![]() |
Добрый день, жители antichat. Сегодня мы рассмотрим очередной годный инструмент от всеми известногоthelinuxchoice - BruteCMS.
Со слов автора, BruteCMS - это скрипт сценария для выполнения многопоточной CMS BruteForcer против WordPress, Joomla, Drupal, OpenCart. Перейдем к установке Скачиваем репозиторий с Github и запускаем его Код: Код:
git clone https://github.com/thelinuxchoice/brutecmshttps://forum.antichat.xyz/attachmen...ae531dea6d.png Тут нам предлагают использовать Tor, всё из-за того что в многих движках банят по IP из-за нескольких неправильных попыток ввода пароля. Tor поможет нам обойти эту блокировку, жмем Y. https://forum.antichat.xyz/attachmen...61d5554809.png Упс...Кажется мы забыли запустить тор сервис. Запускаем сервис, а после запускаем наш инструмент повторно. Код: Код:
service tor startМы успешно запустили тор сервис. Теперь вводим адрес атакуемого сайта https://forum.antichat.xyz/attachmen...c54be98e7c.png Скрипт успешно определил движок сайта, им оказался OpenCart. Дальше нас просят ввести путь к словарю с паролями для брутфорса. Если нажать Enter, скрипт выберет дефолтный словарь. После указа словаря, нас просят ввести кол-во потоков и логин (username), который хотим сбрутить. Я указал кол-во потоков 5 и логин admin. https://forum.antichat.xyz/attachmen...438e0dc0ca.png Жмем Enter и скрипт сразу же начнет процесс подбора пароля с очень неплохой скоростью. После удачного подбора, данные сохранятся в файл found.brutecms. На этом всё друзья, удачных взломов вам! |
Данный инструмент используется только на Linux или на Винде тоже возможно заюзать?
|
Цитата:
|
Цитата:
|
Подскажите пожалуйста, как алгоритм авторизации используется при бруте WP? Сейчас занимаюсь написанием своего брута. Есть цель на хорошем хостинге с защитой, стандартный средства обхода через минут 5 работы улетают в баню, причём прокси вопрос не решает. Пробовал реализовать через REST но в новой версии движка по умолчанию не имеет возможности авторизации, даже через ключ, не говоря уже о примитивной авторизации по почте и паролю. Пробовал wpscan, но он крайне медленный, хотя и юзеров смог спалить.
Собственно хочу написать на питоне нормальный брут |
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 21:00 |