[ Web ] Brute Forcer

Discussion in 'Избранное' started by [х26]VОLАND, 6 Mar 2009.

  1. Nuke142

    Nuke142 New Member

    Joined:
    28 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    На вконтакте попробовал.
    целевой урл: http://vkontakte.ru/login.php
    настройки по дефолту.
    тип перебора: по 1 паролю.
    загнал txt с базой из 13к мыл. Подбирал по пасу 12345678.
    Из проверенных 2077 мыл (остановил вручную) прога сказала что все 2077 правильные.
    Начал проверять - разумеется нет..

    что не так ?

    upd:
    на форуме в локалке прога не смогла даже подобрать верный пас из пяти верный пасс к моему акку, заведомо что один из пасов правильный... на форуме нет никакой капчи даже =\
     
    #21 Nuke142, 9 Mar 2009
    Last edited: 9 Mar 2009
  2. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Значит ввёл неверные данные.

    Очень странно. Сам тестил на 2х различных скриптах в инете и на локалке...
     
  3. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Сейчас дописываю поддержку авторедиректов. Скорее всего из-за этого возникают проблемы.
     
  4. BuG_4F

    BuG_4F Member

    Joined:
    20 May 2008
    Messages:
    88
    Likes Received:
    67
    Reputations:
    5
    Отличный брут +++ !
    Работает стабильно ...
    [​IMG]
     
    1 person likes this.
  5. Nuke142

    Nuke142 New Member

    Joined:
    28 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Наверное дело в моей неправильной настройке.
    Например бручу вконтакте. Что нужно написать в отделе "параметры индикации успешного входа" ?
    Как я узнать могу какую команду сайт дает если логин случается ?
     
  6. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Посмотри сорц страницы. и скопируй участок текста, при отсутствии/присутствии которого в странице попытка будет считаться успешной. Там же всё расписано.
     
    1 person likes this.
  7. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    контакт вроде капчу выкидывает
     
  8. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    Дооо, РОА это невъебенный приват! ИМХО если что-то действительно приватное попадает в закрытые разделы, это уже не превад!
     
  9. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Никто не говорит что в РОА выкладывается приват. Там люди показывают знания. не более.
     
    1 person likes this.
  10. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Обновил. Была бага с кодировкой.
    Старайтесь в индикаторе не использовать кириллические символы (так как некоторые сайты посылают неверную кодировку в заголовке).

    Ну а что до этого:
    так надо настраивать брут индивидуально для каждого сайта. Ничего нельзя оставлять по-умолчанию... Бери настройки input-полей в "Браузере".
     
    #30 [х26]VОLАND, 9 Mar 2009
    Last edited: 9 Mar 2009
  11. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    а это что?
     
    1 person likes this.
  12. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Это не приват. Но поначалу решил показать знания в РОА, а затем спустить в паблик. Так понятно?
     
    #32 [х26]VОLАND, 9 Mar 2009
    Last edited: 9 Mar 2009
    2 people like this.
  13. Nuke142

    Nuke142 New Member

    Joined:
    28 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Не понимаю что не так делаю %(
    [​IMG]
     
  14. MegaEGG

    MegaEGG Elder - Старейшина

    Joined:
    8 Nov 2007
    Messages:
    20
    Likes Received:
    66
    Reputations:
    5
    ----------------------------- [ Атака начата ]
    [Ошибка] Файл аккаунтов имеет неправильную разметку
    ----------------------------- [ Атака прервана ]

    хотя разделитель правельно стоит...
     
  15. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Значит в 1й из строк больше 1го разделителя
     
    #35 [х26]VОLАND, 10 Mar 2009
    Last edited: 10 Mar 2009
    2 people like this.
  16. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Nuke142, а так не айс?
    [​IMG]
    Как говориться, "толи лыжи не едут, толи я .... "

    PS. в куках - переменные, получаемые автоматически при посещении mail.ru. Как я выяснил, значения этих полей могут быть любыми, так как при логине происходит проверка на их существование, а не содержимое.
     
  17. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Нет. Всё нормально, MegaEGG уже разобрался:
     
  18. jawbreaker

    jawbreaker Elder - Старейшина

    Joined:
    7 Jul 2008
    Messages:
    156
    Likes Received:
    76
    Reputations:
    3
    Всё круто работает, хотелось бы добавить отправку найденного логина/пароля на мыло(на шарпе же это несложно делается ;)?) и уменьшить время загрузки списка паролей, потому что для больших словарей думает довольно долго.
     
  19. T40

    T40 Member

    Joined:
    10 May 2008
    Messages:
    3
    Likes Received:
    5
    Reputations:
    -1
    "То ли лыжи не едеут, то ли я..."
    Чё то я не то делаю..ппц..ссылка битая на первой странице, где "для особо одарённых" настройка под mail ру )) если не трудно отпишите о подробной настройке! ><
     
  20. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Алгоритм брута унифицирован. И независимо от типа брута генерируется новый список логин;пасс. Так что уменьшения времени вряд-ли можно будет добиться без увеличения кол-ва кода... Подумаю над этим.

    Как я понял, ты брутишь на деде?
    Ок. Реализуем.

    Пост #44
    https://forum.antichat.ru/showpost.php?p=1161182
     
    #40 [х26]VОLАND, 12 Mar 2009
    Last edited: 12 Mar 2009