HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2019, 17:43
BKeaton
Участник форума
Регистрация: 21.10.2014
Сообщений: 205
С нами: 6083811

Репутация: 0
По умолчанию

BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого сайта? Сканируем NMap'ом открытые порты и определяем запущенные на целевом сервере службы. После этого, например, начинаем брутфорсить FTP, SSH и другие службы с помощью Hydra и т. д. Нам нужно анализировать результаты работы предыдущих команд, вводить новые команды и т. д. Одновременно мы можем работать с одним сайтом. BruteX делает то же самое, но автоматически — сам сканирует, сам запускает брутфорсинг. Возможно массовое сканирование (с помощью brutex-massscan).

Т.е. BruteX проиозводит автоматический брутфорсинг всех служб, включая:
  • Открытые порты
  • DNS домены
  • Веб-файлы
  • Веб-директории
  • Имена пользователей
  • Пароли
Загрузка BruteX

Код:


Код:
git clone https://github.com/1N3/BruteX


Использование BruteX:

Код:


Код:
./brutex target


Где target — это целевой сайт или IP.





Зависимости:
  • NMap
  • Hydra
  • Wfuzz
  • SNMPWalk
  • DNSDict
Для брутфорса множества хостов используйте brutex-massscan а сами IP/имена хостов для сканирования запишите в файл targets.txt.

 
Ответить с цитированием

  #2  
Старый 27.11.2019, 16:46
s unity
Новичок
Регистрация: 18.09.2019
Сообщений: 0
С нами: 3502401

Репутация: 0
По умолчанию

мне не понятно как он будет брутить вэб формы
 
Ответить с цитированием

  #3  
Старый 23.12.2019, 18:08
connected
Новичок
Регистрация: 13.12.2018
Сообщений: 0
С нами: 3904561

Репутация: 0
По умолчанию

Цитата:

s unity сказал(а):

мне не понятно как он будет брутить вэб формы

с базовой аутентификацией наверное только будет брутить!
 
Ответить с цитированием

  #4  
Старый 06.01.2020, 10:26
swagcat228
Новичок
Регистрация: 19.12.2019
Сообщений: 0
С нами: 3370027

Репутация: 0
По умолчанию

бездумно работает скрипт, smtp просто спамит запросами авторизации
 
Ответить с цитированием

  #5  
Старый 27.11.2020, 19:53
Gebutcher
Новичок
Регистрация: 17.09.2017
Сообщений: 0
С нами: 4554617

Репутация: 0
По умолчанию

Крутой скрипт видос по одной из функций тут

ps джус зацените хД
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...