Zazwyczaj logowanie do interfejsu przeglądarki jest chronione przez formularz html metodą POST
. Teraz mówię to typowo, bo nie zawsze tak jest. Jeśli jednak tak jest, to bruteforcing jest prosty.
Możesz napisać kod w dowolnym znanym Ci języku, który będzie wysyłał żądania POST
z wygenerowanymi danymi uwierzytelniającymi (lub używając słownika). Możesz też pobrać oprogramowanie, które zrobi to za Ciebie. Jeden dobry program, który działa zarówno na Windows
, jak i na Linux
nazywa się hydra.
Może ktoś napisał graficzny front-end do niego, ale kiedy go używałem, był tylko interfejs wiersza poleceń.
Nie będę tutaj zamieszczał linków, a ponieważ SU nie jest forum hakerskim, powiem to również : Używaj tego oprogramowania tylko do testów i eksperymentów oraz w celach edukacyjnych. Nigdy nie używaj brutalnie lub w inny sposób atakuj zasoby, do których nie masz prawa dostępu wstecz, ponieważ jest to wbrew prawu