Люди тратят много времени на подготовку эффективной словарной атаки. Утилита Common User Passwords Profiler (CUPP) сделана чтобы упростить этот вид атаки, который используется в последнюю очередь при тестировании на уязвимости. Слабый пароль может быть либо коротким либо включать только нижний регистр, тем самым делая брутфорс лёгким и быстрым. Плохой пароль так же может состоять из даты рождения, никнейма, адреса, имени питомца или родственников, или такого общеупотребляемого слова как God, love, money или password.
Проходя по разным комбинациям и алгоритмам, CUPP может предугадать специфические пароли. В создании пароля, как и в других аспектах жизни, все придерживаются тенденции оригинального пароля, но благодаря природе, мы все придерживаемся одинаково, что ведёт к возможности предсказать пароль.
XSSer is an open source penetration testing tool that automates the process of detecting and exploiting XSS injections against different applications. It contains several options to try to bypass certain filters, and various special techniques of code injection.
CHANGE LOG(20.07.2010): [!]Исправлен баг из-за которого попадались ложные гуды [!]Обновлены все необходимые библиотеки [!]Добавлен звук по завершению брута
USA.NET Brute - брут почтовых ящиков на usa.net (@usa.net)
Особенности: 1. Работает без прокси и без бана 2. Скорость перебора на хорошем канале интернета достигает до 10 PPS 3. Подобранный пароль сохраняет в good.txt 4. Слова для брута берёт из pass.txt
Многопоточный FTP Чекер, большой скоростью чека, с возможностью выставления таймаута ожидания ответа от сервера. Возможность сворачивания в трей. Проверка на запись.
lyt_WPB – простой одно поточный переборщик паролей админки Wordpress. Работает достаточно не плохо. сохраняет настройки в файл, если работа брута была приостановлена он может её возобновить по желанию. Иногда когда не конекта более 15 секунд брут отключается, выжидает минуту и снова пытается продолжить работу.