lunes, 20 de febrero de 2023

Pentesting login de cualquier sitio web

Brutemap es una herramienta de prueba de penetración (Pentesting) de código abierto que automatiza el intento de extraer usuario y contraseña de la página de inicio de sesión de cualquier sitio web, basado en un Ataque de diccionario (Dictionary Attack).

Con esto, ya no necesitas buscar otras herramientas de fuerza bruta y tampoco necesitas preguntarte ¿qué CMS es esto?, solo para encontrar formas de parámetros, porque brutemap lo hará automáticamente.

Brutemap también está equipado con un método de ataque que te facilita la verificación de la cuenta o los formularios de prueba con la técnica de autenticación de omisión de inyección SQL.

1. Instalación

Brutemap utiliza selenium para interactuar con el sitio web. Por lo tanto, primero debes instalar el Web Driver para selenium. Ver aquí. Si has instalado el paquete git, sólo necesitas clonar el repositorio Git. Así:

git clone https://github.com/brutemap-dev/brutemap.git

E instalar los módulos requeridos:

cd brutemap/
pip install -r requirements.txt
Instalar Brutemap en LinuxInstalar Brutemap en Linux

Puedes encontrar ejemplos de uso de brutemap arriba. Para obtener más información sobre las opciones disponibles, puedes visitar el manual del usuario.

Ir al Inicio