ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   создаем сами словарь под "клиента" (https://forum.antichat.xyz/showthread.php?t=560436)

Ondrik8 08.09.2017 16:08

Всем привет, читая наш борд я заметил что многие ищут всякого рода словари качают гигабайты .тхт
и в итоге подобрать ничего не могут и заново качают и перебирают, перебирают. Вот и решил я поделится простым на мой взгляд решением, а именно генератором словарика. Представляю Вашему вниманию инструмент CUPPпрекрасно заводится в kali-linux-e командой: ./cupp.py -i
Ну, а дальше все интуитивно понятно и просто.. заполняете то что у Вас спрашивает инструмент, он в свою очередь генерит словарик и будет Вам счастье!))

И запомните, я не раз писал эту мысль здесь прежде чем провести атаку нужно тщательно перед ней провести "разведку" то есть знать жертву как "родного")) УДАЧИ!

./cupp.pu -l

[doublepost=1504872537,1504797663][/doublepost]





https://forum.antichat.xyz/attachmen...fb629c04e5.png



Код:


Код:

git clone --depth=1 --branch=master https://www.github.com/landgrey/pydictor.git
cd pydictor/
chmod 755 pydictor.py
python pydictor.py


valerian38 08.09.2017 16:10

Цитата:


Ondrik8 сказал(а):

Всем привет, читая наш борд я заметил что многие ищут всякого рода словари качают гигабайты .тхт
и в итоге подобрать ничего не могут и заново качают и перебирают, перебирают. Вот и решил я поделится простым на мой взгляд решением, а именно генератором словарика. Представляю Вашему вниманию инструмент CUPPпрекрасно заводится в kali-linux-e командой: ./cupp.py -i
Ну, а дальше все интуитивно понятно и просто.. заполняете то что у Вас спрашивает инструмент, он в свою очередь генерит словарик и будет Вам счастье!))

И запомните, я не раз писал эту мысль здесь прежде чем провести атаку нужно тщательно перед ней провести "разведку" то есть знать жертву как "родного")) УДАЧИ!

./cupp.pu -l


Очень часто, к нашему сожалению, пароль " подопечного" не имеет какой либо ОСОЗНАНОЙ основы и имеет вид например такой: Gt3Zde62kRP9 - что называется ебанись башкой об клавиатуру. Тут никакая подобная прога не поможет, и даже соц.инженерия не поможет, т.к у подобных подопечных этот пароль записан где-то в заветной тетрадочке, потому что им так сказал сделать человек который допустим устанавливал роутер, и эти подопечные понятия не имеют как сменить пароль на какой то более осознанный.

woolf1514 08.09.2017 17:08

Цитата:


valerian38 сказал(а):

Очень часто, к нашему сожалению, пароль " подопечного" не имеет какой либо ОСОЗНАНОЙ основы и имеет вид например такой: Gt3Zde62kRP9 - что называется ебанись башкой об клавиатуру. Тут никакая подобная прога не поможет, и даже соц.инженерия не поможет, т.к у подобных подопечных этот пароль записан где-то в заветной тетрадочке, потому что им так сказал сделать человек который допустим устанавливал роутер, и эти подопечные понятия не имеют как сменить пароль на какой то более осознанный.


Вариативно... Часто после долгих переборов вижу, что пароль на самом деле имеет логическую связь с "клиентом". Что-то вроде номертелефора+инициалы в разных вариациях, или "какое-то любимое слово"+пара цифр и т.д. думаю, пригодится. Вспоминается как Mr.Robot говорил что вот этот парень глуповат и везде имеет один и тот же посредственный пароль и потом на раз два чем-то подобным подбирает =)

valerian38 08.09.2017 19:57

Цитата:


Дедок сказал(а):

как говорят брут это школьный уровень,сбрутить можно только лохов,в этом есть своя правда, но отчасти не согласен, если вспомнить у Цукерберга стоял пасс «dadada».
[doublepost=1504885520,1504885382][/doublepost]
Gt3Zde62kRP9
как это сой инженерия не поможет?? а сбросить пароль? Просициалил чела чтобы он настройки на дефолт сбросил вот тебе и пароль
Ты явно недооцениваешь и не понимаешь мощь СИ.


Ну да, а дефолтный пароль только в наклейке на корпусе устройства

valerian38 08.09.2017 22:17

Цитата:


Дедок сказал(а):

дык на то и СИ чтобы спросить у чела что там на наклейке написано )
ты же "сапорт провайдера", если не наладить, чел будет сидеть два года без инета


Да чего уж там, лучше сразу PIN код от банковской карты спросить, зачем по мелочам размениваться.

Ondrik8 12.09.2017 15:21

на роутерах huawei тоже 8 но если он Вам попался то лучше с ним не связывайтесь!)) там буквы верхнего и нижнего регистра + цифры
вариантов и комбинаций ооочень много! только если по везет))


Время: 15:27