![]() |
Пишу брутфорс на С++
Хочу разобраться как вообще писать брутфорс.
Выбрал цель Simple TDS, там надо подставлять все го лишь один параметр - пароль. Для примера возьмем сайт http://gtteam.ru/tds/index.php (сам тестирую на локалхосте) Предположим что на этом сайте стоит пароль 123456 Запрос-ответ при правильном пароле Код:
http://gtteam.ru/tds/index.phpКод:
HTTP/1.x 200 OKПонятно что брут мне не кто не напишет, да и мне самому уже интересно понять как со всем этим работать. Вот то что есть: Код:
#include <stdafx.h>Раньше еще было то что он выводил мне исходный код страницы, но я убрал т.к он вроде не нужен. Но вот что я должен делать дальше? А самое главное как? Я так понимаю что надо как то вытащить ответ который выдает сервер, какой функцией? Есть предположение что HttpQueryInfo Еще я очень сомневаюсь что код верный, но то что на сервере считаются зоходы это 100%, и даже вроде длину контента и пароль отсылает. |
зачем вининет? )
...google...#include "WINSOCK2.H"...send...recv... ога?:) p.s Вот тебе ахренительно подробный ман по работе с сокетами - hxxp://www.tenouk.com/cnwinsock2tutorials.html , зачитаешся .. ;) |
perl+lwp и это будет 20 строчек кода
|
Цитата:
Тогда на Дельфе использование компонента TidHTTP и это ваще около 5 строчек кода. ппц.. ---------- LEE_ROY, а почему сокеты???? WinInet тоже не плохо:) |
НУ то что я занимаюсь мозго*бством я понимаю. Но все равно раз взялся, то надо написать.
Вот пример на сокетах http://pastebin.com/md930734 но там я тоже не могу выдернуть ответ на запрос+если судить по логам сервера то не какого запроса не приходит |
Код:
#include <stdafx.h>Юзер агент такой что бы не путаться в логах сервера, пробовал писать нормальный юзер агент на результат это не влияет ************* Разобрался. ошибка была в неправельной посылки заголовков |
| Время: 21:14 |