ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Fields Brute
  #1  
Старый 08.11.2007, 15:45
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию Fields Brute

От нечего делать написал очередной брутфорс для полей (логин, пароль).
Подходит почти для любого сайта. В коде менять ничего не обязательно, просто заполняете форму и скрипт сам будет брутить.

Объясню как им пользоваться, если что не понятно.
1. Заливаем файлы из архива на хост с поддержкой сокетов (ueuo.com).
2. Выставляем права файлам BAD.txt, GOOD.txt на запись (0777).
3. В файлик passwds.txt залейте словарик паролей для брута.
4. Запускаете index.php, заполняете все поля и жмёте submit, после чего скрипт начинает брутить то, что вы в него вбили.

Скачать (~2 кб):
[ Web File ]
[ Dump ]


P.S. Слушать разговоры про однопоточность и т.п. я здесь не хочу, поэтому прошу отписываться по скрипту (глюки, баги...).

Последний раз редактировалось NOmeR1; 08.11.2007 в 16:06..
 
Ответить с цитированием

  #2  
Старый 08.11.2007, 16:02
Аватар для vp$
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

респектище
 
Ответить с цитированием

  #3  
Старый 08.11.2007, 18:23
Аватар для vp$
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

тока вот чет не очень получается, помоги плиз

форма на портале такая:
Цитата:
<form method="post" action="/index.php" style="margin: 0px; padding: 0px;">
АВТОРИЗАЦИЯ НА ПОРТАЛЕ:&nbsp;&nbsp;
Логин&nbsp;<input name="auth_login" type="text" class="txtauth" value="20288" >&nbsp;&nbsp;
Пароль&nbsp;<input name="auth_pass" type="password" class="txtauth" value="2509">&nbsp;&nbsp;
<input name="auth_submit" type="submit" class="btnauth" value="Войти" style="width:60px;">
соответственно, я пишу:

Url: http://portal/index.php
Поля: auth_login=<%LOGIN%>&auth_pass=<%PASSWORD%>
Что не должно быть написано при удачнов входе: ОШИБКА АВТОРИЗАЦИИ (это выскакивает при неправильной авторизации)
Метод получения страницы логина: POST

на мой взгляд все верно, но скрипт берет первый пасс из словарика, записывает его в гуд и останавливается
 
Ответить с цитированием

  #4  
Старый 08.11.2007, 19:57
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Если url в локалке, то и сам скрипт тоже должен быть в локалке и POST метод там может не работать (юзаются сокеты).
Попробуй изменит поля:
auth_login=<%LOGIN%>&auth_pass=<%PASSWORD%>&auth_s ubmit=%C2%EE%E9%F2%E8
То, что выскакивает при неверном логине должно быть точно таким же, как на сайте (вплоть до заглавных букв). Открой html код и посмотри в нем.
Я тестировал на ersms.com (всегда мечтал написать под него брут), всё прекрасно работало.
 
Ответить с цитированием

  #5  
Старый 08.11.2007, 21:51
Аватар для min7
min7
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме:
1896022

Репутация: 259
По умолчанию

Спасибо, давно хотел что-то подобное.
 
Ответить с цитированием

  #6  
Старый 16.12.2007, 15:21
Аватар для Magikus™
Magikus™
Новичок
Регистрация: 14.06.2007
Сообщений: 12
Провел на форуме:
84062

Репутация: -14
По умолчанию

а у меня непрёт , я кокда нажимаю Бруть так мне выдаёт у логина тока тот пасс который стоит в списке passwds.txt , всмысле он невычесляет пассы из списка а просто берёт 1 пасс из списка!!! Чо делать? ))
 
Ответить с цитированием

  #7  
Старый 16.12.2007, 18:39
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Magikus™  
а у меня непрёт , я кокда нажимаю Бруть так мне выдаёт у логина тока тот пасс который стоит в списке passwds.txt , всмысле он невычесляет пассы из списка а просто берёт 1 пасс из списка!!! Чо делать? ))
Это значит, что ты не правильно заполнил поля или на хостинге нет поддержки сокетов.
 
Ответить с цитированием

  #8  
Старый 16.12.2007, 22:29
Аватар для DWORD
DWORD
Участник форума
Регистрация: 24.07.2007
Сообщений: 138
Провел на форуме:
165671

Репутация: 215
По умолчанию

Цитата:
P.S. Слушать разговоры про однопоточность и т.п. я здесь не хочу, поэтому прошу отписываться по скрипту
Хорошо. Скрипт - г***о хехе...
 
Ответить с цитированием

  #9  
Старый 18.12.2007, 08:17
Аватар для p0is0n
p0is0n
Новичок
Регистрация: 08.06.2007
Сообщений: 15
Провел на форуме:
33985

Репутация: 5
По умолчанию

Цитата:
Сообщение от dword  
Хорошо. Скрипт - г***о хехе...
+1
 
Ответить с цитированием

  #10  
Старый 01.02.2009, 03:59
Аватар для GeForce7
GeForce7
Новичок
Регистрация: 08.12.2008
Сообщений: 20
Провел на форуме:
297824

Репутация: 0
По умолчанию

Перезалейте кудато плиз а то файлы умерли
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mail.ru Brute wafimall E-Mail 28 17.01.2008 01:29
Помогите в Brute Perla Leningrad PHP, PERL, MySQL, JavaScript 9 25.07.2007 18:27
Brute force на perl'e. foreva Чужие Статьи 0 06.02.2005 19:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