
Arkhota、Android向けのWebブルートフォーサー。

ArkhotaはAndroid OS向けのWeb(HTTP/S)ブルートフォーサーです。
Webブルートフォーサーは、明らかな理由から常にハッカーのコンピュータにあります。 攻撃によっては、迅速さや最小限のデバイス準備が求められることがあります。 また、スマートフォンはラップトップやコンピュータよりも目立ちません。 そうした状況のために、Arkhotaがあります。
APKはこちらからダウンロードできます。
説明はAPK内のオブジェクトを上から下へ順に並べています。
バージョンを長押しすると、アバウトページが表示されます。
リクエストを送信するURL。
POSTリクエストを行う場合は、ボディを指定する必要があります。
シングル: 単一のユーザー名を設定
生成: 指定されたオプションでランタイム生成
ワードリスト: 準備済みのワードリストを設定
カスタムワードリスト: カスタムワードリストを /sdcard/ABF/ に配置
その後、このセレクターにそれが表示されます(必要なパーミッションが付与されている場合)。
シングルを選択した場合は、ユーザー名を指定する必要があります。
[W] ランタイム生成には、文字セット、最小長、最大長を指定する必要があります。
生成を選択した場合、チェックボックスで選択を補助します。_
ユーザー名に追加するプレフィックスとサフィックスを指定できます。
攻撃成功時にビープ音が鳴ります。
接続応答の解釈方法を決定します。
接続の種類を決定します。
接続のユーザーエージェントを設定します。
**「オリジナルUA」**が設定されている場合は、元のユーザーエージェントが設定されます。
それ以外の場合は、指定されたテキストがユーザーエージェントに設定されます。
接続のタイムアウトをミリ秒単位で設定します。
接続のクッキー値を設定します。
接続応答内で検索するパターンを決定します。
試行したユーザー名:パスワードのペアと結果が表示されます。
攻撃を開始!
URLとボディ: ^USER^と^PASS^はユーザー名とパスワードのプレースホルダーです。
これらをURLまたはボディに配置する必要があります(選択した接続タイプに依存)。
正規表現と失敗/成功スイッチ: この2つが攻撃の結果を決定します。
スイッチが「失敗」を指している場合、指定された正規表現が応答内で見つかれば、それは失敗を意味し、攻撃を続行します。
スイッチが「成功」を指している場合、指定された正規表現が応答内で見つかれば、それは成功です! 結果を空のボックスに書き込み(形式「FOUND: username:password」)、攻撃を停止します。
コピー: 空のボックスを長押しすると内容がコピーされます。
パスワードが見つかった場合は、username:password形式でコピーされます。
それ以外の場合は全体の内容をコピーします。
攻撃が終了し成功しなかった場合は、最後のユーザー:パスワードで停止します。

攻撃中はすべてのパラメータが編集可能ですが、実際に変更できるのは「失敗/成功」スイッチと「ビープ音」スイッチの2つだけです。
つまり: 攻撃を開始した後にパラメータ(例:文字セット)を変更しても反映されません。変更はスタートボタンを押した後に適用されます。
しかし ビープ音をオンにして攻撃を開始した後、それを変更したい場合。 攻撃を再開する必要はなく、スイッチをクリックするだけで、攻撃成功時にビープ音が鳴らなくなります。
「生成」オプションは推奨されません ランタイムの生成と解析はスマートフォンにとって非常に負荷の高い作業です。 また、安定しておらず、すべての可能な単語が生成されますが、順序は保証されません。 どうしても選択する必要がある場合は、すべての設定を最小限に抑えてください。 スマートフォンがフリーズしたりクラッシュした場合、選択したオプションがプロセッサに適していないためです。
大きなワードリストを /ABF/ ディレクトリに配置しないでください。 これによりフリーズやクラッシュが発生します。
また、標準的なスマートフォンはコンピュータよりもプロセッサ性能がはるかに低いことを忘れないでください。このプロジェクトは小規模で迅速な攻撃を目的としています。
ネットワークとリモートホストの速度に依存します。
このバージョンのArkhotaは「攻撃の停止」をサポートしていません。 しかし、停止できないわけではありません。 「失敗/成功」スイッチを反対方向に変更し、あと1回リクエストを待ちます。 これにより意図的に誤検出を発生させて停止します。 または 単にアプリケーションを閉じて再起動することもできます。