ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.08.2011, 19:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Статья по бруту DLE сайтов (Админок).
1.) Так как Администраторы часто прячут админки (меняют admin.php на все что угодно)
Заходим в http://Google.ru в строке поиска пишем:
"Для входа в административную панель Вам необходимо ввести Ваше имя и пароль."
Выходит огромный список сайтов
Я обычно выбираю по Титлам DataLife Engine зачастую в титле вписано название сайта, это идет версия DLE 9.2> их ломать конечно также можно но более сложно потому я их пропускаю!
Все собранные сайты (имена доменов) проверяем тут http://www.pr-cy.ru/mass_stat тут мы увидим Тиц сайта.
2.) Этап второй - Узнаем ник админа
Обычно зачастую Новости добавляют сами админы но чаще всего это корреспонденты или просто пользователи потому идем вот по этой ссылки:
http://сайт/statistics.html
Тут уже и ищем в поле "Группа" статус "Администраторы"
Если statistics.html отсутствует то придется искать в новостях по авторам ( не корреспондента, а админа!)
3.) Ну что теперь мы знаем где админка и мы знаем логин самого администратора! Теперь осталось только запустить брутфорс!
Рекомендую использовать VPN или находясь под дедиком ну или же по старинки большой пакет проксей и сам брутфорс производить только из под VPN или находясь под дедиком!
Брутфорсов в сети самих посебе для админок DLE я знаю 4 (точно рабочих) но только 2 из них стоят внимание!
Халявные даже не ишите их море но неодна не работает верней 1 работает DLE Bryte v 0.1 но пароль в этой программке подбирать вы будите годами!) так что она отпадает!
Потому рекомендую не программу, а скрипт!:
Data Life Brute (DLE Brute) из плюсов отмечу:
1.) Бесплатный.
2.) Хорошая скорость перебора (по сравнению с DLE Bryte v 0.1, но сильно уступает варианту номер 2)
От автора:
>> Скорость брута напрямую зависит от Вашего канала!
>> Советую скачать словарь паролей на 200-300 тыс.(а лучше еще больше) и ставить на ночь.
>> Пароли на подобие !4Fl&G4j`^bS8j сбрутить почти НЕВОЗМОЖНО!
Но если вам неподходит скриптовый брут то тогда рекомендую:
Brute.DLE.admin (в поисковике лучше так искать: DLE bruteforce)
Но он платный, стоит 40$
Описание (от автора)
[+] Нет бана. (Hacking attempt!)
[+] Не требует проксей.
[+] Высокая скорость работы.
[+] Работает абсолютно со всеми версиями, включая ДЛЕ 8.3 на момент написания это последняя версия.
[+] Потребляет мало трафика.
[+] Возможно подбирать пароли к разным сайтам одновременно.
[+] Многопоточность.
Я скажу честно я его не покупал мне его дали в обмен на одну очень хорошую и нужную вещь.
Но думаю вам наврятли так повезет
И еще один небольшой совет, при бруте используйте словари состояшие из англ. бук. как маленьких так и больших + цифры! Очень редко встречаеться чтобы пароль состоял чисто из цыфр, чаше из комбинации. Например имя по русски но на англиском языке + цыфры. Брутиться не за 1 минуту конечно но подобрать в полне реально!
Кому понравилась статья пусть она и небольшая, но я старался без лишнего писать. Чисто нужную информацию!
Кликаем + в Репутации!
P/S
Статья написана не для того чтобы научить всех как ломать чужие сайты! А чисто в ознакомительных целях.
?
|
|
|
|

26.08.2011, 19:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 5429
Репутация:
-1
|
|
Не Плохо) Плюсик заслужил
|
|
|
|

26.08.2011, 20:12
|
|
Новичок
Регистрация: 01.06.2009
Сообщений: 7
Провел на форуме: 19099
Репутация:
2
|
|
пару интересных моментов есть
Но вот возникает вопрос, это вообще реально (ну по крайней мере раз в два дня иметь админку)? ТС, ты сам много набрутил админок?
|
|
|

26.08.2011, 20:34
|
|
Новичок
Регистрация: 11.09.2009
Сообщений: 1
Провел на форуме: 1135447
Репутация:
8
|
|
Всё очень просто и понятно любому школяру, молодец ТС
|
|
|

27.08.2011, 10:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от heJiZzZ
heJiZzZ said:
пару интересных моментов есть
Но вот возникает вопрос, это вообще реально (ну по крайней мере раз в два дня иметь админку)? ТС, ты сам много набрутил админок?
Раньше брутил по 2-5 в неделю! Сейчас перешол немного на другой уровень. (Занимаюсь SQL инъекциями)
|
|
|
|

27.08.2011, 12:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 34360
Репутация:
1
|
|
Сообщение от None
http://сайт/statistics.html
http://site/index.php?do=feedback - лучше тут смотреть ник админа.
|
|
|
|

27.08.2011, 22:14
|
|
Новичок
Регистрация: 29.01.2010
Сообщений: 0
Провел на форуме: 73182
Репутация:
0
|
|
Такой вопрос ТС. Разве при попытке подбора пароля к админке не бывает бан по количеству попыток?
|
|
|

28.08.2011, 04:16
|
|
Новичок
Регистрация: 17.01.2009
Сообщений: 7
Провел на форуме: 441482
Репутация:
9
|
|
есть у кого Brute.DLE.admin ?
|
|
|

28.08.2011, 15:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от martmm
martmm said:
Такой вопрос ТС. Разве при попытке подбора пароля к админке не бывает бан по количеству попыток?
Я же написал!
В Brute.DLE.admin
[+] Нет бана. (Hacking attempt!)
|
|
|
|

28.08.2011, 21:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Начал сегодня писать на работе статью по SQL Инъекциям. Так сказать ступень номер 2
Но не смог даже и половины написать чтобы было доступно всем так как тут нужно иметь очень много знать и познаний хотябы в php...
Завтра если будет свободное время напишу стать с использованием одной программы используя которую не требуется знаний почти совсем. Кроме как доров (если это кто не знает то это примерно вот это inurl:/default.php?id=) Думаю список тоже дорков выложу стандартный который сам использовал.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|