Navern
30.01.2007, 16:28
День добрый. Пытаюсь написать брутфорс для веб-формы, бъюсь над этим уже третьи сутки. требуется помощь, иначе сойду с ума.
В общем так. Есть веб-форма, на ней ввод логина и пароля. Проверки по IP на количество попыток коннекта, а также проверки по картинкам отсутствуют. Поэтому с виду написание брута на Делфи кажется задачей довольно тривиальной. Но не для меня. Я никогда прежде не сталкивался с сокетами. В общем так. Есть у меня на форме 2 строки, куда вводятся пути к файлам логинов и файлу возможных паролей. Есть StringGrid из 2-х колонок, куда будут заноситься найденный логин и пароль к нему. И кнопка запуска. Все адреса и порты в самом коде (потому что под конкретную форму пишется). WinSock подключил.
Насколько я пытался понять, действовать надо было примерно следущим образом: мы формируем запрос GET (а лучше POST), который помещается в буфер и посылается на сервер. Когда ответ возвращается в буфер, мы смотрим, есть ли на странице текст, указывающий нам на ошибку. Если такой текст не обнаружен, то имя пользователя и пароль заносятся в таблицу и перебор идёт дальше.
Но я не понимаю, как это реализовать на практике, чтобы работало.
Если кто-то решится мне помочь, могу прислать что уже есть "по теме". Только оно нерабочее...
В общем так. Есть веб-форма, на ней ввод логина и пароля. Проверки по IP на количество попыток коннекта, а также проверки по картинкам отсутствуют. Поэтому с виду написание брута на Делфи кажется задачей довольно тривиальной. Но не для меня. Я никогда прежде не сталкивался с сокетами. В общем так. Есть у меня на форме 2 строки, куда вводятся пути к файлам логинов и файлу возможных паролей. Есть StringGrid из 2-х колонок, куда будут заноситься найденный логин и пароль к нему. И кнопка запуска. Все адреса и порты в самом коде (потому что под конкретную форму пишется). WinSock подключил.
Насколько я пытался понять, действовать надо было примерно следущим образом: мы формируем запрос GET (а лучше POST), который помещается в буфер и посылается на сервер. Когда ответ возвращается в буфер, мы смотрим, есть ли на странице текст, указывающий нам на ошибку. Если такой текст не обнаружен, то имя пользователя и пароль заносятся в таблицу и перебор идёт дальше.
Но я не понимаю, как это реализовать на практике, чтобы работало.
Если кто-то решится мне помочь, могу прислать что уже есть "по теме". Только оно нерабочее...