JShop password strength

JShop password strength


Linux

ssh_command.

Abrimos burpsuite y tratamos de interceptar la informacion envidad en el formulario de login.

Vamos a tratar de logearnos como admin

ssh_command.

ssh_command.

Enviamos esto a Intruder en burpsuite con click derecho

Ahora hacemos que la contrasena de test quede resaltado y le damos click a Add a mano derecha

ssh_command.

Al hacer esto se cambia a esto

ssh_command.

Nos dirigimos a la pestana payloads en intruder y le damos click a Load

Buscamos en la lista de Seclist el archivo best1050.txt https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/best1050.txt

ssh_command.

Nos vamos a Ajustes y en Grep Extract le damos click en Add

ssh_command.

Le hacemos higlight a la parte que dice Direccion de correo o contrasena invalidos.

ssh_command.

La opcion de Grep - Extract deberia estar asi:

ssh_command.

A mano derecha le damos click al boton que dice Start Attack.

Vemos que la contrasena se encontro con el status code de 200

ssh_command.

© 2024 Cu3rv0x