Hackeando el Usuario y Contraseña de una Página Web
El día de hoy aprenderemos a acceder a un área protegida con usuario y contraseña en un sistema web con Burp suite y Hydra.
Vídeo – Hackeando el Usuario y Contraseña de una Página Web:
Esta práctica es de nivel: Intermedio
Pre requisitos del vídeo:
Instalar 1 VM de ubuntu server 18.04 LTS en virtual box
Instalar otra vm con kali linux
Conocimientos previos:
línea de comandos linux y conocimientos de programación php y mysql básicos
Las herramientas y tecnologías que vamos a utilizar son:
- Virtualbox para montar nuestras máquinas virtuales
- Ubuntu server y Kali Linux para nuestro entorno de la víctima y atacante
- DVWA, como nuestro sitio vulnerable
- El servidor proxy Burp Suite
- Hydra para el crackeo de contraseñas con ataques de fuerza bruta o diccionario
En este vídeo tutorial utilizaremos hydra con un lista de contraseñas para crackear la contraseña del login de un website que utiliza cookies y sessionID’s que capturaremos con Burpsuite.
Únete para comentar
Comenta, participa y desbloquea todo HackWise: cursos completos, HackTube y WiseTalks sin restricciones y contenido exclusivo.