PcPedia >> non subire l informatica!

  • Increase font size
  • Default font size
  • Decrease font size
  • default color
  • black color
Home Guide Hacking Generazione di Wordlist [1]

Generazione di Wordlist [1]

E-mail Stampa PDF

Ricordiamo che questo articolo è a scopo essenzialmente speculativo ed improntato all' analisi della sicurezza.

Con una semplice ricerca su internet possiamo trovare una grande moltitudine di dizionari in tutte le lingue come ad esempio qui.

Tuttavia nella maggior parte dei casi queste sono colme di robaccia, duplicati e termini inutilizzabili e non risultano ottimizzate a dovere per un nostro obiettivo specifico. Per ovviare a questo ci viene in soccorso l'utilizzo dello scripting di shell che ci permette di creare, combinare,ordinare e filtrare qualsiasi tipo di wordlist ci venga in mente.

Come primo esempio creeremo un semplice script in korn shell (ksh) che ci permetta di creare un file con tutte le date di nascita nel formato GGMMAAAA. Le chiavi wpa , ad esempio, sono costituite come minimo da 8 caratteri, se questi fossero numeri senza dubbio la prima scelta ricadrebbe su una data di nascita in formato esteso.

Facciamo notare che na password di 8 numeri sono 100.000.000 combinazioni, mentre una password i cui numeri sono date dal 1950 al 2008 sono poco più di 20000 combinazioni... senza dubbio un bel guadagno in prestazioni di decrittazione con il minimo sforzo...

Ecco un rustico ma funzionale script in shell korn:

#!/bin/ksh
# un primo semplice wordlist creator di date
# test
# per eseguirlo occorre avere installata la shell korn (ksh)
# per modificare i diritti "chmod 777 wordlist.ksh"
# per eseguire  .\wordlist.ksh
# genera per ora un file nella stessa directory di lavoro
typeset -Z 2 GG MM # il giorno del mese e dell'anno con lo zero se con una cifra sola
GG=01; MM=01;count=0;
print "Creazione di una Wordlist tipo calendario \n"
print "anno di inizio:"
read INIZIO
AA=$INIZIO;
print "anno finale:"
read FINE
FINE=$(expr $FINE + 1)
while [[ $GG != 32 ]]
do
while [[ $MM != 13 ]]
do
while [[ $AA != $FINE ]]
do print "$GG$MM$AA" >>date.txt;AA=$(expr $AA + 1);
count=$(expr $count + 1)
done
AA=$INIZIO;
MM=$(expr $MM + 1)
done
MM=01;
GG=$(expr $GG + 1)
done
print "\n Sono state realizzate $count date nel file date.txt.. \n"

Questo script accetta come input 'anno d'inizio e di fine per la generazione di dati e poi con dei semplici cicli crea un file date.txt nella medesima directory di esecuzione.

E' possibile scaricare qui lo script.

Per eseguirlo è necessario avere installata la shell korn : si installa su sistemi ubuntu e (backtrack 3 o 4) con il comando "apt-get install ksh" se connessi ad internet oppure installando il sorgente offline.Poi bisogna modificarne i diritti di esecuzione con il comando chmod 777 wordlist.ksh (visita la  sezione comandi linux base)

Riportiamo per i pigri una wordlist generata a partire dal 1900 fino al 2010 (quindi del tipo 01011900 fino a 12122010) scaricabile qui.

Questa primo esempio di generazione wordlist è piuttosto banale ma più efficace di quello che si possa immaginare. In prossimi articoli ci occuperemo di modificarlo per combinare numeri e nomi.

UPDATE: nuovo script manipolatore wordlist qui. [PARTE 2]


Sostenete il rinnovamento del sito dando un'occhiata ai link pubblicitari che vi interessano.
Commenti
Nuovo Cerca
+/-
Commenta
Nome:
Email:
 
Website:
Titolo:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:D:angry::angry-red::evil::idea::love::x:no-comments::ooo::pirate::?::(
:sleep::););)):0
 
Please input the anti-spam code that you can read in the image.
che ridere |2010-02-09 23:46:31
ah ah ah mi stupisco di quanto siano sprovveduti alcuni utenti.Proprio quelli che spargono il proprio IP in giro dovrebbero leggere un po' siti come questo.
Questo siparietto è stato davvero divertente!
admin ti ho mandato una mail per un'altra questione.
SALUTI :love:
admin |2010-02-07 22:09:44
Ti ringrazio caro Riccardo Scialla per la il tuo punto di vista.
Visto che non ti firmi ti firmo io :D
http://www.ostiachat.it/foto/index2.php?id=295
stai attento a dove posti nelle chat i siti come questo sono fatti proprio per non cadere in questi errori :D
steveoh  - cazzate & cazzate |2010-02-06 15:32:23
javascript:JOSC_emoticon(":D";)

belle cazzate su come craccare una rete in pochi minuti, madonna che siti di merda tutti falsi hacker e ragazzini che ancora credono di craccare codici cifrati dai 64 bit in su ma fatemi il piacere andate in vacanza
admin |2009-07-14 09:49:31
effettivamente tutti i mesi sono di 31 quindi 7 date all'anno sono di troppo...
belkin  - datenascita |2009-07-13 23:04:58
ma febbraio non ha 28 giorni?tutti i mesi sono di 31...scherzo
ottimo proprio quello che cercavo! L'altro script per me è troppo difficile...

!joomlacomment 4.0 Copyright (C) 2009 Compojoom.com . All rights reserved."


 

Login