HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.07.2015, 23:50
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
С нами: 7130486

Репутация: 0
По умолчанию

Привет друзья,такой вопрос.

Только у меня или у всех,что то стало с брутом по ВП. Раньше было как?

С одного словаря и одинакового количества ченутых доменов ызодило 8-15 админок.

Сейчас при всех тех же показателях максимум 3 штуки или вообще ничего

У кого как ,ребзя? Мож ВП обновился и везде капчу поставил? Пользуюсь брутером с паблика,никогда не подводил...

п.с. есть мысль поюзать другой брутер. в том скипте по моему автор что то упоминал про антикапчу и закинутые деньги туда в большом количестве. Может просто антикапча кончилась
 
Ответить с цитированием

  #2  
Старый 07.07.2015, 23:54
nikonic
Познающий
Регистрация: 29.05.2015
Сообщений: 39
С нами: 5768246

Репутация: 7
По умолчанию

П

Цитата:
Сообщение от Oasis  

Привет друзья,такой вопрос.
Только у меня или у всех,что то стало с брутом по ВП. Раньше было как?
С одного словаря и одинакового количества ченутых доменов ызодило 8-15 админок.
Сейчас при всех тех же показателях максимум 3 штуки или вообще ничего
У кого как ,ребзя? Мож ВП обновился и везде капчу поставил? Пользуюсь брутером с паблика,никогда не подводил...
п.с. есть мысль поюзать другой брутер. в том скипте по моему автор что то упоминал про антикапчу и закинутые деньги туда в большом количестве. Может просто антикапча кончилась
Пробовали брутить через wpscan? в кали линукс он,например,есть. wpscan -u site.com -U admin_login -w 'путь/до/словаря' -t 5(потоки)
 
Ответить с цитированием

  #3  
Старый 08.07.2015, 00:31
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
С нами: 7130486

Репутация: 0
По умолчанию

нет, использую эту софтину

http://gyazo.com/6c97e620b0a51930201852eb468ae16d

С Линухом не работаю,реально нет времени во всем разбиратся (хотя наверное там нечего разбираться),мой девиз просто "не трожб пока работает"

Но теперь надо думать
 
Ответить с цитированием

  #4  
Старый 08.07.2015, 21:25
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

В сниффере надо отследить что возвращает брут при нахождении аккаунта. Такая же проблемы была с CMSHarverster ,там причина была в редиректе вп
 
Ответить с цитированием

  #5  
Старый 09.07.2015, 18:32
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
С нами: 7130486

Репутация: 0
По умолчанию

Цитата:
Сообщение от grimnir  

В сниффере надо отследить что возвращает брут при нахождении аккаунта. Такая же проблемы была с CMSHarverster ,там причина была в редиректе вп
может тогда сниффер посоветуете,я все таки в этом дуб дубом
 
Ответить с цитированием

  #6  
Старый 09.07.2015, 20:18
profishell
Познающий
Регистрация: 21.02.2014
Сообщений: 31
С нами: 6433526

Репутация: 7
По умолчанию

Цитата:
Сообщение от Oasis  

может тогда сниффер посоветуете,я все таки в этом дуб дубом
WireShark илиTamper Data
 
Ответить с цитированием

  #7  
Старый 10.07.2015, 02:34
jslby
Познающий
Регистрация: 18.05.2015
Сообщений: 37
С нами: 5784086

Репутация: 0
По умолчанию

Вопрос к знающим по поводу WPScan.

1. Есть ли возможность выполнять брут по словарю логинов?

2. Есть ли возможность выполнять брут по списку доменов?

Пока нашел решение через sh файл.

Использую кали.
 
Ответить с цитированием

  #8  
Старый 10.07.2015, 13:03
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

jslby я так думаю ты просто в цикле запускаешь брут, ну такой вариант то же самое что однопоточный брут, т.к. пока ты форкаешь новый процесс (что вообще тяжело назвать форком) ты теряешь много времени. Проще написать уже самому с нуля брут.
 
Ответить с цитированием

  #9  
Старый 10.07.2015, 18:32
jslby
Познающий
Регистрация: 18.05.2015
Сообщений: 37
С нами: 5784086

Репутация: 0
По умолчанию

Цитата:
Сообщение от b3  

jslby я так думаю ты просто в цикле запускаешь брут, ну такой вариант то же самое что однопоточный брут, т.к. пока ты форкаешь новый процесс (что вообще тяжело назвать форком) ты теряешь много времени. Проще написать уже самому с нуля брут.
Чем собственно и озадачился По результатам выложу что получилось
 
Ответить с цитированием

  #10  
Старый 11.07.2015, 15:27
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
С нами: 7130486

Репутация: 0
По умолчанию

Цитата:
Сообщение от profishell  
так может есть возможность быстро проверить, если выложу софтину? лопатить кучу инфы по снифферам нет охоты..

может кто возьметя,с меня вознаграждение, +нормальный брутер
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.