[ Web ] Brute Forcer

Discussion in 'Избранное' started by [х26]VОLАND, 6 Mar 2009.

  1. BlackDraG

    BlackDraG Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    При правильно подобранном акаунте =|
     
  2. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Дело в том, что кол-во редиректов ограничено до 4. Сейчас увеличил до 6 (перезалил файл).
    Если подобные ошибки продолжатся, то видимо глюк на сайте (ибо разумным поведением такое кол-во редиректов назвать нельзя)...
     
    2 people like this.
  3. BlackDraG

    BlackDraG Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    Вот теперь заработало )
     
  4. Fugitif

    Fugitif Elder - Старейшина

    Joined:
    23 Sep 2007
    Messages:
    407
    Likes Received:
    227
    Reputations:
    42
    seems to be a nice tool,do you think to make also english version?
     
  5. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Yes, I'm going to do this soon.
     
  6. BenZeR

    BenZeR New Member

    Joined:
    18 Feb 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Программа работает стабильно, оправдала мои надежды ;)
    Сбрутил свой акк на джумле ^_^
     
  7. Flanker48

    Flanker48 Member

    Joined:
    9 Mar 2009
    Messages:
    74
    Likes Received:
    33
    Reputations:
    0
    Программа отличная! Работает на ура! :) Автору огромное Спасибо :)

    Есть маленькое предложение: Возможно ли реализовать отправку Good аккаунтов на номер ICQ?
     
    1 person likes this.
  8. sergeich

    sergeich Elder - Старейшина

    Joined:
    6 Nov 2005
    Messages:
    308
    Likes Received:
    142
    Reputations:
    14
    [x26]VOLAND

    Благодарю за релиз! Сейчас тестирую в полевых условиях ))

    Вопрос, на какие куски (размер в мб.) рекомендуется список паролей дробить? (чтоб не было гарантированно ошибки System.OutOfMemoryException)
     
    1 person likes this.
  9. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    https://forum.antichat.ru/showpost.php?p=222983&postcount=10


    О_о, почти такой же :D
     
    2 people like this.
  10. sergeich

    sergeich Elder - Старейшина

    Joined:
    6 Nov 2005
    Messages:
    308
    Likes Received:
    142
    Reputations:
    14
    Чтоб не копаться в cookie's через браузер (и исходниках странички), оч. помогает прога HTTP Debugger Pro

    Скачать с хомпаги: _http://www.httpdebugger.com/download_pro.html

    Найти кейген для нее, не составит никакого труда :)
     
    #50 sergeich, 17 Mar 2009
    Last edited: 17 Mar 2009
  11. vip1232

    vip1232 New Member

    Joined:
    14 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Обьясните пожалуста, как брутить MySQL и Cpanel
    Какие параметры выстовлять.
     
  12. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    MySQL - Никак.
    А Cpanel у меня нет ни одной, так что подсказать не могу.
     
  13. vip1232

    vip1232 New Member

    Joined:
    14 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Ясно.
    Просто давно хорошего брутфорса для мускулы не могу найти.
     
  14. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Ты имеешь ввиду брут самого mysql-сервера?
     
  15. vip1232

    vip1232 New Member

    Joined:
    14 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Конечно.
     
  16. regnet

    regnet Active Member

    Joined:
    12 Mar 2009
    Messages:
    27
    Likes Received:
    106
    Reputations:
    -5
    А можете по точнее расписать как пользоватся прогой!А то я не могу никак вникнуть!
     
  17. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Необходимо перенести данные веб-формы в программу.
    Для этого открываем сорц страницы и находим тег <form> (этих тегов может быть несколько, так что необходимо удостовериться что это именно та форма.).

    1. В этом теге <form> ищем атрибут action. Это и есть целевой URL. Если же такого атрибута нет, копируем URL той страницы, сорц которой мы открыли. Так же там есть атрибут method. Если он равен POST, то выставляем Протокол/Метод атаки равным HTTP-POST, если GET - HTTP-GET. (Учтите, что все переходы по методу GET сохраняются в логах сервера, так что о факте брута скорее всего быстро узнают по растущему размеру логов.)

    2. Затем внутри нашего тега <form> ищем теги <input> (в Браузере есть подсветка). Это так называемые поля. Нам нужно получить поля идентификаторов, то есть поля, в которых передаются логин и пароль при отправке на сервер.
    Ищем в теге <input> атрибут name. Если его содержимое похоже на login, nickname, username и тп. (думаю суть поняли), то это и есть поле логина. Копируем атрибут name в "Поле "Логин"" нашей программы.
    Аналогично поступаем с полем "пароль" (вероятно оно будет иметь имя pass, password, pwd и т.д.).
    Так же надо перенести дополнительные поля (атрибуты name и value) в раздел Дополнительные request-переменные.
    Если внутри тега <form> есть <input> с типом type="submit", то это кнопка логина. Переносим её атрибуты в программу в раздел "Атрибуты Submit-кнопки".
    Если у какого-либо тега <input> нет атрибута name, то он нас не интересует.

    3. Затем нужно выставить текстовый индикатор успешного входа.
    Это важный параметр и для каждого сайта он отличается. По этому индикатору программа будет решать, произошёл ли успешный вход или нет. То есть если указынный текст отсутствует/присутствует в исходнике страницы, то логин считается успешным.
    В качестве индикатора можно использовать фрагмент кода формы (так как она заведомо будет отсутствовать в странице при удачной попытке), либо, если вы имеете аккаунт на атакуемом сайте, использовать фрагмент кода, который однозначно присутствует в странице при удачной попытке (например код кнопки "Выхода" с сайта).

    4. Затем при необходимости выставляем Cookies. Что это - читаем в Википедии. Копируем их из браузера в программу.
    Для верности нужно сначала полностью очистить куки атакуемого сайта, затем зайти на него, и уже потом копировать. Обычно проверки Cookies проводятся сайтом дабы убедиться, что вы не робот.

    5. Что касается Типа перебора, то думаю всё понятно.
    Если нужно подбирать 1 аккаунт, вводим логин и указываем файл с паролями.
    Если несколько аккаунтов, нужен файл, в котором логин и пароль разделены разделителем, например:
    С атакой по 1 паролю думаю уже сами разберётесь.


    Если у вас есть рабочий аккаунт на атакуемом сайте, не поленитесь - обязательно протестируйте программу на нём.

    Явным показателем того, что программа настроена не верно является ситуация, когда все попытки оказываются верными (результаты показываются в поле лога программы). Если это происходит, перепроверьте параметры.
     
    #57 [х26]VОLАND, 20 Mar 2009
    Last edited: 28 Mar 2009
    3 people like this.
  18. spawn89

    spawn89 Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    310
    Likes Received:
    73
    Reputations:
    0
    можно ли добавить поддержку прокси с нестандартными 5х портами?
     
  19. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Это как?
     
  20. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Обновил программу.
    Из нововведений:
    - Добавлен автоприём Cookies (к примеру, теперь не придётся указывать куки при бруте mail.ru)
    - В браузер добавлен показ заголовка.
    - Немного изменён интерфейс.
    - Исправлено много багов и недочётов.
     
    1 person likes this.