{"id":4931,"date":"2012-08-10T10:56:28","date_gmt":"2012-08-10T13:56:28","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=4931"},"modified":"2019-07-18T12:56:06","modified_gmt":"2019-07-18T15:56:06","slug":"criando-wordlists-com-o-crunch","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2012\/08\/tutorial-backtrack\/criando-wordlists-com-o-crunch\/","title":{"rendered":"Criando Wordlists com o Crunch"},"content":{"rendered":"<p>Haver\u00e1 momentos em que o pentest dever\u00e1 improvisar&#8230;. exemplo, criar seu pr\u00f3prio dicion\u00e1rio ou wordlist para t\u00e9cnicas de quebra de senha.<br \/>\nNo BackTrack, uma ferramenta poderosa para esse tipo de miss\u00e3o \u00e9 o Crunch, o aplicativo pode criar dicion\u00e1rios complexos e poderosos, por\u00e9m deve se levar em considera\u00e7\u00e3o o tamanho e tempo dos arquivos que ser\u00e3o gerados, pois um arquivo com combina\u00e7\u00f5es de quatro caracteres contento letras mai\u00fasculas, min\u00fasculas, n\u00fameros, etc pode chegar ao tamanho de aproximadamente 280 megas e quanto maior for a complexidade e n\u00fameros de caracteres o arquivo crescer\u00e1 exponencialmente.<br \/>\nEm nosso pequeno tutorial, criaremos um wordlist simples utilizando m\u00ednimo de quatro d\u00edgitos e m\u00e1ximo de 6 e para isso utilizaremos o seguinte comando:<\/p>\n<pre lang=\"shell\">root@bt:\/pentest\/passwords\/crunch# .\/crunch 4 6 1234567890 -o \/root\/dic.txt\r\nCrunch will now generate the following amount of data: 7650000 bytes\r\n7 MB\r\n0 GB\r\n0 TB\r\n0 PB\r\nCrunch will now generate the following number of lines: 1110000\r\n100%<\/pre>\n<p>.<br \/>\nSa\u00edda do arquivo dic.txt<\/p>\n<pre lang=\"shell\">root@bt:\/pentest\/passwords\/crunch# vi \/root\/dic.txt\r\n1111\r\n1112\r\n1113\r\n1114\r\n1115\r\n1116\r\n1117\r\n1118\r\n1119\r\n1110<\/pre>\n<p>A seguir vamos gerar senhas come\u00e7ando com a palavra admin seguida de quatro d\u00edgitos<\/p>\n<pre lang=\"shell\">root@bt:\/pentest\/passwords\/crunch# .\/crunch 9 9 1234567890 -t admin@@@@ -o \/root\/word.txt\r\nCrunch will now generate the following amount of data: 100000 bytes\r\n0 MB\r\n0 GB\r\n0 TB\r\n0 PB\r\nCrunch will now generate the following number of lines: 10000\r\n100%<\/pre>\n<p>Sa\u00edda:<\/p>\n<pre lang=\"shell\">root@bt:\/pentest\/passwords\/crunch# vi \/root\/word.txt\r\nadmin1111\r\nadmin1112\r\nadmin1113\r\nadmin1114\r\nadmin1115\r\nadmin1116\r\nadmin1117\r\nadmin1118\r\nadmin1119\r\nadmin1110\r\nadmin1121<\/pre>\n<p>Apenas uma observa\u00e7\u00e3o, os @ seriam como espa\u00e7o e ali ser\u00e3o substitu\u00eddos pelos n\u00fameros.<br \/>\nExistem v\u00e1rias outras maneiras de criar seus dicion\u00e1rios, use a criatividade.<\/p>\n\r\n\t\t<div class='author-shortcodes'>\r\n\t\t\t<div class='author-inner'>\r\n\t\t\t\t<div class='author-image'>\r\n\t\t\t<img src='https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/186048_100001838322519_1550894_n-11668_57x57.jpg' alt='' \/>\r\n\t\t\t<div class='author-overlay'><\/div>\r\n\t\t<\/div> <!-- .author-image --> \r\n\t\t<div class='author-info'>\r\n\t\t\t<p>Autor: S\u00edlvio C\u00e9sar Roxo Giavaroto<\/p>\n<p>\u00c9 MBA Especialista em Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o,\nTecn\u00f3logo em Redes de Computadores, C|EH Certified Ethical Hacker,\natua como Pentest e Analista de Seguran\u00e7a em Servidores Linux no\nGoverno do Estado de S\u00e3o Paulo, Professor Universit\u00e1rio , Instrutor\nC|EH e C|HFI.<\/p>\r\n\t\t<\/div> <!-- .author-info --><\/p>\r\n\t\t\t<\/div> <!-- .author-inner -->\r\n\t\t<\/div> <!-- .author-shortcodes -->\n","protected":false},"excerpt":{"rendered":"<p>Haver\u00e1 momentos em que o pentest dever\u00e1 improvisar&#8230;. exemplo, criar seu pr\u00f3prio dicion\u00e1rio ou wordlist para t\u00e9cnicas de quebra de senha. No BackTrack, uma ferramenta poderosa para esse tipo de miss\u00e3o \u00e9 o Crunch, o aplicativo pode criar dicion\u00e1rios complexos e poderosos, por\u00e9m deve se levar em considera\u00e7\u00e3o o tamanho e tempo dos arquivos que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4933,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[101],"tags":[],"class_list":["post-4931","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorial-backtrack"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/4931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=4931"}],"version-history":[{"count":7,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/4931\/revisions"}],"predecessor-version":[{"id":10609,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/4931\/revisions\/10609"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/4933"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=4931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=4931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=4931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}