169 похожих чатов

Кто брутил со словарями какой словарь лучше пойдет для брута?

С Rockyou на 134 мегабайта burp виснет и linux в reboot уходит, возможно оперативы мало под это выделено (3 gb). Вообще есть смысл от огромного словаря или миллиоником можно обойтись? Есть варианты определить бесшумную блокировку при бруте?

12 ответов

12 просмотров

Rockyou - 14 млн строк. Им брутить веб, это самоубийство Используй словари из seclists/Passwords

Словарь порежь на части и всего делов.

попробуй с runtime file запустить, в настройках пейлоадов посмотри

А что ты брутишь ? Может есть паттерны и словарь можно собрать самому ? Просто rockyou это как пальцем в небо ткнуть, результат впринципе тот же

Андрей Чернобров
А что ты брутишь ? Может есть паттерны и словарь м...

согласен. Да и не сказать, что современный словарь для брута

Sergey Zybnev
согласен. Да и не сказать, что современный словарь...

Ты знаешь он то конечно старый, но... У меня у знакомой пароль из этого словаря, но с небольшими изменениями ))) То есть как шаблон он актуален, просто требует доработок. Да и в утечках Я много видел шаблоных паролей

Андрей Чернобров
Ты знаешь он то конечно старый, но... У меня у зна...

факт. мимикатз тоже хорош, если его доработать и чутка обфусцировать своими руками. Тогда и детектов не будет штатными средствами винды

Shewart-Shewarts Автор вопроса

пароль для админки

Sergey Zybnev
факт. мимикатз тоже хорош, если его доработать и ч...

Кмк проще его на отдельные модули разбить и уже с ними работать. А то там в купе жесть всякая, сложно чистить

Shewart Shewarts
пароль для админки

Понятно что дело темное ) Ты конечно можешь сделать как советовал explorer, просто порезать словарь командой split Но как и говорил, пальцем в небо. Хорошо когда есть хоть что-то, паттерн какой-то, часть пароля. Тогда шансов куда больше

Shewart-Shewarts Автор вопроса
Андрей Чернобров
Понятно что дело темное ) Ты конечно можешь сделат...

Админка нужна для потрошения разных багов по Bugbounty. Я давно там был, но этот баг оплачен и пофикшен давно. А весь жир не хватало знаний докрутить и сдать

Shewart Shewarts
Админка нужна для потрошения разных багов по Bugbo...

Известная проблема, когда не сохранил наполнение, а вернуться уже не смог )))

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
DS
8
Карта сайта