Brutusen erabilera – pasahitzak haustea
Deskarga – AKI
Nahiko azkarra da eta oso erraza da manejatzeko, hausten ahal dituen pasahitzak: HTTP (Autentifikazio Oinarria), HTTP (HTML Form/CGI), POP3, Ftp, SMB, Telnet, beste mota batzuk, hala nola IMAP, NNTP, NetBus etab. . Eta bertsio honek funtzio hauek ditu: Autentifikazio motor progresiboa, 60 target bakoitzeko konexiozko aldi berekoak, Ez dago erabiltzaile izenik, justu erabiltzaile izena eta modu anitz erabiltzaile izenarenak, Pasahitz zerrenda, konbo zerrenda (erabiltzailea/pasahitza) eta indar brutoko moduak konfiguratzaileak, Autentifikazioaren sekuentziak oso konfiguratzaileak, Importatu eta esportatu autentifikazio enkargu motak BAD fitxategietan modu jarraituan, SOCKS proxy-a erabilitzeko aukera saio bakoitzean, Erabiltzaileak eta pasahitzak funtzionalitate zenumeratzea eta manipulazioa, HTMLk HTML Form/CGI autentifikazio moten interpretazioa osatzen du, Session crackeoak gordetzea eta nahi denean itzultzea. Sistema beharretakoak: Windows 95, Windows 98, Windows NT 4 edo Windows 2000. 24 Mb RAM, 5HDan liburutsak (diskoa) eta noski Interneteko konexioa. NOLA HASI CRACKEATZEN Lehenik eta behin, Brutus AET2 ireki behar dugu, eta horrelako leiho bat agertuko zaigu:
Hurrengoan programaren atal bakoitzaren funtzioa azalduko dut: In “Fitxategia” bultzatzen badugu, aukera anitzeko leiho bat agertuko zaigu, Servitzuak inportatu, programan ez dagoen zerbitzu bat inportatzeko balio du, adibidez…HTTP (Autentifikazio Oinarria), HTTP (HTML Form/CGI), POP3, Ftp, SMB, Telnet, IMAP, NNTP, NetBus etab.. Servitzuak esportatu, programarako zerbitzu berri bat baldin baduzu esportatzeko balio du. Saio bat kargatzea, erdian utzi dugun saio bat kargatzeko balio du.. Save Sesión sirve para guardar la sesión que estemos ejecutando y poder volver a ella siempre que queramos, Restore Last sirve para restaurar todo lo que anteriormente hallamos elegido. In “Tools”, encontramos Word List Generador que sirve como su nombre indica para generar, gestionar y optimizar tu Word List (lista de password). Y creo que hay poco que explicar. In “Target” sirve para poner la clase de Target que queremos craquear o sea la IP, si es tipo HTML pondremos la dirección URL y el programa la convertirá en IP, así mismo pasara si ponemos un FTP que vamos a craquear. In “Type” se selecciona el tipo de auto identificación que vas a craquear y ya hemos visto mas arriba todo los tipos que hay así que sobra el volver a explicarlos. In “Port”, ez duzu asko arreta jarri beharko, hautatzen duzunean “Type” nahi duzuna aldatuko da bakarrik, Telnet hautatzen baduzu, automatikoki jarriko da portua 23 eta horrela jarraituko da guztiak. El “Proxy erabili” SOCKS proxyak erabiltzeko da haustura egitean, irudi hau ikusi:
Uste dut azalpen gutxi dagoela, en “Proxy mota” proxy motaren hautatu beharko duzu, In “Proxy helbidea” Proxiarentzako IP edo alternatiba gisa hosta “Proxy portua” konexiora joango zaren portuaren zenbakia gogoratuz, HTTP eskaneatzen baduzu (Autentifikazio Oinarria) edo HTTP baduzu, portua erabili beharko duzu 80 edo 8080 eta eskaneatzen baduzu, FTP, Telnet, eta abar. SOCKET proxy bat erabiliz edo, beraz, portutik 1080. In “Autentifikazio aukerak” aukera asko daude, has gaitezen: Biktimaren erabiltzailea ez badugu jakiten, HTML-a haustea saiatzean, Telnet, FTP, eta abar. podemos utilizar un archivo en el que tengamos posibles nombres de usuarios entonces dejamos la opción “User Username” activada y en el botón “Nabigatu” te buscas en tu disco duro el archivo que contenga posibles nombres de usuarios. Pero si sabes el nombre del usuario pues entonces activas la opción “Single User”y la casilla “User file” se trasformara en “User ID” y ahí es donde tienes que poner el nombre de usuario que conoces. In “Pass Mode” seleccionamos el tipo de fichero que vamos a utilizar: “Word List” es la opción en la que elegiremos un archivo que tengamos con posibles passwords y la buscaremos en el disco duro con el botón “Nabigatu” y aparecerá en la casilla “Pass File” la dirección completa donde tienes el archivo de Passwords. Puedes seleccionar también la opción “Combo List”, aukera honek pasahitz zerrenda berbera erabiliz erabiltzaile izena eta pasahitza ateratzeko aukera ematen digu. Beste aukera “Brute Force” hori ez du pasahitzen fitxategirik edo ezer beharko, horrek, beraz, bidezko indarrez egiten du , beraz, beste aukera batzuk baino astunagoa da zehatzago pasahitzak aurkitzeko, baina eraginkorragoa da, indar bidez erabiliko dituzun pasahitzen irismenak konfiguratu nahi badituzu, orduan sakatu botoia “Irisgarritasuna” eta leiho hau agertuko da:
Leiho honetan, indar bidez erabiliko duzun pasahitz motaren aukera dezakezu, lehenik eta behin, hasi nahi duzun ala 0 pasahitzak okupatuko dituen digituak arte, horretarako joango gara “Min Luzera” eta “Max Luzera” y hay eliges desde donde va a comenzar, Ejemplo: si seleccionas Min Length 0 y Max Length 6 pues empezara con un solo digito o letra (etik “a” hasta “zzzzzz”) e ira pasando por todas las letras y símbolos, si eliges Min Length 6 y Max Length 6 pues empezara con 6 dígitos o letras (“aaaaaa” hasta “zzzzzzz”) y así sucesivamente con el numero que elijas. Luego en la parte izquierda es donde vamos a elegir el tipo de password que quieras craquear, ya sean letra, numero, números y letras….. esto lo explico a continuación, “Digits Only” solo números osease, que buscara pass por fuerza bruta que contengan solo números, ya sea una fecha, eta abar. “Lowercase Alpha” esta opción son letras solo en minúscula, “Aperchase Alpha” lo mismo que el anterior pero en mayúsculas, “Mixed Alpha” buscaría letras pero no en orden alfabético, “Alphanumeric” zenbakiak eta letra nahasten dituena, “Guztira gako-eremua” izena dioen bezala, teklatuaren bidezko tekla guztiak erabiliko ditu, letrak, sinboloak, zenbakiak etab.. “Pertsonalizatutako eremua” guztia erabiltzen du, letrak, zenbakiak, sinboloak etab.. “Aditu positiboen emaitzak” hori da pasahitzak bilatzeko aurrerapena nola markatuko duen eta aurkitzen ari denean, adibide hau ikus
Eta ez dago beste ezer azaltzeko programa honi buruz. Espero dut ganberak lagungarri izatea, eta ez badut ondo azaltzen, hurrengo edizioetan hobetzen joango naiz 🙂