WebCracker è un’applicazione che cerca di ottenere l’accesso a pagine web protette da autenticazione HTTP. Sicuramente vi sarà capitato tentare di aprire una pagina sul vostro browser, ma di non riuscire a entrarvi perchè protetta da username e password.
In questi casi è possibile appunto utilizzare WebCracker. Per utilizzare Webcracker è necessario possedere almeno una lista di userID. Se si possiede una lista di utenti sul proprio sistema, bisogna estrarre tutti gli identificativi e salvarli come un file di testo. Molti utenti, a cui è permesso di scegliere il proprio ID su un sistema, utilizzano il proprio nome come password; un possibile attacco, quindi, è provare con una lista di nomi.
E’ possibile caricare in Webcracker un elenco di password da testare. Il programma proverà l’intera lista di password per ogni user ID.
La lista di identificativi e di password viene creata in modalità combo dove ogni linea è costituita da un userID e una password separati da un tab o da uno spazio.
Un esempio di file in modalità combo incluso nel pacchetto Webcracker è combo.txt .
L’utilizzo di questo software su siti non propri è illegale. Consiglio l’uso di WebCracker solo per verificare la robustezza della propria applicazione web.
Approfondisci leggendo altri articoli della stessa categoria Password:
Aza Raskin ci porta a conoscenza di una nuova tipologia di attacco hacker, il “Tabnabbing”. E’ importante specificare prima di tutto che l’attacco funziona solo se l’utente “vittima” è solito utilizzare più schede durante la sua navigazione online, poiché il Tabnabbing sfrutta proprio questa vulnerabilità “umana”. Come funziona? La vittima riceve un link(ultimamente un hacker [...]
E’ “123456” la password più usata. Questo risultato proviene da un’analisi condotta su un database di 32 milioni di password. Le conclusioni di questa ricerca? password corte, la mancanza di lettere maiuscole e cifre numeriche e l’uso di parole comuni rende il proprio account assolutamente insicuro e accessibile nel giro di un minuto attraverso l’uso [...]
Microsoft ci aiuta a sconfiggere questo problema, pubblicando uno strumento online per verificare la robustezza della nostra password. Abbiamo 4 stati indicati da una progress bar: debole, media, sicura e migliore.
Nucleus Kernel Internet Explorer Password recovery è un software dedicato al recupero delle password e dei relativi username dimenticati che sono stati salvati su Internet Explorer. Per essere chiari, Internet Explorer facilita l’utente durante l’autenticazione su alcuni siti, memorizzando la prima volta lo username e la password, in modo che le volte successive siano riproposte in automatico (autocompletamento)
Nucleus Kernel Hotmail MSN Password recovery è un software specifico in grado di recuperare le password perse o dimenticate del proprio account MSN.
[...] in italiano Web3.130 risultati per sfondare password msnWebCracker, sfondare le protezioni di un sito web | No Privacy17 set 2007 … WebCracker, sfondare le protezioni di un sito web … Password MSN: come trovare [...]
Vuoi ricevere gli ultimi articoli e tenere d'occhio i commenti direttamente sul tuo PC?
Potrai inoltre navigare ascoltando decine di radio on line, giocare a fantastici giochi e chattare con gli altri visitatori del sito.
Per Windows 2000/XP. No spyware!
Disinstallatore compreso.
Tecniche software e statistiche per recuperare password di account.
Una lista di 1200 password di computer, apparati e appliance che potrebbe tornar utile per verificare la sicurezza del proprio sistema informativo.
account, Password, sicurezza, sistemisti
>
Microsoft ci aiuta a sconfiggere questo problema, pubblicando uno strumento online per verificare la robustezza della nostra password. Abbiamo 4 stati indicati da una progress bar: debole, media, sicura e migliore.
Password, password checker, password robusta, sicurezza password
>
Uno dei software più usati quando si deve recuperare una password dimenticata di una casella email è ELZAPOP. Per configurare questo applicativo è necessario aprire i due file che ha a corredo: user.txt e pass.txt che inizialmente sono entrambi vuoti. Nel primo, user.txt, vanno messi gli username da utilizzare, mentre in pass.txt vanno messe le possibili password. Il programma è scaricabile utilizzando un qualsiasi software P2P.
dos, elzapop, email, Password, Posta
>