Чаты Ломаем веб-формы. Подбор пароля.

Discussion in 'Веб-уязвимости' started by six111, 2 Sep 2005.

  1. six111

    six111 New Member

    Joined:
    13 Jul 2005
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Итак, хочеться получить консультацию в подборе пароля к веб-форме на сайте:
    http://jdu.ru/ и его подобных...
    Есть мысль воспользоваться Brutus-ом, там ведь есть подбор паса через форму, но что-то мне в нем не нравится. Не знаю, может, есть другая прога.
     
    #1 six111, 2 Sep 2005
    Last edited: 29 May 2008
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    wwwhack
     
  3. Cr4sh

    Cr4sh net maniac

    Joined:
    25 Aug 2005
    Messages:
    30
    Likes Received:
    22
    Reputations:
    27
    Помоему, тулзы типа Brutus и THCHydra умеют брутфорсить только http basic auth, хотя возможно я и ошибаюсь
     
  4. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Интересно, как ты его узнал?:p:p:p

    Там есть адрес страницы.... в нем и написан логин))))))))

    в чем фишка....не понятно
     
  5. six111

    six111 New Member

    Joined:
    13 Jul 2005
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    :)
     
    #5 six111, 6 Sep 2005
    Last edited: 29 May 2008
  6. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Т.е. ты хочешь чтобы тебе прогу написали или подсказали как ее написать тебе самому ?
     
    1 person likes this.
  7. six111

    six111 New Member

    Joined:
    13 Jul 2005
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Тема старая, цель была в получении доступа к аккаунту или хотябы сессии. Был найден активный xss на blogs.mail.ru, с помошью которой угонялись куки при переходе на страницу love.mail.ru. В принципе этого было достаточно. Закрываем.
     
    #7 six111, 7 Sep 2005
    Last edited: 29 May 2008