Teknik brute force merupakan terknik menebak password yang sesuai dengan korban, dalam hal ini si attacker akan membuat list password yang banyak untuk di sesuaikan dengan password target. Untuk melakukan hal ini di butuhkan tool, salah satu tool yang bisa di gunakan ialah crunch.
Note :Serangan brute force adalah upaya mendapatkan akses sebuah akun dengan menebak username dan password yang di gunakan. Brute force attack sebenarnya merupakan teknik lama dalam aksi cyber crime. Namun, masih banyak digunakan karena dianggap masih efektif.
Apa yang di maksud dengan wordlist? word;ist kumpulan kata-kata ataupun password yang di susun berdasarkan data target yang telah di kumpulkan sehingga membentuk kombinasi huruf, angka maupun simbol.
Apakah kita bisa membuat list password dengan tanpa perlu menggunakan crunch? dalam hal ini bisa saja, namun maksimum jumlah password yang akan di buat sangat terbatas. Berbeda halnya jika kamu membuat password dengan menggunakan crunch selain dapat membuat password yang banyak kamu juga bisa mengkombinasikan password-password tersebut.
Jika kamu tidak memiliki tool ini silahkan instal terlebih dahulu.
$ sudo apt-get install crunch
Untuk snytax dasar pembuatannya seperti di bawah ini.
$ crunch <min-len> <max-len> [<charset string>] [options]
- <min-len> = panjang minimum password.
- <max-len> = panjang maximum password.
- <charset string > = karakter yang di tetapkan untuk membuat password.
- [options] = opsi crunch, ketik 'man cruch' untuk melihat opsi lanjutan yang disediakan cruch.
Contoh saya coba membuat wordlist dengan cara seperti ini crunch 3 7 dgz2345 -o /home/wordlist.txt jadi 3 itu ialah jumlah minimal dan 7 ialah jumlah maksimal dari wordlist tersebut lalu hcd2345 ialah kata dan angka yang ingin dibuatkan wordlistnya /home/wordlist.txt ialah path yang ingin disimpan nantinya si wordlist tesebut sebagai contoh saya simpan di /home dengan nama wordlist.txt.
Setelah itu masukan perintah.
$ sudo leafped wordlist.txt
Kemudian buat list passwordnya sebanyak mungkin
Sampai di sini kamu bisa membuat list password menggunakan crunch