ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Массовый взлом сайтов 2012 (https://forum.antichat.xyz/showthread.php?t=355622)

shtepsel 24.11.2012 11:19

Цитата:

Сообщение от None
И еще вопрос она ищет с учетом регистра или нет?

Без учёта регистра, судя по всему.

FlooP1k 04.12.2012 13:52

Цитата:

Сообщение от dars_go
я скачал файл с текущики регистрациями, но он вести 1.5 гб и в каком-то своем формате

Это вы о чем? Можете поподробнее?

makag 23.12.2012 18:17

Запускаю фикшеную версию проги на деде, выставляю все для сохранений + база вида http://site1.com/ http://site2.com/

парсинг отключаю, а результат не сохраняет в файл для результатов чека(((

в чем может быть проблема?

FlooP1k 23.12.2012 18:51

Цитата:

Сообщение от makag
Запускаю фикшеную версию проги на деде

Это какую версию?

blesse 23.12.2012 20:06

Ни в чем с твоей стороны проблемы нету.Просто эта прога не парсит и не чекает нихера(пропускает гуды что не приемлемо в нашем деле) к сожалению так что либо юзай прогу от ТС'а либо заказывай у кодеров(тоже такая прога интересна если надумаешь можем скинкться да заказать)

З.Ы. эх когда ж будет статья "моеетизация шеллов 2" жду с нетерпением.

makag 25.12.2012 13:31

Цитата:

Сообщение от blesse
юзай прогу от ТС'а

Опробовал прогу от ТС-а, выставляют 200потоков, юрл-ы как надо, ставлю поиск по фразе, а гуды не сохраняет даже(((

если убираю поиск по фразе, то парсит дальше.

В чем может быть проблема?

blesse 25.12.2012 14:39

Цитата:

Сообщение от makag
Опробовал прогу от ТС-а, выставляют 200потоков, юрл-ы как надо, ставлю поиск по фразе, а гуды не сохраняет даже(((
если убираю поиск по фразе, то парсит дальше.
В чем может быть проблема?

Не совсем понял?Урлы как надо?приер 1 папиши!

Всмысле не сохраняяет даже?В проге отображаются ,а в resut.txt нету?

З.Ы. имхо прого от ТС"а интуитивна понятка и работает как ak-47

makag 25.12.2012 18:05

Ссылки даю вида http://site1.ru/sql http://site2.ru/sql

прога работает, но не показывается что парсится в самой проге и в файле результат тоже не показывает ничего (Гуды точнее) не показывает тогда, когда включаю поиск по фразе, а когда просто парсинг идет, то показывает сайты все подряд, но все же нету результата в файле "results"

blesse 25.12.2012 22:23

Цитата:

Сообщение от makag
Ссылки даю вида http://site1.ru/sql http://site2.ru/sql
прога работает, но не показывается что парсится в самой проге и в файле результат тоже не показывает ничего (Гуды точнее) не показывает тогда, когда включаю поиск по фразе, а когда просто парсинг идет, то показывает сайты все подряд, но все же нету результата в файле "results"

Толи я к концу дня устал толи вы так изьесняетесь....

Ты вкурсе ,что у среднем при чеке на скуль там их 1-3шт на 50к сайтов ? Ну иногда быаают массовые скули.Так это я к тому ,что ты уверен ,что это прога не показывает?А может их просто нет?или ты кривую фразу задаешь для поиска.Чтоб это проверить набери сайтов и подставь к ним "djdkoeplsknsndjfkddkk" в поиске вбей фразу "404" и увидишь что все робит.

Когда отключаешь поиск по фразе то ясен куй ,что все подряд будет сыпаться ибо страница то существует ,а что на ней находится прогу уже не ебе*т

halya 10.01.2013 14:37

Все работает на ура, прошелся по ошибках в MySQL и результат радует

DonaldDuck 25.01.2013 01:26

Как лучше выбрать словарь для брута админок?

