Статья по бруту DLE сайтов (Админок).

Discussion in 'Веб-уязвимости' started by hamyak, 26 Aug 2011.

  1. hamyak

    hamyak Banned

    Joined:
    25 Aug 2011
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Статья по бруту DLE сайтов (Админок).

    1.) Так как Администраторы часто прячут админки (меняют admin.php на все что угодно)
    Заходим в http://Google.ru в строке поиска пишем:
    "Для входа в административную панель Вам необходимо ввести Ваше имя и пароль."
    Выходит огромный список сайтов
    Я обычно выбираю по Титлам DataLife Engine зачастую в титле вписано название сайта, это идет версия DLE 9.2> их ломать конечно также можно но более сложно потому я их пропускаю!
    Все собранные сайты (имена доменов) проверяем тут http://www.pr-cy.ru/mass_stat тут мы увидим Тиц сайта.

    2.) Этап второй - Узнаем ник админа
    Обычно зачастую Новости добавляют сами админы но чаще всего это корреспонденты или просто пользователи потому идем вот по этой ссылки:
    http://сайт/statistics.html
    Тут уже и ищем в поле "Группа" статус "Администраторы"
    Если statistics.html отсутствует то придется искать в новостях по авторам ( не корреспондента, а админа!)

    3.) Ну что теперь мы знаем где админка и мы знаем логин самого администратора! Теперь осталось только запустить брутфорс!
    Рекомендую использовать VPN или находясь под дедиком ну или же по старинки большой пакет проксей и сам брутфорс производить только из под VPN или находясь под дедиком!

    Брутфорсов в сети самих посебе для админок DLE я знаю 4 (точно рабочих) но только 2 из них стоят внимание!

    Халявные даже не ишите их море но неодна не работает верней 1 работает DLE Bryte v 0.1 но пароль в этой программке подбирать вы будите годами!) так что она отпадает!

    Потому рекомендую не программу, а скрипт!:
    Data Life Brute (DLE Brute) из плюсов отмечу:
    1.) Бесплатный.
    2.) Хорошая скорость перебора (по сравнению с DLE Bryte v 0.1, но сильно уступает варианту номер 2)
    От автора:
    >> Скорость брута напрямую зависит от Вашего канала!
    >> Советую скачать словарь паролей на 200-300 тыс.(а лучше еще больше) и ставить на ночь.
    >> Пароли на подобие !4Fl&G4j`^bS8j сбрутить почти НЕВОЗМОЖНО!


    Но если вам неподходит скриптовый брут то тогда рекомендую:
    Brute.DLE.admin (в поисковике лучше так искать: DLE bruteforce)
    Но он платный, стоит 40$
    Описание (от автора)
    [+] Нет бана. (Hacking attempt!)
    [+] Не требует проксей.
    [+] Высокая скорость работы.
    [+] Работает абсолютно со всеми версиями, включая ДЛЕ 8.3 на момент написания это последняя версия.
    [+] Потребляет мало трафика.
    [+] Возможно подбирать пароли к разным сайтам одновременно.
    [+] Многопоточность.

    Я скажу честно я его не покупал мне его дали в обмен на одну очень хорошую и нужную вещь.
    Но думаю вам наврятли так повезет ;)

    И еще один небольшой совет, при бруте используйте словари состояшие из англ. бук. как маленьких так и больших + цифры! Очень редко встречаеться чтобы пароль состоял чисто из цыфр, чаше из комбинации. Например имя по русски но на англиском языке + цыфры. Брутиться не за 1 минуту конечно но подобрать в полне реально!
    Кому понравилась статья пусть она и небольшая, но я старался без лишнего писать. Чисто нужную информацию!
    Кликаем + в Репутации!

    P/S
    Статья написана не для того чтобы научить всех как ломать чужие сайты! А чисто в ознакомительных целях.
    ?
     
    Dilika, ruip, shadowrun and 2 others like this.
  2. DeleTeeeX

    DeleTeeeX New Member

    Joined:
    19 May 2011
    Messages:
    26
    Likes Received:
    2
    Reputations:
    -1
    Не Плохо) Плюсик заслужил :D
     
  3. heJiZzZ

    heJiZzZ Member

    Joined:
    1 Jun 2009
    Messages:
    39
    Likes Received:
    18
    Reputations:
    10
    пару интересных моментов есть
    Но вот возникает вопрос, это вообще реально (ну по крайней мере раз в два дня иметь админку)? ТС, ты сам много набрутил админок?
     
    #3 heJiZzZ, 26 Aug 2011
    Last edited: 26 Aug 2011
  4. Gvidion

    Gvidion Elder - Старейшина

    Joined:
    11 Sep 2009
    Messages:
    79
    Likes Received:
    43
    Reputations:
    28
    Всё очень просто и понятно любому школяру, молодец ТС:)
     
  5. hamyak

    hamyak Banned

    Joined:
    25 Aug 2011
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0

    Раньше брутил по 2-5 в неделю! Сейчас перешол немного на другой уровень. (Занимаюсь SQL инъекциями)
     
  6. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    http://site/index.php?do=feedback - лучше тут смотреть ник админа.
     
  7. martmm

    martmm New Member

    Joined:
    29 Jan 2010
    Messages:
    80
    Likes Received:
    4
    Reputations:
    4
    Такой вопрос ТС. Разве при попытке подбора пароля к админке не бывает бан по количеству попыток?
     
  8. -=Sinner=-

    -=Sinner=- Member

    Joined:
    17 Jan 2009
    Messages:
    42
    Likes Received:
    5
    Reputations:
    0
    есть у кого Brute.DLE.admin ? :confused:
     
  9. hamyak

    hamyak Banned

    Joined:
    25 Aug 2011
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Я же написал!
    В Brute.DLE.admin
    [+] Нет бана. (Hacking attempt!)
     
  10. hamyak

    hamyak Banned

    Joined:
    25 Aug 2011
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Начал сегодня писать на работе статью по SQL Инъекциям. Так сказать ступень номер 2 ;)

    Но не смог даже и половины написать чтобы было доступно всем так как тут нужно иметь очень много знать и познаний хотябы в php...

    Завтра если будет свободное время напишу стать с использованием одной программы используя которую не требуется знаний почти совсем. Кроме как доров (если это кто не знает то это примерно вот это inurl:/default.php?id=) Думаю список тоже дорков выложу стандартный который сам использовал.
     
  11. hamyak

    hamyak Banned

    Joined:
    25 Aug 2011
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    И к слову я уже и с SQL инъекциями зарезал перешел на уровень выше ;) (не брут SSH или использование эксплоитов как многие подумают, это я прошел еще в 2005-2006 году)

    -------------------------------------------


    Токая статья Хоть кому то нужна или не стоить ее вообще писать?
     
    #11 hamyak, 28 Aug 2011
    Last edited: 29 Aug 2011
  12. 29RuS29

    29RuS29 New Member

    Joined:
    2 Oct 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Статья не дала не каких новых знаний, печально но автор МОЛОДЕЦ
     
  13. Demon__666

    Demon__666 New Member

    Joined:
    26 Sep 2011
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Выложите ссылку на скачивание Data Life Brute ....
     
  14. vssh

    vssh New Member

    Joined:
    14 Apr 2009
    Messages:
    22
    Likes Received:
    3
    Reputations:
    0