برای rootkit هستند؟ اساسا این سوال دو برابر است: مهمترین ابزار برای انجام این کار بدون مهندسی اجتماعی است و بهترین راه برای متوقف کردن این حملات علاوه بر ایجاد یک رمز عبور است که در لیست کلمات مشترک وجود ندارد.
نیروی بی قاعده – Bruteforce Livebox admin password
من سعی میکنم برای کنترل تست من password manager account account را بوت کنم.
من یک فرمان با هیدرا
hydra -l admin -P ~ / wordlists / rockyou.txt -v "http-post: //192.168.1.1/authenticate؟ username = ^ USER ^ & password = ^ PASS ^ & Login = ورود : ورود به سیستم
اما من نمی دانم که آیا او کار می کند.
در واقع، من این را دارم
آیا می توانید به من اطمینان دهید که او کار می کند یا اگر اشتباه می کنید بگویید؟
با تشکر از شما ^ ^
نیروی بی قاعده – چگونگی پیکربندی هشک تا هگز ثابت رمز عبور با N رقم؟
نیروی بی قاعده – ایجاد لیست وردپرس با پشتیبانی از GPU
من باید یک فایل TXT لیستی را ایجاد کنم که می توانم آن را انجام دهم:
سفارشی کردن کاراکترهایی که عبارتند از / تنظیم طول کلمه (حداکثر و حداکثر کاراکتر در هر کلمه) / نیروی بی رحم (شامل تمام ترکیبات مجموعه کاراکترها) / می تواند در ویندوز اجرا شود
مثال:
من مجموعه ای از (abcdefghigklmnopqrstuvwxyz)
طول کلمه حداقل 4 / حداکثر 4
نیروی خشن (تمام ترکیبات)
نتیجه:
aaaa
aaab
aaac
.
.
azzz
بابا
باب
.
.
zzzz
من از یک برنامه با نام "Generate Word List" از نرم افزار چهار دلار استفاده کردم، اما مشکل این بود که زمانیکه شخصیتهای لیست بزرگتر شد، زمان بیشتری لازم بود (حتی در ماه). بنابراین من نیاز به یک نرم افزار فعال شده با GPU دارم.
