• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Гостевая статья Профилирование пароля при помощи утилиты Wid

Прежде чем мы начнем тестирование проникновения инфраструктуры и отправимся на место, иметь настроенный список паролей, который будет применим только к клиенту, который заказал эту работу. Хороший список паролей может сыграть важную роль в успехе теста на проникновение, поскольку временные рамки в большинстве случаев ограничены, и мы не хотим тратить часы на попытки перебора системы с открытым и более общим списком паролей, который содержит пароли, которые не имеют отношения к делу, когда больше внимания уделяется паролям, которые могут применяться к клиенту и к системам, на которые мы ориентируемся.

Для этого мы будем использовать . Идея этого инструмента состоит в том, чтобы анализировать файлы в различных форматах (обычный, html, php, doc, ppt, mp3, pdf, jpeg) и извлекать слова и строки.

Первым шагом является загрузка веб-контента сайта нашего клиента с помощью wget.

1 (5).png

Загрузка веб-содержимого целевого сайта

Затем мы запускаем Wyd и записываем вывод в текстовый файл.

4 (5).png

Запуск инструмента Wyd для генерации паролей

Мы использовали параметр -t для разделения файлов списка слов по типу, а -b и -e для отключения удаления не-буквенных символов в начале и в конце слова.

После этого мы можем просмотреть содержимое списка слов и выбрать наиболее подходящие ключевые слова для нашего пользовательского списка паролей.

6 (6).png

Посмотреть содержимое списка паролей

5 (5).png

Содержание списка паролей

Перевод:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!