• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

OWASP-ZAP или BurpSuite для bruteforce

M

Magnit

Сразу говорю, я начинающий в этом деле, хотя буду стараться быстро апаться.

Нашел такую площадку для теста своих навыков:

после регистрации, проверки nmap двух ip

Нашел поле для ввода логина и пароля.

Можно брутить через OWASP (fuzzer) или через BurpSuite
и вот первый вопросы к опытным.
Что лучше использовать и почему? На мой взгляд быстрее работает OWASP, но работа как бы похожа на гидру(выкладываю скрин с кучей якобы верных паролей
Screenshot from 2018-05-24 22-42-08.png
)
Cлед вопрос в BurpSuite Intruder
Payload —> Attack type
есть такие виды атак:
Sniper
Battering Ram
Pitchfork
Cluster Bomb
если можно объясните отличие, прочитал англ хелп по ним понял одно, последняя
Cluster Bomb объеденяет все виды bruteforce.
Все остальные не понятно

Если для подборки логина\пароля есть лучшие варианты буду рад узнать
 
Последнее редактирование модератором:
  • Нравится
Реакции: ztystra
V

Valkiria

Ты админку какого-то сайта брутишь ?
Если для подборки логина\пароля есть лучшие варианты буду рад узнать
Для брутфорса админок существует несколько вариантов, но являются ли они лучшими - каждый должен решить для себя самостоятельно.
В какой ОС ты работаешь ?
 
  • Нравится
Реакции: Сергей Попов
M

Magnit

Так вышло что пару месяцев назад при установке Кали на флешку, задумался, нажал не ту клавишу и у меня появился целый ноутбук на Кали Линукс :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!