Чаты Не подбирается пароль к нику с wwwhack

Discussion in 'Веб-уязвимости' started by wolk6, 15 Oct 2004.

  1. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    В общем..для пробы зарегился я на чате не именем "Zuzka" и пассвордом "1" (чтобы долго ждать не пришлось)..и пытаюсь значит прогой WWWHack самого себю хакнуть..пароль значить сей нехитрый подобрать... [​IMG] Все пучком..урл прога схватила..прочитала..определила самостоятельно..заполнила адресс формы..и т.д. (проверял вручную правильно прога заполнила). Начинает подбирать пароли..ага..бодренько пробегает мимо еденички..и идет дальше перебирать пароли...??? [​IMG]  
    Что я не так сделал? Может помогет хто..

    З.Ы.: может чат такой убитый не хакается ...rock.ru
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    100%-неправильно используешь WWWHack
     
  3. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Хе..ну это  и я могу сказать...хотелось бы узнать в чем именно заключается неправильное изпользование...и как прогу правильно использовать..

    я же ведь за этим здесь.. [​IMG]
     
  4. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    на сайте описание есть же, почитай
     
  5. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Хе..ну что я дурной что ли..прежде чем человеков проблемами грузить я само собой прошвырнулся по сайту..мануал по использованию wwwhack уже наизусть выучил...цитировать могу .. что то тут другое

    "заходите в меню access/web page (HTML form), и в графе Enter URL - имя на входной страничке чата, например http://newboltalka.ru/chat. Далее нажимаете get info И програма пытается автоматически получить инфу о полях. Если не получится - заполняете поля вручную. Затем нажимаете OK. " это я так и делал..единственное что key phrase я не нашел..и потому оставил там просто пустое место..могло ли ЭТО быть причиной сего неуспеха? если да..то подскажите плиз как эту фразу извлечь?
     
  6. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    И так если на то тебе нужно в том чёте чейто ник узнать то можно и без вввхака а вообще я тебе посоветовал забить на все эти переборщики совсем - всё это бред, нну а если на то то выучи ПХП или перл и  пиши сам для себя переборщики, сам так делаю и никаких проблем!!!
    Если в чате там бывает главные админы то я тебе скажу любого инфу!!!
     
  7. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    1) ну хорошо...но если не переборщиком то чем?
    2)Ну допустим модеров "SweetDreams*", "Hobbit", "Sunrise" или подмодерников (которые отсасывают у них и за это получают модерские права... и от того борзеют круче самих модеров) "Ego" и "Eau Rouge [><yй]" (за правильность написания последнего не ручаюсь... бывает там по утрам..перепроверю..допишу если что) Вот бы рег. данные заиметь (особенно подмодерников). Моя благодарность не знала бы границ.. [​IMG]
     
  8. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    wolk6 ОК твою проблемц решим!!! у тя  там какой ник:? алмином будишь!
     
  9. Fr1k

    Fr1k Elder - Старейшина

    Joined:
    11 Jun 2004
    Messages:
    252
    Likes Received:
    4
    Reputations:
    0
    а если чесно то второй день ваще народу там не наблюдаю!
     
  10. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    1) Мой ник - "BrokenDown"...
    2) раз на раз не приходится...но в основном люд вечером поздним..или даже ночью подваливают..) Санрайз и Eau Rouge днем сидят...Хоббит тоже..Его неопределенно... А свитдримс по вечерам..:)
     
  11. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    ...и все таки..что же я делаю с wwwhack'ом не то?  [​IMG]
     
  12. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Мдя..по-моему этот чат тебе не по зубам frika :)
     
  13. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Спейшл для Алгола...хотя проблему вроде детально описал..ну попробую еще..))  [​IMG]

    для пробы зарегился я на чате http://www.rock.ru/rockchat.html под  именем "Zuzka" и пассвордом "1" (чтобы долго ждать не пришлось)..и пытаюсь значит прогой WWWHack самого себю хакнуть..пароль значить сей нехитрый подобрать... (само собой в познавательных целях)

    делаю все согласно мануалу ... захожу в меню access/web page (HTML form), и в графе Enter URL ввожу вышеуказанный урл. Далее нажимаю get info. Все пучком..урл прога схватила..прочитала..определила самостоятельно..заполнила адресс формы..и т.д. (проверял вручную правильно прога заполнила). Нажимаю ОК. единственное отклонение от мануала что на месте key phrase я ничего не писал...так как не нашел точной фразы. (может скажет кто..какая она там?) Прога начинает подбирать пароли..ага..бодренько пробегает мимо еденички..и идет дальше...???  
    Что я не так сделал?
     
  14. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Дык  key phrase обязательно нужна, иначе как он определит, какой пароль прокатил ?? ))
     
  15. Guest

    Guest Guest

    Reputations:
    0
    как то ты паролями к чатам размохался [​IMG]
     
  16. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Алголу...

    А то что эта фраза открывается в новом ХТМЛ-Документе (хотя и в том же окне броузера) представляет для этой проги сложность?

    А если нет мог бы ты мне сказать какая она в этом чате фраза? Это же не взламывание.... плиз) очень нужно..
     
  17. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Мдя..интересно...зачем сайты вроде этого нужны... Для обмена знаниями с такими же крЮтыми Хацкерами вроде вас? Да нет...они и сами все это без вас знают... для чайников-ламеров, к которым вы так презрительно относитесь? Да нет... задаешь вопрос - толком никто ничего ответить не могет (или не хотит)... зачем, интересно [​IMG]
     
  18. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    А своя голова на плечах есть ?
    Никто ВМЕСТО тебя ничего делать не будет.
     
  19. wolk6

    wolk6 New Member

    Joined:
    15 Oct 2004
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    А ВМЕСТО я и не прошу..(..у меня пока единственная проблемма возникла..и все...в остальном даже без мануалов обходился...
     
  20. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ок, повотряю еще раз:
    КАк вввхак определит что пароль прокатил?
    Он анализирует html-код страницы и ищет ключевую фразу (key phrase). Если ключевая фраза есть, значит пароль валидный.
    Для нахождения ключевой фразы, тебе нужно сравнить два HTMLа - один, полученный при неправильном пароле, и второй- при правильном. Выясни чем эти HTMLы различаются и используй в качестве ключевой фразы фрагмент HTML-а который есть на правильной страничке,  и нет на неправильной.
    Алгоритм понятен ?
    Пробуй. Если есть проблемы - пиши в чем именно эта проблема заключается, а не вопли типа "найдите мне ключевую фразу"

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">А то что эта фраза открывается в новом ХТМЛ-Документе (хотя и в том же окне броузера) представляет для этой проги сложность?[/QUOTE]<span id='postcolor'>
    вввхак анализирует тот HTML, который был получен в результате запроса (без разницы в каком окне он откроется, главное что бы он пришел в ответ на запрос логина)