Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

08.11.2007, 15:45
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
Fields Brute
От нечего делать написал очередной брутфорс для полей (логин, пароль).
Подходит почти для любого сайта. В коде менять ничего не обязательно, просто заполняете форму и скрипт сам будет брутить.
Объясню как им пользоваться, если что не понятно.
1. Заливаем файлы из архива на хост с поддержкой сокетов ( ueuo.com).
2. Выставляем права файлам BAD.txt, GOOD.txt на запись ( 0777).
3. В файлик passwds.txt залейте словарик паролей для брута.
4. Запускаете index.php, заполняете все поля и жмёте submit, после чего скрипт начинает брутить то, что вы в него вбили.
Скачать (~2 кб):
[ Web File ]
[ Dump ]
P.S. Слушать разговоры про однопоточность и т.п. я здесь не хочу, поэтому прошу отписываться по скрипту (глюки, баги...).
Последний раз редактировалось NOmeR1; 08.11.2007 в 16:06..
|
|
|

08.11.2007, 16:02
|
|
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме: 2454040
Репутация:
177
|
|
респектище
|
|
|

08.11.2007, 18:23
|
|
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме: 2454040
Репутация:
177
|
|
тока вот чет не очень получается, помоги плиз
форма на портале такая:
<form method="post" action="/index.php" style="margin: 0px; padding: 0px;">
АВТОРИЗАЦИЯ НА ПОРТАЛЕ:
Логин <input name="auth_login" type="text" class="txtauth" value="20288" >
Пароль <input name="auth_pass" type="password" class="txtauth" value="2509">
<input name="auth_submit" type="submit" class="btnauth" value="Войти" style="width:60px;">
соответственно, я пишу:
Url: http://portal/index.php
Поля: auth_login=<%LOGIN%>&auth_pass=<%PASSWORD%>
Что не должно быть написано при удачнов входе: ОШИБКА АВТОРИЗАЦИИ (это выскакивает при неправильной авторизации)
Метод получения страницы логина: POST
на мой взгляд все верно, но скрипт берет первый пасс из словарика, записывает его в гуд и останавливается
|
|
|

08.11.2007, 19:57
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
Если url в локалке, то и сам скрипт тоже должен быть в локалке и POST метод там может не работать (юзаются сокеты).
Попробуй изменит поля:
auth_login=<%LOGIN%>&auth_pass=<%PASSWORD%>&auth_s ubmit=%C2%EE%E9%F2%E8
То, что выскакивает при неверном логине должно быть точно таким же, как на сайте (вплоть до заглавных букв). Открой html код и посмотри в нем.
Я тестировал на ersms.com (всегда мечтал написать под него брут), всё прекрасно работало.
|
|
|

08.11.2007, 21:51
|
|
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме: 1896022
Репутация:
259
|
|
Спасибо, давно хотел что-то подобное.
|
|
|

16.12.2007, 15:21
|
|
Новичок
Регистрация: 14.06.2007
Сообщений: 12
Провел на форуме: 84062
Репутация:
-14
|
|
а у меня непрёт , я кокда нажимаю Бруть так мне выдаёт у логина тока тот пасс который стоит в списке passwds.txt , всмысле он невычесляет пассы из списка а просто берёт 1 пасс из списка!!! Чо делать? ))
|
|
|

16.12.2007, 18:39
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
Сообщение от Magikus™
а у меня непрёт , я кокда нажимаю Бруть так мне выдаёт у логина тока тот пасс который стоит в списке passwds.txt , всмысле он невычесляет пассы из списка а просто берёт 1 пасс из списка!!! Чо делать? ))
Это значит, что ты не правильно заполнил поля или на хостинге нет поддержки сокетов.
|
|
|

16.12.2007, 22:29
|
|
Участник форума
Регистрация: 24.07.2007
Сообщений: 138
Провел на форуме: 165671
Репутация:
215
|
|
P.S. Слушать разговоры про однопоточность и т.п. я здесь не хочу, поэтому прошу отписываться по скрипту
Хорошо. Скрипт - г***о хехе...
|
|
|

18.12.2007, 08:17
|
|
Новичок
Регистрация: 08.06.2007
Сообщений: 15
Провел на форуме: 33985
Репутация:
5
|
|
Сообщение от dword
Хорошо. Скрипт - г***о хехе...
+1
|
|
|

01.02.2009, 03:59
|
|
Новичок
Регистрация: 08.12.2008
Сообщений: 20
Провел на форуме: 297824
Репутация:
0
|
|
Перезалейте кудато плиз а то файлы умерли
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|