[ Web ] Brute Forcer

Discussion in 'Избранное' started by [х26]VОLАND, 6 Mar 2009.

  1. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    WBF.Gold

    [​IMG]

    [​IMG]

    Переписанная с нуля программа [ Web ] BruteForcer.

    [ Возможности ]
    [+] Брут методом POST
    [+] Брут методом GET
    [+] Брут Basic-авторизации (методом HEAD)
    [+] Возможность установки дополнительных переменных запроса (GET/POST).
    [+] Возможность установки Cookies.
    [+] Брут с использованием прокси (встроенный ротатор прокси с функцией авточека и настраиваемой автосменой)
    [+] 3 режима атаки:
    - Атака 1 логина
    - Атака нескольких логинов
    - Атака по 1 паролю
    [+] Система пресетов: настройки для каждого сайта можно сохранять в отдельный XML-файл, и так же оперативно подгружать их.

    [ Дополнительные возможности ]
    [+] Встроенный браузер текстовый браузер с подсветкой тегов input и показом заголовков, полученных от сайта.

    [ Отличия от предыдущей версии ]
    [+] Более лояльное отношение к сетевым ошибкам: теперь программа будет пытаться переподключиться (либо сменить прокси) в случае ошибки соединения.
    [+] В разы увеличена скорость загрузки словаря (10-мегабайтный словарь грузится доли секунды)
    [+] Исправлен многострадальный баг с ошибкой неверного определения кодировки страницы.
    [+] Более тщательная политика сохранения параметров (при аварийном завершении работы программы настройки не потеряются).
    [+] Убрано большое количество недочётов.

    Примечания:
    - Программа требует наличия .NET Framework > 2.0
    - Старайтесь в индикаторе не использовать кириллические символы (так как некоторые сайты посылают неверную кодировку в заголовке).

    ADD: Мануал для новичков:
    http://wonted.ru/manuals/nastrojka-web-bruteforcer-dlja-novichkov/

    ADD: Для особо одарённых выкладываю пример настройки для брута mail.ru:
    http://wonted.ru/2010/06/nastrojka-web-bruteforcer-na-mail-ru/

    [ Скачать ]
    http://wonted.ru/programms/wbf-gold/


    Огромная просьба ко всем пользователям программы:
    Не просите у меня помощи в настройке/консультации/совета по использованию данной программы.
    Несколько десятков человек в день считают нужным ко мне постучаться и спросить помощи.
    Я тоже человек, и у меня есть свои дела.
    Отныне буду просто посылать в игнор.
     
    #1 [х26]VОLАND, 6 Mar 2009
    Last edited: 4 Nov 2010
    52 people like this.
  2. -Hormold-

    -Hormold- Кто, если не ты?

    Joined:
    29 Sep 2007
    Messages:
    418
    Likes Received:
    290
    Reputations:
    44
    А может работать на 500-1000 потоков?
     
  3. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    В таком случае программа будет работать нестабильно (начнёт зависать GUI).
    Скорость брута упирается в ширину канала и пинг до сервера. Так что выставление заоблачного количества потоков прироста не даст.
     
    3 people like this.
  4. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    При широком канале даст, еще как.. :)

    Только нужно поставить на XP "снятие ограничения потоков".

    [x26]VOLAND, добавь еще :
    • Выбор кодировки соединения
    • Поддержку Url-encoded форм
    • Желательно поддержку SSL
    • Выбор таймаута
    • Работу в трее
     
    #4 Chaak, 6 Mar 2009
    Last edited: 6 Mar 2009
    1 person likes this.
  5. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Хотелось бы меньшую нагрузку на систему при работе с большими базами логинов/паролей
     
    _________________________
    5 people like this.
  6. -Hormold-

    -Hormold- Кто, если не ты?

    Joined:
    29 Sep 2007
    Messages:
    418
    Likes Received:
    290
    Reputations:
    44
    Хотелось бы Брут POP3(как опция, вообще будет зачёт!), а так же сохранение конфига например для DLE, Joomla и т.п.
    Ну ещё задать кол-во потоков руками!
     
    1 person likes this.
  7. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    По вашим просьбам увеличил максимальное кол-во потоков до 1000.

    Кодировка определяется сама в зависимости от кодировки ответа сервера.

    Их и так можно задавать в ручную :) Просто при вводое числа > 1000, или вообще нечислового значения, кол-во потоков урезается до 1000

    Если мне не изменяет память, то во всех популярных движках реализована блокировка аккаунта поле N числа неудачных попыток входа.
    Моя программа расчитана прежде всего на самописные сайты.

    Спасибо всем за дельные советы, будем реализовывать)
     
    #7 [х26]VОLАND, 7 Mar 2009
    Last edited: 7 Mar 2009
    1 person likes this.
  8. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    cпасибо.
    Есть вопрос, по типу перебора, режим: несколько аккаунтов, это имеется ввиду база ввиде логин/пасс?
     
  9. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Да, в виде логин<разделитель>пароль. разделитель можно задавать свой. Генерировать такие словари позволяет менеджер списков.
     
    1 person likes this.
  10. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Жду результатов тестирования в боевых условиях...
     
  11. _Kris_

    _Kris_ Elder - Старейшина

    Joined:
    22 Jul 2008
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    Щас походу круто писать на шарпе...
     
  12. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    не плохо)) а что вдруг в паблик?
     
  13. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    в этой программе есть что-то "приватное"?
     
  14. _Kris_

    _Kris_ Elder - Старейшина

    Joined:
    22 Jul 2008
    Messages:
    53
    Likes Received:
    31
    Reputations:
    5
    Если честно в ней нет даже избранного, не в обиду автору, это все трата времени, не в пустую конечно, но мне это программка никак не понадобиться, в том плане, что раньше во времена брутуса, она бы была полезна, но никак не сейчас, когда функции авторизации усложняются на глазах...
    К каждому случаю особый подход, для каждого случая пишешь новое, куда интересней, куда правильней, куда эффективнее, на C# писать сложности никакой не вижу, интересней писать на С++!!!!11111

    p.s. щас тоже кодить пойду...

    Мы тратим время впустую, что бы не делали......
     
    1 person likes this.
  15. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    до этого она в РОА была
     
  16. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Непонял тебя. Я заявлял что написание программы было для меня сложным? По поводу C++ - это мнение субъективное... Мне больше C# нравится....
     
    1 person likes this.
  17. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    У хохла 35 см.
    p.s. занимаюсь тем же чем и вы...
    А для непонятливых... не по теме пишу..
     
  18. xMSAx

    xMSAx New Member

    Joined:
    1 Mar 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    -1
    - Атака (Потоков: 3)
    [Ошибка] Базовое соединение закрыто: Непредвиденная ошибка при приеме.
    ----------------------------- [ Атака прервана ]
    из за чего такая ошибка?
     
  19. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Дай список настроек и хост который брутил
     
  20. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Что то у меня не получается. По заведомо известным имени и паролю не срабатывает. Работал в паре с sentry, он работает, этот брут нет.

    Предполагаю, что я что-то не правильно делаю.