Как нарисовать брут ?

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by brain, 28 Apr 2011.

  1. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    delet

    delet
     
    #1 brain, 28 Apr 2011
    Last edited: 21 Jul 2011
  2. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    А ты умеешь работать с HTTP протоколом?
    например там Indy или может юзаешь самописный класс на Winsock ?
     
  3. Jakeroid

    Jakeroid Member

    Joined:
    9 May 2009
    Messages:
    199
    Likes Received:
    12
    Reputations:
    1
    Ты понимаешь что вопрос очень обширный...
    Ответ: быстро и качественно.

    По делу:
    1. Смотришь сниффером как логинится браузер;
    2. Имитируешь это программой(посылая запросы);
    3. Дебажишь;

    Читай по теме:
    HTTP протокол, Indy(Но лучше Winsocks или вообще пиши под .NET).
     
  4. dpe_x

    dpe_x Elder - Старейшина

    Joined:
    8 Sep 2010
    Messages:
    155
    Likes Received:
    35
    Reputations:
    14
    посылаешь в цикле запрос
     
  5. Gar|k

    Gar|k Moderator

    Joined:
    20 Mar 2009
    Messages:
    1,166
    Likes Received:
    266
    Reputations:
    82
    2 brain вменяемые люди таким не занимаются, а вменяемые веб программисты делают ограничения на количество неверных логинов + защитный код (капча).
    Самый распространенный вариант распознавания пользователя - сохранять всю доступную информацию о нем: IP, IP проксика, поле User-Agent, через JS можно вытащить систему, создавать хитрые куки с хешами этих значений.
    Продвинутые веб программисты на серьезных проектах ко все к этому защищают админку SSL сертификатом, который в добавок привязан к пользователю (такая хрень например на geometria.ru, пароли достал, а в админку без сертификата хер войдешь *печаль*).

    А если ты собрался брутить страничку васи пупкина, то генерируй пароли, либо бери пароли из словаря и в цикле долбись...
     
    _________________________
    #5 Gar|k, 29 Apr 2011
    Last edited: 29 Apr 2011
  6. yuran666666

    yuran666666 Member

    Joined:
    18 Jan 2009
    Messages:
    84
    Likes Received:
    19
    Reputations:
    11
    MessageBox(0,"I'm HTTB bruteforce by brain. Download 'Brutus', %username%!",0,0);
    ExitProcess(0);
     
  7. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    402
    Likes Received:
    118
    Reputations:
    23
    какой сайт?
     
  8. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    ключевое слово: "нарисовать"
     
  9. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    ну мб ему в блок-схемах надо :D
     
  10. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    ТС, не изобретай велосипед, всё давно и в доступных исходниках сделано до тебя.
     
  11. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    Brain - я реально в шоке от тебя...
    тебе же сказали в цикле все делается.
    Берешь логин, и и в цикле берешь пароли.
    Если пароль не подошол, берешь следующий пароль.
    Даже если найдешь исходники, там будет тот же принцип.
     
  12. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Если кому-то нужно, он сам попросит автора. Кстати, если вы выписывали "Хакера" образца 2007 года, его можно найти на прилагающемся диске.
     
  13. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    Щас мы все узнаем, что имелось ввиду многопоточная программа :)
    И ему нужно - в блок схемах каждый поток
    Гг
     
  14. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Руками, в фотошопе
     
  15. bockor

    bockor New Member

    Joined:
    30 May 2009
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    а чего рисовать, есть готовые: hydra, medusa.
     
  16. FallenLord

    FallenLord New Member

    Joined:
    23 Feb 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    _http://stels.name

    гугли)
     
  17. Scripter

    Scripter Member

    Joined:
    3 Sep 2008
    Messages:
    141
    Likes Received:
    95
    Reputations:
    6
    кисточкой!)
     
    2 people like this.
  18. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    в пэйнте.

    -------------------


    А вообще, что сложного? снифаешь запросы, реализуешь програмным пути, смотришь ограничения(на запросы с одного IP, капча, на таймауты в запросах) обходишь их(прокси, антикапча(нейросети), задержки, опять прокси, прокси, либо сеть ботов, что по сути опять прокси) и так далее. Брутить в наше время, это глупо... как сказали выше, щас защита уже идет более менее, и именно поэтому надо искать другие пути.