• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Гостевая статья Профилирование пароля при помощи утилиты Wid

Прежде чем мы начнем тестирование проникновения инфраструктуры и отправимся на место, иметь настроенный список паролей, который будет применим только к клиенту, который заказал эту работу. Хороший список паролей может сыграть важную роль в успехе теста на проникновение, поскольку временные рамки в большинстве случаев ограничены, и мы не хотим тратить часы на попытки перебора системы с открытым и более общим списком паролей, который содержит пароли, которые не имеют отношения к делу, когда больше внимания уделяется паролям, которые могут применяться к клиенту и к системам, на которые мы ориентируемся.

Для этого мы будем использовать . Идея этого инструмента состоит в том, чтобы анализировать файлы в различных форматах (обычный, html, php, doc, ppt, mp3, pdf, jpeg) и извлекать слова и строки.

Первым шагом является загрузка веб-контента сайта нашего клиента с помощью wget.

1 (5).png

Загрузка веб-содержимого целевого сайта

Затем мы запускаем Wyd и записываем вывод в текстовый файл.

4 (5).png

Запуск инструмента Wyd для генерации паролей

Мы использовали параметр -t для разделения файлов списка слов по типу, а -b и -e для отключения удаления не-буквенных символов в начале и в конце слова.

После этого мы можем просмотреть содержимое списка слов и выбрать наиболее подходящие ключевые слова для нашего пользовательского списка паролей.

6 (6).png

Посмотреть содержимое списка паролей

5 (5).png

Содержание списка паролей

Перевод:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!