Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Брут-форс web-формы (https://forum.antichat.xyz/showthread.php?t=76770)

earcher 11.07.2008 00:59

Брут-форс web-формы
 
Здраствуйте.

Есть страница http://host.com/main/Admin.aspx
На ней админка, два поля "логин" и "пароль".

Логин мне известен, а пароль известно что состоит из шести символов.
Подскажите какой нибуть брут-форс для web-форм, и желательно в двух словах как его настроить на известный логин и количество символов в пароле.

Спасибо. Заранее благодарен

p.s. я сохранил html страницы чтоб видно было что к чему http://pellepelle.com.ua/foto/test.htm

LEE_ROY 11.07.2008 01:04

hydra
aet brutus
wwwhack
манов по ним в сети хватает)

cardons 11.07.2008 01:19

aet brutus раньше всегда использовал для таких целей. Брутит норм.

earcher 11.07.2008 10:34

Ну для веб-формы такой можете сказать как настроить?
Нигде немогу найти.

aka PSIH 11.07.2008 11:19

AccessDiver
Test HTML\FORM
Server: http://host.com/main/Admin.aspx
Setting -> HTML setting - настраиваешь ответы, там разберешся... ;)

MVadim 11.07.2008 11:22

Для подбора паролей в Web-интерфейсе надо выбрать тип HTTP Forms, далее нажимаешь "modify sequence", появляется еще одно окно, куда вводишь адрес формы и нажимаешь learn form setting. Программа считывает нужную форму, после этого ты из списка полей выбираешь нужные поля (обычно они так и называются: username и password) и указываешь, какое из них является логином, а какое паролем. Еще надо задать отрицательный ответ сервера (т.е. когда пароль не подходит). В качестве него берешь слова, которые появляются при неправильном вводе пароля, эт для brutus

neprovad 11.07.2008 11:28

такая же функция брута форм есть и в Acunetix Web Vulnerability Scanner'е
зы: brutus aet должно хватить в принципе

DeepXhadow 19.07.2008 19:12

ммм...а есть проги для брута веб форм,которые находятся за ssl (вида https://www.host.ru/target.asp)? Пробывал в aet brutus ставить порт 443.Коннект с сервом идет,а потом ошибка по таймауту.

Велемир 20.07.2008 00:35

Цитата:

Сообщение от DeepXhadow
ммм...а есть проги для брута веб форм,которые находятся за ssl (вида https://www.host.ru/target.asp)? Пробывал в aet brutus ставить порт 443.Коннект с сервом идет,а потом ошибка по таймауту.

Так а толку,если он не поддерживает протокол HTTPS ?

LEE_ROY 20.07.2008 01:07

Цитата:

Сообщение от DeepXhadow
ммм...а есть проги для брута веб форм,которые находятся за ssl (вида https://www.host.ru/target.asp)? Пробывал в aet brutus ставить порт 443.Коннект с сервом идет,а потом ошибка по таймауту.

hydra, я уже писал.


Время: 19:30