giovedì 17 marzo 2011

Crunch Wordlist Generator

In questo articolo volevo parlavi di un tool che ho conosciuto da poco, si chiama Crunch .
Tramite questo tool, è possibile generare velocemente, wordlist, ovvero file che contengono parole generate secondo un algoritmo, che possono essere usate per attacchi di tipo brute force .
Vediamo come usarlo .
Su BackBox crunch è installato di default, su altri sistemi lo dobbiamo scaricare da qui http://sourceforge.net/projects/crunch-wordlist/files/crunch-wordlist/crunch-2.9.tgz/download?use_mirror=sunet, estrarlo in qualche cartella, dare un “make” e lo avremo installato .
Andiamo ad usarlo .
Se lo avete installato tramite source, spostatevi con il comando “cd” nella cartella dove avete dato il “make” .
./crunch [minlength] [maxlength] [charset] -o path/wordlist.txt</a>
[minilenght] e [maxlenght] sono rispettivamente la lunghezza minore e quella maggiore che deve avere ogni stringa della nostra wordlist .
[charset] è il set di caratteri che puo avere la nostra lista .
Glieli possiamo specificare noi, oppure scegliere quelli predefiniti (dopo vedremo come), che sono nel file “charset.ls” .
-p path/wordlist.txt indica il percorso dove la wordlist verrà salvsta, in questo caso con il nome “wordlist.txt” .
Un esempio:
./crunch 4 4 ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 -o /home/username/wordlist.txt
In questo caso, come set di caratteri abbiamo usato “ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789″ .
Come detto prima, nel file “charset.lst” sono già inclusi una serie di caratteri da usare, vediamo un esempio:
./crunch 4 4 -f charset.lst mixalpha-sv -o /home/username/Desktop/wordlist.txt
Con “mixalpha -sv”, userà i seguenti caratteri:
abcdefghijklmnopqrstuvwxyzåäöABCDEFGHIJKLMNOPQRSTUVWXYZÅÄÖ
Vi consiglio di provarlo per vedere la velocità con cui crea queste wordlist, pochi secondi...

Nessun commento:

Posta un commento