Entries (RSS)
Ene 7

CeWL – Generador de Diccionarios Personalizados Publicada por DragoN en Herramientas Seguridad, Pentest .


CeWL es una herramienta escrita en ruby por Robin Wood, de DigiNinja.org, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como Cain & AbelBruterJohn the Ripper, para realizar ataques de fuerza bruta .

Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves desde una url, por lo que la lista generada es mas especifica y puede incluir palabras que no se encuentran en las tipicas listas de password, pero que posiblemente este siendo usada como clave por algun usuario del sistema.

El modo de uso de CeWL es el siguiente: cewl [opcion u opciones] URL, teniendo como opciones los siguientes parametros:

–help, -h
Muestra ayuda
–depth x, -d x
Nivel de profundida del escaneo
–min_word_length, -m
Tamaño minimo de cada palabra, util si no deseamos llenar la lista con palabras como “de”, “la”, “por”,etc..
–offsite, -o
Por defecto CeWL solo revisa una url especifica, con esta opcion escaneara tambien enlaces externos.
–write, -w file
Escribe la salida del CeWL en un archivo
–ua, -u user-agent
Cambia el user-agent
-v
Utiliza el modo Verbose,  mostrando mas informacion de salida
–no-words, -n
No muestra la lista
–meta, -a
Incluye meta datos
–email, -e
Incluye correos encontrados
–meta-temp-dir directory
Especifica el directorio utilizado por exiftool para convertir los archivos, por defecto es /tmp
URL
La url a escanear

Descargar CeWL Generador de Diccionarios Basado en URL`s

Mas Información:
Pagina Oficial del CeWL

Envíale este Articulo a Tus Amigos

2 Responses to “CeWL – Generador de Diccionarios Personalizados”

  1. 1
    Tweets that mention CeWL – Generador de Diccionarios Personalizados -- Topsy.com Says:

    [...] This post was mentioned on Twitter by DragoN, nabrU. nabrU said: CeWL – Generador de Diccionarios Personalizados: CeWL es una herramienta escrita en ruby por Robin Wood, de Dig.. http://bit.ly/58C7Qb [...]

  2. 2
    Script generador de diccionarios - Remote Exploit Forums Says:

    [...] [...]

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.