HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Брут-форс web-формы
  #1  
Старый 11.07.2008, 00:59
earcher
Новичок
Регистрация: 02.04.2008
Сообщений: 11
С нами: 9529866

Репутация: 2
По умолчанию Брут-форс web-формы

Здраствуйте.

Есть страница http://host.com/main/Admin.aspx
На ней админка, два поля "логин" и "пароль".

Логин мне известен, а пароль известно что состоит из шести символов.
Подскажите какой нибуть брут-форс для web-форм, и желательно в двух словах как его настроить на известный логин и количество символов в пароле.

Спасибо. Заранее благодарен

p.s. я сохранил html страницы чтоб видно было что к чему http://pellepelle.com.ua/foto/test.htm
 
Ответить с цитированием

  #2  
Старый 11.07.2008, 01:04
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами: 10265091

Репутация: 541


По умолчанию

hydra
aet brutus
wwwhack
манов по ним в сети хватает)
 
Ответить с цитированием

  #3  
Старый 11.07.2008, 01:19
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию

aet brutus раньше всегда использовал для таких целей. Брутит норм.
 
Ответить с цитированием

  #4  
Старый 11.07.2008, 10:34
earcher
Новичок
Регистрация: 02.04.2008
Сообщений: 11
С нами: 9529866

Репутация: 2
По умолчанию

Ну для веб-формы такой можете сказать как настроить?
Нигде немогу найти.
 
Ответить с цитированием

  #5  
Старый 11.07.2008, 11:19
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

AccessDiver
Test HTML\FORM
Server: http://host.com/main/Admin.aspx
Setting -> HTML setting - настраиваешь ответы, там разберешся...
 
Ответить с цитированием

  #6  
Старый 11.07.2008, 11:22
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

Для подбора паролей в Web-интерфейсе надо выбрать тип HTTP Forms, далее нажимаешь "modify sequence", появляется еще одно окно, куда вводишь адрес формы и нажимаешь learn form setting. Программа считывает нужную форму, после этого ты из списка полей выбираешь нужные поля (обычно они так и называются: username и password) и указываешь, какое из них является логином, а какое паролем. Еще надо задать отрицательный ответ сервера (т.е. когда пароль не подходит). В качестве него берешь слова, которые появляются при неправильном вводе пароля, эт для brutus
 
Ответить с цитированием

  #7  
Старый 11.07.2008, 11:28
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

такая же функция брута форм есть и в Acunetix Web Vulnerability Scanner'е
зы: brutus aet должно хватить в принципе
 
Ответить с цитированием

  #8  
Старый 19.07.2008, 19:12
DeepXhadow
Познающий
Регистрация: 19.04.2008
Сообщений: 67
С нами: 9505375

Репутация: 19
По умолчанию

ммм...а есть проги для брута веб форм,которые находятся за ssl (вида https://www.host.ru/target.asp)? Пробывал в aet brutus ставить порт 443.Коннект с сервом идет,а потом ошибка по таймауту.
 
Ответить с цитированием

  #9  
Старый 20.07.2008, 00:35
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от DeepXhadow  
ммм...а есть проги для брута веб форм,которые находятся за ssl (вида https://www.host.ru/target.asp)? Пробывал в aet brutus ставить порт 443.Коннект с сервом идет,а потом ошибка по таймауту.
Так а толку,если он не поддерживает протокол HTTPS ?
 
Ответить с цитированием

  #10  
Старый 20.07.2008, 01:07
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами: 10265091

Репутация: 541


По умолчанию

Цитата:
Сообщение от DeepXhadow  
ммм...а есть проги для брута веб форм,которые находятся за ssl (вида https://www.host.ru/target.asp)? Пробывал в aet brutus ставить порт 443.Коннект с сервом идет,а потом ошибка по таймауту.
hydra, я уже писал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сборник пыльной библиотеки \буржуйская\ xcedz Болталка 5 12.07.2008 18:12
Брут Форс Fyzzer Уязвимости Mail-сервис 11 22.01.2006 17:25
БРУТ PUMA Уязвимости Mail-сервис 8 21.09.2004 16:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...