• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья PyDictor - Генератор словарей

Приветствую, обитателей и гостей форума. Хочу в этой статье сделать краткий обзор на программу, которая поможет создать словарь, к примеру, для брутфорса.

upload_2017-3-22_22-13-50.png


Итак, PyDictor – является python скриптом, для создания словарей, ниже основные параметры:

· В параметрах команды программы, используется - «-» в начале команды, например «-base», за которой следует хотя бы один параметр;

· В параметрах этой программы команда, начинающаяся с «-», такая как «-conf», будет использовать значение по умолчанию программы, если нет параметра, в противном случае используйте указанный пользователем один параметр;

· Пользователь может управлять всеми настройками по умолчанию программы, такими как максимальная длина, максимальное количество строк в словаре и т. д., в lib \ data.py; Если они ограничены, пожалуйста, очистите их аргументы после изменения или модифицируйте, чтобы избежать исключений из программы;

Приступим к установке программы, в качестве ОС используется Kali Linux 2016.2 Rolling:

> git clone https://github.com/landgrey/pydictor

> cd pydictor/

> ls –a

> chmod +x pydictor.py

upload_2017-3-22_22-14-22.png


И запустим программу:

> ./pydictor.py –h (
для получения справки)

upload_2017-3-22_22-14-54.png


Особенности программы:

· Поддерживает любое количество бит, используя цифровые, строчные буквы в нижнем регистре или прописные буквы в верхнем регистре.

· Поддерживает использование чисел, строчных букв и прописных букв. Объединяет любое количество бит.

· Поддерживает использование чисел, строчных букв и прописных букв. Объединяя комбинации любого количества бит, генерирующих словарный запас.

· Поддерживает создание любого количества бит с использованием специальных символов (включая специальные символы)

· Поддерживает использование пользовательских строк, символов для генерации словаря со всевозможными перестановками и изменениями.

· Поддержка использования специальных возможностей словаря для создания плагинов.

· Поддерживает указанный префикс словаря (заголовок) и суффикс.

· Поддержка кодирования генерируемого словаря или шифрования.

· Поддержка указанного каталога вывода.

· Настройка расширения исходного файла.

Запускаем программу в рабочем режиме:

> ./pydictor –sedb

upload_2017-3-22_22-15-20.png


Если, все успешно, откроется панель управления, как на экране ниже:

upload_2017-3-22_22-15-40.png


Немного, более, подробнее можно прочитать на странице разработчика:

> https://github.com/LandGrey/pydictor

В целом, инструмент оказался полезным, немного напрягает использование флагов и опций, но в итоге претензий нет.

Спасибо за внимание.
 

non_logs

Green Team
29.12.2016
144
79
BIT
0
Всегда плохо относился к словарям и брутфорсингу
 

dramanbase

Green Team
20.06.2018
164
188
BIT
0
Приветствую, обитателей и гостей форума. Хочу в этой статье сделать краткий обзор на программу, которая поможет создать словарь, к примеру, для брутфорса.

Посмотреть вложение 9476

Итак, PyDictor – является python скриптом, для создания словарей, ниже основные параметры:

· В параметрах команды программы, используется - «-» в начале команды, например «-base», за которой следует хотя бы один параметр;

· В параметрах этой программы команда, начинающаяся с «-», такая как «-conf», будет использовать значение по умолчанию программы, если нет параметра, в противном случае используйте указанный пользователем один параметр;

· Пользователь может управлять всеми настройками по умолчанию программы, такими как максимальная длина, максимальное количество строк в словаре и т. д., в lib \ data.py; Если они ограничены, пожалуйста, очистите их аргументы после изменения или модифицируйте, чтобы избежать исключений из программы;

Приступим к установке программы, в качестве ОС используется Kali Linux 2016.2 Rolling:

> git clone https://github.com/landgrey/pydictor

> cd pydictor/

> ls –a

> chmod +x pydictor.py

Посмотреть вложение 9477

И запустим программу:

> ./pydictor.py –h (для получения справки)

Посмотреть вложение 9478

Особенности программы:

· Поддерживает любое количество бит, используя цифровые, строчные буквы в нижнем регистре или прописные буквы в верхнем регистре.

· Поддерживает использование чисел, строчных букв и прописных букв. Объединяет любое количество бит.

· Поддерживает использование чисел, строчных букв и прописных букв. Объединяя комбинации любого количества бит, генерирующих словарный запас.

· Поддерживает создание любого количества бит с использованием специальных символов (включая специальные символы)

· Поддерживает использование пользовательских строк, символов для генерации словаря со всевозможными перестановками и изменениями.

· Поддержка использования специальных возможностей словаря для создания плагинов.

· Поддерживает указанный префикс словаря (заголовок) и суффикс.

· Поддержка кодирования генерируемого словаря или шифрования.

· Поддержка указанного каталога вывода.

· Настройка расширения исходного файла.

Запускаем программу в рабочем режиме:

> ./pydictor –sedb

Посмотреть вложение 9479

Если, все успешно, откроется панель управления, как на экране ниже:

Посмотреть вложение 9480

Немного, более, подробнее можно прочитать на странице разработчика:

> https://github.com/LandGrey/pydictor

В целом, инструмент оказался полезным, немного напрягает использование флагов и опций, но в итоге претензий нет.

Спасибо за внимание.
Не подскажешь с чего все начиналось? Как доучился до такой высоты? Посоветуй какие книги почитать
 
  • Нравится
Реакции: am29f010b и De_eR
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!