ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 17.03.2009, 17:48
Аватар для De-visible
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
Провел на форуме:
4037638

Репутация: 1821


Отправить сообщение для De-visible с помощью ICQ
По умолчанию

https://forum.antichat.ru/showpost.php?p=222983&postcount=10


О_о, почти такой же
 
Ответить с цитированием

  #52  
Старый 17.03.2009, 19:32
Аватар для sergeich
sergeich
Постоянный
Регистрация: 06.11.2005
Сообщений: 318
Провел на форуме:
1639814

Репутация: 356
Отправить сообщение для sergeich с помощью ICQ
Lightbulb

Чтоб не копаться в cookie's через браузер (и исходниках странички), оч. помогает прога HTTP Debugger Pro

Скачать с хомпаги: _http://www.httpdebugger.com/download_pro.html

Найти кейген для нее, не составит никакого труда

Последний раз редактировалось sergeich; 17.03.2009 в 20:04.. Причина: add
 
Ответить с цитированием

  #53  
Старый 19.03.2009, 01:13
Аватар для vip1232
vip1232
Новичок
Регистрация: 14.01.2009
Сообщений: 29
Провел на форуме:
87463

Репутация: 0
Отправить сообщение для vip1232 с помощью ICQ
По умолчанию

Обьясните пожалуста, как брутить MySQL и Cpanel
Какие параметры выстовлять.
 
Ответить с цитированием

  #54  
Старый 19.03.2009, 13:05
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Цитата:
Сообщение от vip1232  
Обьясните пожалуста, как брутить MySQL и Cpanel
Какие параметры выстовлять.
MySQL - Никак.
А Cpanel у меня нет ни одной, так что подсказать не могу.
 
Ответить с цитированием

  #55  
Старый 19.03.2009, 14:03
Аватар для vip1232
vip1232
Новичок
Регистрация: 14.01.2009
Сообщений: 29
Провел на форуме:
87463

Репутация: 0
Отправить сообщение для vip1232 с помощью ICQ
По умолчанию

Ясно.
Просто давно хорошего брутфорса для мускулы не могу найти.
 
Ответить с цитированием

  #56  
Старый 19.03.2009, 14:33
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Цитата:
Сообщение от vip1232  
Ясно.
Просто давно хорошего брутфорса для мускулы не могу найти.
Ты имеешь ввиду брут самого mysql-сервера?
 
Ответить с цитированием

  #57  
Старый 19.03.2009, 15:48
Аватар для vip1232
vip1232
Новичок
Регистрация: 14.01.2009
Сообщений: 29
Провел на форуме:
87463

Репутация: 0
Отправить сообщение для vip1232 с помощью ICQ
По умолчанию

Конечно.
 
Ответить с цитированием

  #58  
Старый 19.03.2009, 18:24
Аватар для regnet
regnet
Участник форума
Регистрация: 12.03.2009
Сообщений: 244
Провел на форуме:
1849443

Репутация: 278
Отправить сообщение для regnet с помощью ICQ
По умолчанию

А можете по точнее расписать как пользоватся прогой!А то я не могу никак вникнуть!
 
Ответить с цитированием

  #59  
Старый 20.03.2009, 02:17
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Необходимо перенести данные веб-формы в программу.
Для этого открываем сорц страницы и находим тег <form> (этих тегов может быть несколько, так что необходимо удостовериться что это именно та форма.).

1. В этом теге <form> ищем атрибут action. Это и есть целевой URL. Если же такого атрибута нет, копируем URL той страницы, сорц которой мы открыли. Так же там есть атрибут method. Если он равен POST, то выставляем Протокол/Метод атаки равным HTTP-POST, если GET - HTTP-GET. (Учтите, что все переходы по методу GET сохраняются в логах сервера, так что о факте брута скорее всего быстро узнают по растущему размеру логов.)

2. Затем внутри нашего тега <form> ищем теги <input> (в Браузере есть подсветка). Это так называемые поля. Нам нужно получить поля идентификаторов, то есть поля, в которых передаются логин и пароль при отправке на сервер.
Ищем в теге <input> атрибут name. Если его содержимое похоже на login, nickname, username и тп. (думаю суть поняли), то это и есть поле логина. Копируем атрибут name в "Поле "Логин"" нашей программы.
Аналогично поступаем с полем "пароль" (вероятно оно будет иметь имя pass, password, pwd и т.д.).
Так же надо перенести дополнительные поля (атрибуты name и value) в раздел Дополнительные request-переменные.
Если внутри тега <form> есть <input> с типом type="submit", то это кнопка логина. Переносим её атрибуты в программу в раздел "Атрибуты Submit-кнопки".
Если у какого-либо тега <input> нет атрибута name, то он нас не интересует.

3. Затем нужно выставить текстовый индикатор успешного входа.
Это важный параметр и для каждого сайта он отличается. По этому индикатору программа будет решать, произошёл ли успешный вход или нет. То есть если указынный текст отсутствует/присутствует в исходнике страницы, то логин считается успешным.
В качестве индикатора можно использовать фрагмент кода формы (так как она заведомо будет отсутствовать в странице при удачной попытке), либо, если вы имеете аккаунт на атакуемом сайте, использовать фрагмент кода, который однозначно присутствует в странице при удачной попытке (например код кнопки "Выхода" с сайта).

4. Затем при необходимости выставляем Cookies. Что это - читаем в Википедии. Копируем их из браузера в программу.
Для верности нужно сначала полностью очистить куки атакуемого сайта, затем зайти на него, и уже потом копировать. Обычно проверки Cookies проводятся сайтом дабы убедиться, что вы не робот.

5. Что касается Типа перебора, то думаю всё понятно.
Если нужно подбирать 1 аккаунт, вводим логин и указываем файл с паролями.
Если несколько аккаунтов, нужен файл, в котором логин и пароль разделены разделителем, например:
Цитата:
логин1;пароль1
логин2;пароль2
логин3;пароль3
С атакой по 1 паролю думаю уже сами разберётесь.


Если у вас есть рабочий аккаунт на атакуемом сайте, не поленитесь - обязательно протестируйте программу на нём.

Явным показателем того, что программа настроена не верно является ситуация, когда все попытки оказываются верными (результаты показываются в поле лога программы). Если это происходит, перепроверьте параметры.

Последний раз редактировалось [x26]VOLAND; 28.03.2009 в 17:04..
 
Ответить с цитированием

  #60  
Старый 22.03.2009, 10:45
Аватар для spawn89
spawn89
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
Провел на форуме:
5066479

Репутация: 223
По умолчанию

можно ли добавить поддержку прокси с нестандартными 5х портами?
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft открыла исходники проекта Web SandBox WAR!9G Мировые новости 0 31.01.2009 12:13
Agama Web Buttons v2.66 GroW Soft - Windows 0 28.11.2008 17:12
Web Services Secure Connection Dracula4ever Forum for discussion of ANTICHAT 0 13.06.2006 18:54
Отсылка Sms с помощью электронной почты novichok Сотовый фрикинг 22 07.04.2006 03:48
Защита Web приложений с помощью Apache и mod_security k00p3r Чужие Статьи 0 12.06.2005 20:51



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