Брать отсюда (http://www.insidepro.com/dictionaries.php) словарь жесть, 318к паролей можно перебирать вечно на 500к админках (150 миллиардов вариантов).

Либо использовать словарь с самыми популярными паролями. Где скачать его кстати? =)

FlooP1k 25.01.2013 17:08

Цитата:

Сообщение от DonaldDuck
Как лучше выбрать словарь для брута админок?
Брать отсюда (http://www.insidepro.com/dictionaries.php) словарь жесть, 318к паролей можно перебирать вечно на 500к админках (150 миллиардов вариантов).
Либо использовать словарь с самыми популярными паролями. Где скачать его кстати? =)

Я немного не понимаю причем тут брут и как вы собираетесь брутить разные админки одним скриптом?)) У них же у всех разная структура ...

Если что пароли для брута маленькие и большие в разделе криптографии

DonaldDuck 25.01.2013 22:30

Цитата:

Сообщение от FlooP1k
Я немного не понимаю причем тут брут и как вы собираетесь брутить разные админки одним скриптом?)) У них же у всех разная структура ...

Почему разные? Напарсил Джумлу, 1 брутер. Напарсил ВП - брутим вторым скриптом.

Спасибо за линк, нашел, что искал.

Demm 11.02.2013 06:34

ТС, за тему спасибо, смотивировал меня написать софт под себя.

Скрин1

Скрин2

Идея сама по себе простая, но теперь столкнулся с проблемой поиска уязвимостей. Может кто подсказать где их брать?) exploit-db нахожу не удобным, листать каждую тему на античате тоже не нравится. Также нахожусь в поисках полного списка компонентов для joomla.)))

Ещё раз спасибо автору за статью, буду ждать продолжения и видео)

blesse 11.02.2013 07:08

Цитата:

Сообщение от Demm
ТС, за тему спасибо, смотивировал меня написать софт под себя.
Скрин1
Скрин2
Идея сама по себе простая, но теперь столкнулся с проблемой поиска уязвимостей. Может кто подсказать где их брать?) exploit-db нахожу не удобным, листать каждую тему на античате тоже не нравится. Также нахожусь в поисках полного списка компонентов для joomla.)))
Ещё раз спасибо автору за статью, буду ждать продолжения и видео)

Софтом поделишься?

Под за джумлу незнаю ,а wp 220+ плагинов могу дать

Demm 11.02.2013 07:14

Цитата:

Сообщение от blesse
Софтом поделишься?
Под за джумлу незнаю ,а wp 220+ плагинов могу дать

софт выкладывать пока не собираюсь.

у меня 15к плагинов под wp.))) если кому надо, в личку скину.

tagil748 10.05.2013 02:01

А я не вкурю..может уже не актуальна прога..или у меня лижи не едут..

Просто для теста запускаю, а она тупо висит

http://s16.radikal.ru/i191/1305/68/d6b7316f6d56.jpg

blesse 10.05.2013 10:37

Цитата:

Сообщение от tagil748
А я не вкурю..может уже не актуальна прога..или у меня лижи не едут..
Просто для теста запускаю, а она тупо висит
http://s16.radikal.ru/i191/1305/68/d6b7316f6d56.jpg

Этот софт к сожалению пропускает гуды, поэтому выкинь его)А зависает, возможно, по тому что надо запустить в режиме совместимости с хепе

benevuto 08.06.2013 18:52

Народ! Есть спецы по взлому сайтов? Напиши мне в личку или на 618-657 аську

FlooP1k 23.07.2013 17:45

Перезалил видео, программу и скрины. Актуальность темы никогда не умрет, так что дерзайте.

blozixdextr 15.08.2013 15:24

Ребята, перезалейте софт пожалуйста, все старые файлы удалены

tagil748 03.09.2013 05:45

Цитата:

Сообщение от FlooP1k
4-й: code inj.[/B
FlooP1k
4-й: code inj.[/B said:
То есть все уязвимости в которых мы можем выполнить свой php код. Пример: /index.php?searchword=";phpinfo();%23&option=com_se arch&Itemid=1
В настройках программы вбиваем один из параметров phpinfo() который высвечивается всегда, например: max_file_uploads и получаем уязвимые сайты.

