> For the complete documentation index, see [llms.txt](https://wiki.securiters.com/securiters-wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.securiters.com/securiters-wiki/web/5.-fuerza-bruta.md).

# 5. Fuerza bruta

Puede englobar los siguientes procesos:

* Descubrimiento de recursos&#x20;
* Inyecciones de código&#x20;
* Obtención de credenciales válidas (fuerza bruta en formularios de autenticación)

Con BurpSuite&#x20;

[Intruder de Burp Suite](https://wiki.securiters.com/securiters-wiki/web/pages/tHYltD0mKbMckasL4fZc#3.-intruder)

Para evadir Basic/Digest Authentication:

* <https://securityonline.info/use-burp-suite-brute-force-http-basic-authentication/?cn-reloaded=1>
* <https://support.portswigger.net/customer/portal/articles/2927576-configuring-ntlm-with-burp-suite>
* <http://xforeveryman.blogspot.com/2012/01/helper-brute-force-https-basic-access.html>

## 1. Captcha

Analiza las respuestas del servidor si:

* Eliminas el valor del parámetro.
* Reusas el valor del parámetro (usa el [repeater](https://wiki.securiters.com/securiters-wiki/web/pages/tHYltD0mKbMckasL4fZc#2.-repeater) de [Burp](/securiters-wiki/_tools/burpsuite.md)).
