Brute-Forcing Passwords
Criar uma lista de palavras que correspode à política de senha implementada pelo aplicativo web de destino

grep '[[:upper:]]' /opt/useful/SecLists/Passwords/Leaked-Databases/rockyou.txt | grep '[[:lower:]]' | grep '[[:digit:]]' | grep -E '.{10}' > custom_wordlist.txtInterceptar a solicitação de login para saber os nomes dos parâmetros POST e a mensagem de erro retornada na resposta, isso pode ser feito no
burpsuiteUsar p
fuffpara quebrar a senha de usuário
Last updated