169 похожих чатов

Кто брутил со словарями какой словарь лучше пойдет для брута?

С Rockyou на 134 мегабайта burp виснет и linux в reboot уходит, возможно оперативы мало под это выделено (3 gb). Вообще есть смысл от огромного словаря или миллиоником можно обойтись? Есть варианты определить бесшумную блокировку при бруте?

12 ответов

15 просмотров

Rockyou - 14 млн строк. Им брутить веб, это самоубийство Используй словари из seclists/Passwords

Словарь порежь на части и всего делов.

попробуй с runtime file запустить, в настройках пейлоадов посмотри

А что ты брутишь ? Может есть паттерны и словарь можно собрать самому ? Просто rockyou это как пальцем в небо ткнуть, результат впринципе тот же

Андрей Чернобров
А что ты брутишь ? Может есть паттерны и словарь м...

согласен. Да и не сказать, что современный словарь для брута

Sergey Zybnev
согласен. Да и не сказать, что современный словарь...

Ты знаешь он то конечно старый, но... У меня у знакомой пароль из этого словаря, но с небольшими изменениями ))) То есть как шаблон он актуален, просто требует доработок. Да и в утечках Я много видел шаблоных паролей

Андрей Чернобров
Ты знаешь он то конечно старый, но... У меня у зна...

факт. мимикатз тоже хорош, если его доработать и чутка обфусцировать своими руками. Тогда и детектов не будет штатными средствами винды

Shewart-Shewarts Автор вопроса

пароль для админки

Sergey Zybnev
факт. мимикатз тоже хорош, если его доработать и ч...

Кмк проще его на отдельные модули разбить и уже с ними работать. А то там в купе жесть всякая, сложно чистить

Shewart Shewarts
пароль для админки

Понятно что дело темное ) Ты конечно можешь сделать как советовал explorer, просто порезать словарь командой split Но как и говорил, пальцем в небо. Хорошо когда есть хоть что-то, паттерн какой-то, часть пароля. Тогда шансов куда больше

Shewart-Shewarts Автор вопроса
Андрей Чернобров
Понятно что дело темное ) Ты конечно можешь сделат...

Админка нужна для потрошения разных багов по Bugbounty. Я давно там был, но этот баг оплачен и пофикшен давно. А весь жир не хватало знаний докрутить и сдать

Shewart Shewarts
Админка нужна для потрошения разных багов по Bugbo...

Известная проблема, когда не сохранил наполнение, а вернуться уже не смог )))

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта