Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Брутфорс форм написан на Php (https://forum.antichat.xyz/showthread.php?t=20635)

ximik 19.06.2006 00:30

Брутфорс форм написан на Php
 
сабж. кто то имеет?

Rabid Rabbit 19.06.2006 04:21

уже и сам бы давно напесал =)

Trinux 19.06.2006 05:36

Химик блин!Как ты себе представляешь то, что просишь??? =))) Что за формы? Скрипт сам будет выдерать данные о форме? Количество элементов типа <input>, их дефолтовые значения? По имени будет выбирать на что именно брутить?
Я вообще не понимаю твоих вопросов, сколько тебе лет? 14? Ты можешь изъясняться конкретнее? Ну что за детсад.

Ch3ck 19.06.2006 15:34

Кстати, даже если можно это сделать(хотя я как и Trinux не понял вопроса), то это будет очень медленно, результат может получат лишь твои правнуки...

bul.666 19.06.2006 17:05

Он не правильно наверное выразился... Он имел ввиду типа даешь значения формы и выбираешь элемент который будет брутиться...
Типа:
Цитата:

Адрес: [site.ru/login.php]
Имя: [login]
Пасс: [---] - Здесь брут.
Но я непреставляю себе принцип работы, ведь придется писать под каждую форму новый скрипт.

Utochka 19.06.2006 17:36

почему под каждую форму отдельный скрипт, две переменные в них названия поля с логином и паролем.

Ch3ck 19.06.2006 17:46

Извините за флейм, но вот у меня появился такой вопрос:
- А почему именно на Php ты решил брутфорсер написать? Вот почему не воспользоваться стандартными брутами? Или просто хочешь понять как работает? Дело-то гиблое, сразу говорю...

Boxa 19.06.2006 18:01

Цитата:

Сообщение от Dr.Check
Извините за флейм, но вот у меня появился такой вопрос:
- А почему именно на Php ты решил брутфорсер написать? Вот почему не воспользоваться стандартными брутами? Или просто хочешь понять как работает? Дело-то гиблое, сразу говорю...

ну почему гиблое? всё нормал будет работать, за ночь я думаю 500к запросов проведет, а может и больше, только вопрос остается в трафе.

MorpheuS 19.06.2006 18:03

thc-hydra

для форм - используй сервис http, в новых версиях гидры, идет http-post-form ну или гет соответственно.

По ключам:
./hydra

Также почитай ридмик, что идёт с гидрой, там примеры есть.

Пример:
./hydra -l login -P /dics/passlist -t 50 -f -o log.pwd www.brutme.ru http-post-form "/brutme.php:assword=^PASS^&user=^USER^:incorrect password" &

Зачем изгаляться-то

ps/ Трини, трини, тебе пора на море съездить. Солнце, пляж, девушки. Хммм, эх, я бы тоже в отпуск съездил

Ch3ck 19.06.2006 20:40

Цитата:

Сообщение от Boxa
ну почему гиблое? всё нормал будет работать, за ночь я думаю 500к запросов проведет, а может и больше, только вопрос остается в трафе.

Да ладно шутки шутить... быть такого не может, ты сам себе это представяешь? Если такое вообще возможно(хотя я с трудом верю), то надо канал с пропусной способностью 1Гб/сек наверно...

MorpheuS - вотс ним я соглашусь :cool:

И вообще пора закрыть тему... флейм пошёл!!!


Время: 19:46