![]() |
Вопрос по программе.
Есть ссылка вида:
http://www.site.ru/zzz.php?nick=xxx&pass=yyy Если ник и пароль подходят друг другу - то делается редирект на страницу: http://www.site.ru/nick/ если нет, то остается на: http://www.site.ru/zzz.php?nick=xxx&pass=yyy и выводит надпись типа неправельный логин или пароль. Нужно составить скрипт, который будет автоматически проверять список таких ссылок и отлавливать этот редирект. На чом написать? Если на пхп или джаваскрипте(хотя врядли))) подскажите плз, что там можно использовать. Ну а если на перле - то вам придется полностью программу написать)) |
Цитата:
Как - то темно все.. т.е. у тебя где то в сорсе есть список ссылок вида ..?login=..&pass=.. , и тебе нужно проверить соответствие значений переменных во всех ссылках (сразу вопрос - откуда значения берешь??БД?); далее скрипт отлова редиректа, что тоже не очень понятно.., тебе нун своего рода лог или динамически снифать значения переменных?? Опиши свою конечную цель (т.е. смысл будующего скрипта, со всеми тонкостями, букв можешь не жалеть))) |
Цитата:
http://www.site.ru/zzz.php?nick=ник1&pass=пасс2 http://www.site.ru/zzz.php?nick=ник1&pass=пасс3 Цитата:
Цитата:
|
мда... так и над было на старте писать - скрипт брута))..
надеюсь с пХп знаком, и соответственно должен знать как соединяться с сервом (функции работы с сокетами).. отправляешь следующие заголовки PHP код:
зы: надеюсь я все правильно понял, если что-то не так, тогда лучше по асе объячни, номер внизу--\ |
Я сам конечно же не справлюсь, так что вот:
http://www.liveinternet.ru/journal_login.php?nick=имядневника&pass word=пароль Это ссылка для авторизации в дневнике, если пароль соответсвует юзеру, то идет редирект на страницу дневника, а если нет - то выводит ошибку. Может кто-нибудь и напишет брутер. |
Там бан по айпи. Нужны прокси. Брутер есть, только не скрипт а программа.
|
Brut_beta ver
Написал скрипт брута, пока не тестил, так что смотрим критикуем (ток не особо, не гуру пока еще_..))) и тестим если все норм, возможны ошибки синтаксиса (скорее описки!! пока постил несколько успел увидеть)))
трудность - бан ip на 2-е минуты в случае 3-ех кратного повтора неверной аутентификации одного логина (решается динамической сменой прокси, по 1-у прокси на 2-е пары, тем самым список прокси зацикливается и избегается бан) Брут НЕ сложных паролей. Рассчитан на массовый подбор юзеров, поэтому НЕ нужно класть огромный словарь на все случаи жизни!! Если необходим брут конкретного пользователя - скрипт легко модифицируется, НО проксей соответственно нужно много больше!! Необходимо 4-и файла { login.txt (здесь список логинов, каждый логин в новой строке) proxy.txt (здесь список прокси вида IP:port, каждый в новой строке) pass.txt (здесь словарь для брута; словарь нун скачать, имхо в сети их полно!) succes.txt (сюда скрипт пишет пару логин и пароль в случае успешного совпадения) } PHP код:
|
| Время: 04:15 |