Authforce es un forzador bruta autenticación HTTP. Utilizando varios métodos, intenta fuerza bruta de usuario y contraseña pares para un sitio. Tiene la capacidad para tratar de nombre de usuario común y contraseñas, derivaciones nombre de usuario, y pares de nombre de usuario / contraseña común. Se utiliza tanto para probar la seguridad de su sitio y para demostrar la inseguridad de autenticación HTTP basado en el hecho de que los usuarios simplemente no recoger buenas contraseñas.
Para uso básico, asegúrese de que los archivos de datos tienen los datos que desee y, a continuación, ejecute authforce con el argumento de ser la url del sitio que desea la fuerza bruta. Por el momento, no es posible desactivar un método, pero usted puede conseguir el mismo efecto al hacer uso de un archivo de datos vacío. Por ejemplo, yo no suelo usar el método concat, debido a que la lista de datos que tengo por que es una mierda.
El tema especial importante que puede causar un poco de confusión es el soporte de las sesiones. Creo que funciona: P. Inicie authforce con la opción -s (para soporte de sesión) y se deja correr. Cuando usted quiere detenerlo, matarlo con USRINT (^ C o matar pid -INT) que hará que el programa para escribir su posición actual a Session.save (por defecto) y dejar de fumar.
Las listas de datos son muy escasos en este momento. Haz tu propia o encontrar uno. Programas como John the Ripper tienen buenas listas, aunque por lo general no quiere la suya tanto tiempo. Si usted hace una buena lista de su cuenta, por favor aportarlo. Entonces, si usted desea reanudar la authforce -r sesión, escriba.
El archivo password.lst tiene una nueva sintaxis ahora. Junto con contraseñas regulares son las palabras clave {nombre de usuario} y {} emanresu que insertan el nombre de usuario y el nombre de usuario invertido, respectivamente. Cosas como {nombre de usuario} y {123} {nombre de usuario} emanresu son válidas (y animado!). Si usted tiene alguna idea para otras palabras clave, por favor hágamelo saber.
¿Qué hay de nuevo en esta versión:
Detalles de software:
Versión: 0.9.9
Fecha de carga: 2 Jun 15
Licencia: Libre
Popularidad: 9
Comentarios que no se encuentran