authforce

Tela Software:
authforce
Detalhes de Software:
Versão: 0.9.9
Data de upload: 2 Jun 15
Licença: Livre
Popularidade: 9

Rating: 3.0/5 (Total Votes: 2)

Authforce é um forcer autenticação HTTP bruta. Usando vários métodos, ele tenta username e password pares de força bruta para um site. Ele tem a capacidade de experimentar nome de usuário e senhas comuns, derivações de nome de usuário, e os pares nome de usuário / senha comuns. Ele é usado tanto para testar a segurança do seu site e para provar a insegurança de autenticação HTTP baseado no fato de que os usuários simplesmente não escolher boas senhas.
Para uso básico, certifique-se arquivos os dados tenham os dados que deseja e, em seguida, executar authforce com o argumento de ser a url do site que você deseja força bruta. No momento, não é possível desativar um método, mas você pode obter o mesmo efeito, tornando-a usar um arquivo de dados vazio. Por exemplo, eu não costumo usar o método concat, porque o datalist que tenho por ela suga.
O principal item especial que pode causar um pouco de confusão é o suporte a sessão. Eu acho que ele funciona: P. Inicie authforce com a opção -s (para suporte de sessão) e deixá-lo correr. Quando você quiser pará-lo, matá-lo com USRINT (^ C ou matar pid -INT), que fará com que o programa de escrever a sua posição atual para Session.save (por padrão) e saia.
As listas de dados são muito escasso no momento. Faça o seu próprio ou encontrar um. Programas como o John the Ripper têm boas listas, embora você geralmente não quer seu tanto tempo. Se você fizer uma boa lista de seu próprio país, por favor contribua. Então, se você quiser retomar o authforce -r sessão, tipo.
O arquivo password.lst tem uma nova sintaxe agora. Junto com as senhas regularmente são as palavras-chave {username} e {} emanresu que inserir o nome de usuário eo nome de usuário revertida, respectivamente. Coisas como {username} e {123} {nome de usuário} emanresu são válidos (e incentivado!). Se você tem alguma idéia para outras palavras-chave, por favor me avise.
O que há de novo nesta versão:

Comentário para authforce

Comentários não encontrado
Adicionar comentário
Ligue imagens!