🔓 Gerando Wordlists com o Crunch: Explorando Possibilidades
Uma wordlist é uma ferramenta essencial para realizar ataques de força bruta, nos quais diversas combinações de letras, números e caracteres especiais são testadas na tentativa de descobrir senhas de usuários, roteadores, redes sem fio, entre outros.
Existem várias wordlists disponíveis online, como no projeto Wordlist SourceForge. No entanto, muitas vezes, é necessário criar wordlists específicas, como aquelas contendo apenas números e com um número específico de caracteres. Para isso, podemos utilizar o programa Crunch, encontrado em versões recentes do Backtrack, localizado em /pentest/passwords/crunch.
🛠️ Gerando sua Primeira Wordlist
Vamos assumir que você está no diretório /pentest/passwords/crunch no console.
Para entender o básico do comando, ele segue o seguinte formato:
./crunch [tamanho_mínimo] [tamanho_máximo] [caracteres] wordlist.txt
Para gerar, por exemplo, uma lista de palavras contendo números de 4 a 8 dígitos (como números de telefone), você pode utilizar:
# ./crunch 4 8 0123456789 -o /tmp/numerica.txt
Se você especificar a opção -o, a lista não será exibida na tela, e um arquivo será gerado (geralmente é útil para confirmar se o que está sendo gerado é o desejado).
🔤 Wordlist com String Fixa
Frequentemente, você pode saber que as senhas começam com uma string fixa, como iniciais do nome do usuário ou o nome da empresa. Use a opção -t para isso. Por exemplo, gerar uma wordlist com palavras começando com "admin" seguido por 4 números:
# ./crunch 9 9 0123456789 -t admin@@@@ /tmp/wordlist.admin.txt
O resultado será algo como:
- admin0000
- admin1049
- admin1976
- admin9999
📄 Charset.lst: Facilitando a Vida
Existe um arquivo chamado charset.lst que facilita a criação de wordlists, oferecendo conjuntos
Post a Comment