Я пытаюсь найти пароль для области сайта, которая использует метод GET
для аутентификации правильных учетных данных. Страница является .aspx
но я не уверен, что это имеет какое-либо эффективное значение.
Факты:
- Я уже знаю имя пользователя.
- Защита от ботов отсутствует - Пример: защита
CAPTCHA
отсутствует. Нет ничего, что могло бы подтвердить, что человек пытается войти в систему. - Повторные попытки не ограничены. Страница не будет сбивать вас с толку и не заставит остывать период для последующих неудачных попыток.
Это не домашний вопрос или проект, и, что более важно, получение и использование пароля (если он найден) не нарушает никаких законов.
Я просто не знаком с использованием программ перебора пароля для взлома пароля. Все, что я знаю о взломщиках паролей, - это то, что они систематически пытаются войти, используя предоставленный txt-файл словаря паролей или автоматически сгенерированный список.
Я пробовал Brutus и еще одну программу на Mac, название которой я забыл. Оба они не дали мне ничего полезного и, похоже, не сделали ни одной попытки. Я не знаю, стоит ли использовать грубую силу или я использую устаревшие программы, но в любом случае, кто-нибудь знает, как я могу взломать пароль?
Как я уже упоминал ранее, здесь нет никаких юридических проблем. Я просто пытаюсь доказать свою точку зрения кому-то, кто считает, что разработка собственного сценария входа в систему лучше, чем реализация пакета, который уже охватил эти проблемы "взлома".
Если кто-то считает, что этот вопрос неуместен или неприемлем для superuser.com, перенесите его на другого члена семейства по обмену стека. Извините, если проголосовали за закрытие или удаление.
Спасибо за любую информацию