А может кто подробнее рассказать о дальнейшей раскрутке данной уязвимости?

Спасибо заранее.

dan40s 31.10.2013 01:51

Цитата:

Сообщение от None
И в программе вбиваем Super Administrator на выходе получаем все сайты с зашифрованными паролями главного администратора.

Непонятен момент с проверкой на наличие в коде фразы Super Administrator при проверке уязвимостей. Неужели она всегда присутствует при выводе логина и пароля ???

FlooP1k 01.11.2013 07:01

Цитата:

Сообщение от dan40s
Непонятен момент с проверкой на наличие в коде фразы Super Administrator при проверке уязвимостей. Неужели она всегда присутствует при выводе логина и пароля ???

У Joomla да, это стандартная группа пользователей который имеют полный доступ

hpol 19.12.2013 14:54

альтернатива php скрипту на bat

FINDSTR /c:"(тут содержание строк которые нужно отобрать)" 1.txt>2.txt

1.txt база сайтов

2.txt результат

shelld0n 30.12.2013 22:13

не работает прога "Special for you =)"

FlooP1k, или ваша прога не работает или я что-то не так делаю:

зарядил в файл urls.txt список сайтов на джумле (заранее отобранные) в виде:

http://site.ru

http://site2.ru

и т.д.

потоков 50

"сколько получать байт" = -1 (также пробовал разные значения подставлять)

"фраза" = Joomla (галку поставил)

START

сайты проверяются, но в главном поле пусто.

Проверил вручную - в коде слово Joomla присутствует.

Попробовал убрать галку - сайты начали появляться в главном поле, но в колонке generator пишет "не найдено", хотя при ручной проверке в коде страницы все есть 100%

Что не так делаю?

shelld0n 30.12.2013 23:47

решил проблему. на конце должен стоять слэш. т.е. сайты надо задавать в виде:

http://site.ru/

Delta511 12.10.2014 02:34

будьте добры перезалейте файл из 1го поста

FlooP1k 13.10.2014 16:11

http://kidsec.ru/prog.rar

Somersbee 14.10.2014 23:58

Я просто оставлю это здесь

lansia 16.01.2015 02:10

дайте эту прогу

prog.rar special for you =)

FlooP1k 16.01.2015 15:47

Цитата:

Сообщение от lansia
дайте эту прогу
prog.rar special for you =)

Скачать

sumner 19.03.2015 19:34

Цитата:

Сообщение от FlooP1k

Перезалейте еще раз пожалуйста.

Talay 19.03.2015 19:48

Что делает эта програ? прям взламывает?

sumner 19.03.2015 20:57

Цитата:

Сообщение от Talay
Что делает эта програ? прям взламывает?

В первом посте все описано

Talay 19.03.2015 23:01

Ну так там же и лежать файлы.

Что ещё надо?

sumner 19.03.2015 23:28

нет они там не лежат. Битая ссылка на прогу

Talay 20.03.2015 00:13

в первом посте указано ссылка на это https://github.com/urbanadventurer/WhatWeb/archive/master.zip

а вот ссылка на свежую версию:

http://www.morningstarsecurity.com/research/whatweb

(Описано как работать с программой в картинках...)

прога линуксовая оказывается. А вы ищете исполняемый файл для установки на виндовс?

на виндовс версию не помешало бы...

присоединяюсь к поиску ))

Dr0zev 20.03.2015 12:01

FlooP1k , спасибо)

FlooP1k 20.03.2015 13:37

Программа: http://kidsec.ru/prog.zip

Если честно сколько бы не выкладывали тут вариантов, до сих пор пользуюсь именно этой версией. Причем меняются только уязвимости, а суть остается та же ...


Время: 22:28