Инструменты для Brute-force атаки

Инструменты для Brute-force атаки

Hack Proof

BruteX

BruteX – инструмент с открытым исходным кодом для проведения атак brute-force.

Его целью становятся:

Открытые порты
Имена пользователей
Пароли

Программа включает в себя множество служб, подсмотренных у некоторых других инструментов, таких как Nmap, Hydra и DNS enum. BruteX позволяет сканировать открытые порты, запускать FTP, SSH и автоматически обнаруживать запущенную службу целевого сервера.

https://github.com/1N3/BruteX

Gobuster

Gobuster – один из самых мощных и быстрых инструментов для проведения атак Brute-force.

Программа использует сканер каталогов, написанный на языке Go: он быстрее и гибче, чем интерпретируемый скрипт. Gobuster известен своим параллелизмом, который позволяет ему быстро обрабатывать несколько задач и расширений одновременно. Данный инструмент не имеет графического интерфейса, он работает только в командной строке, но доступен на многих платформах.

Есть встроенное меню справки.

Режимы:

dir – классический режим каталога
dns – режим поддомена
s3 – перечисление открытых S3-бакетов и поиск списков
vhost – режим виртуального хоста.

https://github.com/OJ/gobuster

Dirsearch

Dirsearch – продвинутый инструмент для атак Brute-forcе. Это сканер веб-путей AKA, который способен перебирать каталоги и файлы на веб-серверах.

Dirsearch является частью официального пакета программ Kali Linux, но он также доступен для Windows, Linux и macOS.

Инструмент был написан на Python, для того чтобы быть легко совместимым с существующими проектами и скриптами. Он работает намного быстрее, чем традиционный инструмент DIRB, и содержит гораздо больше функций:

поддержка прокси
многопоточность
рандомизация агентов пользователей
поддержка нескольких расширений
Scanner arena
захват запроса

https://github.com/maurosoria/dirsearch

Callow

Callow – это удобный и легко настраиваемый инструмент для атак Brute-forcе и получения входа в систему. Он был написан на Python 3. Инструмент разработан с учетом всех потребностей и возможностей новичков. Стоит также отметить, что Callow был снабжен гибкими пользовательскими политиками для легкой обработки ошибок.

https://github.com/maximousblk/callow

Secure Shell Bruteforcer

Secure Shell Bruteforcer (SSB) – один из самых быстрых и простых инструментов для проведения атак Brute-forcе SSH-серверов. Защищенный Shell SSB дает возможность использовать соответствующий интерфейс, в отличие от других инструментов, которые взламывают пароль SSH-сервера.

https://github.com/pwnesia/ssb

Hydra

Hydra – один из самых известных инструментов для взлома логинов, используемых как в Linux, так и в Windows/Cygwin. Кроме того, он доступен для установки на Solaris, FreeBSD/OpenBSD, QNX (Blackberry 10) и macOS. Инструмент поддерживает множество протоколов, таких как AFP, HTTP-FORM-GET, HTTP-GET, HTTP-FORM-POST, HTTP-HEAD и HTTP-PROXY. Установленный по умолчанию в Kali Linux, Hydra имеет версию с командной строкой и с графическим интерфейсом. Он может взломать целый список имен пользователей/паролей. Кроме того, это очень быстрый и гибкий инструмент, с функциями параллельного выполнения задач; он дает возможность пользователю удаленно предотвращать несанкционированный доступ к системе.

https://github.com/vanhauser-thc/thc-hydra

Patator

Patator – инструмент атак Brute-forcе для многоцелевого и гибкого использования в рамках модульной конструкции. Он использует инструменты и скрипты атак для получения паролей. Каждый раз Patator ищет новый подход, чтобы не повторять старых ошибок. Написанный на Python, данный инструмент проводит тестирование на проникновение гибким и надежным способом. Он поддерживает множество модулей, в том числе:

FTP
SSH
MySQL
SMTP
Telnet
DNS
SMB
IMAP
LDAP
rlogin
Zip
Java Keystore

https://github.com/lanjelot/patator

Pydictor

Pydictor – еще один отличный и мощный инструмент для взлома с помощью словарей. Он имеет огромное количество функций, которые позволяют пользователю наслаждаться действительно высокой производительностью программы в любой ситуации тестирования. Отличительные черты:

Дает возможность создать общий список слов, список слов для социальной инженерии, список слов с использованием веб-контента и многое другое. Кроме того, он содержит фильтр, помогающий настроить определенный список. Пользователь может настроить атрибуты списка в соответствии с его потребностями с помощью фильтра по длине и другим параметрам. Инструмент способен проанализировать файлы конфигурации в Windows, Linux и Mac.

Словари:

Числовой
Алфавитный
Словарь знаков верхнего регистра
Цифры в сочетании со знаками верхнего регистра
Верхний регистр знаков в сочетании со строчными символами
Цифры в сочетании со строчными символами
Сочетание верхнего и нижнего регистров и цифр

https://github.com/LandGrey/pydictor



Report Page