![]() |
Ломаем Ftp скриптом на Php
Представьте картину. В городе сотня интренет клубов и каждый для ваc ломает чейто FTP сервер. А вы дома сидите и только смотрите логи.
Скрипт лежит тут. http://rapidshare.com/files/77833985/ftpbrute.zip.html 181 кило с словарем. Брутер позволяет работать тихо, с выводом на экран и в файл. Читайте код, там есть немного пояснений как что включить. Короткое описание установки в файле readme Если кто допрокачает функционально, отпишитесь в личку буду только рад. |
Причём тут интернет клубы?
|
Наверное по задумке автора инет клубы под unix системами....
|
или в инет клубе нужно поставить веб сервер и ломится на какой нить фтпшник
|
Странные теперь программеры пошли, такое грандиозное будущее для своих скриптов придумывают.... :confused:
|
Кстати почему не назвал свое творение? Щас модно давать имена своим хекерским штучкам...
|
обычный брутер ftp, только не понял при чём тут инет-клубы =/
За старания держи + |
Цитата:
Цитата:
|
Цитата:
|
ну народ.
В интернет клубахничего ставить не нужно. Они вообще условность. Все что нужно - точка доступа к сети и любой http клиент. Даж мабилы подойдут. Обьясняю на пальцах в чем суть. Ставим скрипт гденибудь на hut2.ru и делаем базу mySQL гденибудь у буржуев на сервере без учета трафика. Идем в любой клуб запускаем с машины какойнибудь нашу страничку. Кликаем Продолжить. Сворачиваем. Идем в другой клуб там тоже открываем нашу страничку и кликаем продолжить. Так до бесконечности. Можно открыть по 5-10 страниц с одной точки. Ограничение только на мощность хостера. Пароли на подбор не повторяются. выборка паролей из таблицы ведется только если пароль еще не пробовался. В тихом режиме траффик между интернет клубом и сервером отсутствует почти полностью. Если есть централизованый сервер SQL и куча php хостингов представляете какая сеть получается? к примеру есть 20 клубов. и 10 серверов с php. В каждом клубе открываем на продолжение работы наши 10 страниц. Получаем 200 нитей. Работают только сервера хостеров. В клубе пока спецом не попытаются закрыть страницу ни о чем не поймут. А вы спокойно идете домой и смотрите через консоль в базе сработал какой пароль или нет. |
Чем это лучше обычных брутов? Во первых не нужна туча проксей. Трафик отсутствует (модемщикам счастье). Вычислительные мощности компов не задействованы. Если грохнут вашу страницу, ее всегда можно заново зарегить. Кроме того в некоторых конторах и хостерах Ftp вне закона. А через скрипт фтп идет уже через хостера.
В Общем кто не попадал тот не поймет. не от жизни хорошей написано. ))) А держать для себя западло. |
ребят, это пиздец какой то, правда
/me пошёл открывать странички в инет клубах |
Цитата:
PHP код:
|
Цитата:
Дописываем в код в начале set_time_limit(0); иначе отвалится скрипт по timeout. И двух десятков перебрать не успеет. (: Все с простоты и начиналось. А потом: понадобился лог просмотреного, централизованое хранение результатов. более быстрый подбор и так далее до безконечности можно развивать ход мысли по улучшайзрам. К примеру добавить прокси соксовые, брутфорс по алфавитам. Трейсроут с фиктивными запросами на ДНСы чтобы каждый раз путь прокладывался немного подругому и отказы от соединения если путь совпадает с предидущими проходами (тут прийдется править сервер). А то и вовсе создать сайт через который любой желающий мог бы брутить. Заходиш. регистрируешся (а может даже и платиш чето) вводиш хост и кликаеш "запуск" и готовая сеть из 200-300 серверов делает все за тебя. ))) Мечты мечты. |
Кстати возвращаясь к проксям. берем db.php из предидущего архива. Ложим в один каталог с вот этим:
PHP код:
И получаем сканер живых прокси серверов. Дешево и сердито. И можно тоже гонять кучами потоков с разных удаленных мест. |
Цитата:
Цитата:
|
Я и не претендую на "громкость". А вот nmap на мабиле не запустиш.
|
если тебе не сложно ( я наверное тупая ((
сними видео по теме... типа пошаговое руководство... ась?? |
Цитата:
Цитата:
|
да при чем тут программирование? я суть процеса не поняла чуток.... и при чем тут репа? репа не показатель бля
Терь уже ничего не надо... сама разобралась |
Цитата:
ртуть , у тебя аватарка как у меня :D |
нмап, можно и с wap шелла запустить на серваке...что сложного-то...
|
То еще извращение )) Эффективней было бы накатать многопоточный скрипт на перле с поддержкой проксей, взять шеллов с интерпретатором (добыть\купить) и не париться. И не надо будет по клубам бегать и странички открывать ))
Ps: Запускать скрипт, конечно же, тоже можно с мобилы. |
Ваирант на перле в отдельную ветку )))
|
| Время: 03:35 |