
Arkhota, un forzador de fuerza bruta web para Android.

Arkhota es un forzador web (HTTP/S) para Android OS.
Un forzador web siempre está en la computadora de un hacker, por razones obvias. A veces los ataques requieren ser rápidos o/y con una preparación mínima del dispositivo. Además, un teléfono llama menos la atención que una laptop/computadora. Para estas situaciones, aquí está Arkhota.
Puedes descargar el APK desde allí.
La explicación está en el orden de los objetos en el APK de arriba a abajo.
Puedes hacer clic largo en versión para ver la página de acerca de.
Una URL para realizar la solicitud.
Debes especificar un cuerpo si vas a hacer una solicitud POST.
Individual: Establece un solo nombre de usuario
Generar: Genera en tiempo de ejecución con las opciones dadas
Listas de palabras: Establece una lista de palabras preparada
Lista de palabras personalizada: Puedes colocar tu lista de palabras personalizada en /sdcard/ABF/
Entonces este selector la tendrá (si se otorgan los permisos requeridos).
Debes especificar un nombre de usuario si seleccionaste Individual.
[W] Debes especificar el conjunto de caracteres, la longitud mínima y máxima para generar en tiempo de ejecución.
Si seleccionaste Generar, las casillas de verificación te ayudarán a seleccionar._
Puedes especificar un prefijo y un sufijo que se añadirán a tu nombre de usuario
Emite un pitido si el ataque tiene éxito.
Decide cómo reaccionar a la respuesta de la conexión
Decide el tipo de conexión
Establece el user-agent para la conexión.
si se establece "Original UA", entonces se usa el user-agent original
De lo contrario, el texto dado se establecerá como user-agent
Establece el tiempo de espera para la conexión, en milisegundos
Establece el valor de la cookie para la conexión
Determina qué buscar en la respuesta de la conexión
Los pares usuario:contraseña probados y el resultado se mostrarán allí.
¡Inicia el ataque!
URL y Body: ^USER^ y ^PASS^ son marcadores de posición para nombre de usuario y contraseña.
Debes colocarlos en la URL o en el cuerpo (depende del tipo que elijas para la conexión)
Regex e interruptor Fracaso/Éxito: Estos dos determinan el resultado del ataque.
Si el interruptor apunta a "Fracaso", y si el regex dado se encuentra en la respuesta, esto significa que es un fracaso, continúa el ataque.
si el interruptor apunta a "Éxito", y si el regex dado se encuentra en la respuesta, ¡esto significa que es un éxito!, escribe el resultado en el cuadro vacío (en formato "ENCONTRADO: usuario:contraseña") y detén el ataque.
Copiar: Un clic largo en el cuadro vacío copiará el contenido.
si se encuentra la contraseña, copia en formato usuario:contraseña
De lo contrario, copia todo el contenido.
Si el ataque termina y no tiene éxito, simplemente se detiene en el último usuario:contraseña.

Cada parámetro es editable durante el ataque, pero ninguno de los parámetros se podrá cambiar durante el ataque, excepto dos. El interruptor "Fracaso/Éxito" y "Pitido".
Esto significa: Si iniciaste el ataque y quieres cambiar un parámetro (por ejemplo, el conjunto de caracteres), la edición no cambiará nada, estos cambios se aplican después de presionar el botón de inicio. PERO Si iniciaste el ataque con la opción de pitido activada y quieres cambiarla. No necesitas reiniciar el ataque, simplemente haz clic en el interruptor y no emitirá pitido cuando el ataque tenga éxito.
La opción Generar NO se recomienda Generar y analizar en tiempo de ejecución es un trabajo realmente difícil para un teléfono. Además, no es estable, se generarán todas las palabras posibles, pero puede que no sean secuenciales. Si realmente necesitas seleccionarla, mantén todo al mínimo. Si tu teléfono se congela o se bloquea, sabes que las opciones seleccionadas no son adecuadas para el procesador de tu teléfono.
NO coloques listas de palabras grandes en el directorio /ABF/. Esto causará congelación y bloqueos.
Y NO olvides que los teléfonos inteligentes estándar tienen mucha menos potencia de procesamiento que una computadora, este proyecto es para ataques pequeños y rápidos.
Depende de la velocidad de tu red y del host remoto.
Esta versión de Arkhota no admite "detener el ataque". PERO eso no significa que no puedas detenerlo. Simplemente cambia el interruptor "Fracaso/Éxito" a la dirección opuesta y espera una solicitud más. Esto provocará un falso positivo a propósito para detenerlo. O Puedes simplemente cerrar y volver a abrir la aplicación.