Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

17.03.2009, 17:48
|
|
Banned
Регистрация: 06.01.2008
Сообщений: 904
Провел на форуме: 4037638
Репутация:
1821
|
|
https://forum.antichat.ru/showpost.php?p=222983&postcount=10
О_о, почти такой же 
|
|
|

17.03.2009, 19:32
|
|
Постоянный
Регистрация: 06.11.2005
Сообщений: 318
Провел на форуме: 1639814
Репутация:
356
|
|
Чтоб не копаться в cookie's через браузер (и исходниках странички), оч. помогает прога HTTP Debugger Pro
Скачать с хомпаги: _http://www.httpdebugger.com/download_pro.html
Найти кейген для нее, не составит никакого труда 
Последний раз редактировалось sergeich; 17.03.2009 в 20:04..
Причина: add
|
|
|

19.03.2009, 01:13
|
|
Новичок
Регистрация: 14.01.2009
Сообщений: 29
Провел на форуме: 87463
Репутация:
0
|
|
Обьясните пожалуста, как брутить MySQL и Cpanel
Какие параметры выстовлять.
|
|
|

19.03.2009, 13:05
|
|
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме: 7549607
Репутация:
2702
|
|
Сообщение от vip1232
Обьясните пожалуста, как брутить MySQL и Cpanel
Какие параметры выстовлять.
MySQL - Никак.
А Cpanel у меня нет ни одной, так что подсказать не могу.
|
|
|

19.03.2009, 14:03
|
|
Новичок
Регистрация: 14.01.2009
Сообщений: 29
Провел на форуме: 87463
Репутация:
0
|
|
Ясно.
Просто давно хорошего брутфорса для мускулы не могу найти.
|
|
|

19.03.2009, 14:33
|
|
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме: 7549607
Репутация:
2702
|
|
Сообщение от vip1232
Ясно.
Просто давно хорошего брутфорса для мускулы не могу найти.
Ты имеешь ввиду брут самого mysql-сервера?
|
|
|

19.03.2009, 15:48
|
|
Новичок
Регистрация: 14.01.2009
Сообщений: 29
Провел на форуме: 87463
Репутация:
0
|
|
Конечно.
|
|
|

19.03.2009, 18:24
|
|
Участник форума
Регистрация: 12.03.2009
Сообщений: 244
Провел на форуме: 1849443
Репутация:
278
|
|
А можете по точнее расписать как пользоватся прогой!А то я не могу никак вникнуть!
|
|
|

20.03.2009, 02:17
|
|
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме: 7549607
Репутация:
2702
|
|
Необходимо перенести данные веб-формы в программу.
Для этого открываем сорц страницы и находим тег <form> (этих тегов может быть несколько, так что необходимо удостовериться что это именно та форма.).
1. В этом теге <form> ищем атрибут action. Это и есть целевой URL. Если же такого атрибута нет, копируем URL той страницы, сорц которой мы открыли. Так же там есть атрибут method. Если он равен POST, то выставляем Протокол/Метод атаки равным HTTP-POST, если GET - HTTP-GET. (Учтите, что все переходы по методу GET сохраняются в логах сервера, так что о факте брута скорее всего быстро узнают по растущему размеру логов.)
2. Затем внутри нашего тега <form> ищем теги <input> (в Браузере есть подсветка). Это так называемые поля. Нам нужно получить поля идентификаторов, то есть поля, в которых передаются логин и пароль при отправке на сервер.
Ищем в теге <input> атрибут name. Если его содержимое похоже на login, nickname, username и тп. (думаю суть поняли), то это и есть поле логина. Копируем атрибут name в " Поле "Логин"" нашей программы.
Аналогично поступаем с полем "пароль" (вероятно оно будет иметь имя pass, password, pwd и т.д.).
Так же надо перенести дополнительные поля (атрибуты name и value) в раздел Дополнительные request-переменные.
Если внутри тега <form> есть <input> с типом type="submit", то это кнопка логина. Переносим её атрибуты в программу в раздел " Атрибуты Submit-кнопки".
Если у какого-либо тега <input> нет атрибута name, то он нас не интересует.
3. Затем нужно выставить текстовый индикатор успешного входа.
Это важный параметр и для каждого сайта он отличается. По этому индикатору программа будет решать, произошёл ли успешный вход или нет. То есть если указынный текст отсутствует/присутствует в исходнике страницы, то логин считается успешным.
В качестве индикатора можно использовать фрагмент кода формы (так как она заведомо будет отсутствовать в странице при удачной попытке), либо, если вы имеете аккаунт на атакуемом сайте, использовать фрагмент кода, который однозначно присутствует в странице при удачной попытке (например код кнопки "Выхода" с сайта).
4. Затем при необходимости выставляем Cookies. Что это - читаем в Википедии. Копируем их из браузера в программу.
Для верности нужно сначала полностью очистить куки атакуемого сайта, затем зайти на него, и уже потом копировать. Обычно проверки Cookies проводятся сайтом дабы убедиться, что вы не робот.
5. Что касается Типа перебора, то думаю всё понятно.
Если нужно подбирать 1 аккаунт, вводим логин и указываем файл с паролями.
Если несколько аккаунтов, нужен файл, в котором логин и пароль разделены разделителем, например:
логин1;пароль1
логин2;пароль2
логин3;пароль3
С атакой по 1 паролю думаю уже сами разберётесь.
Если у вас есть рабочий аккаунт на атакуемом сайте, не поленитесь - обязательно протестируйте программу на нём.
Явным показателем того, что программа настроена не верно является ситуация, когда все попытки оказываются верными (результаты показываются в поле лога программы). Если это происходит, перепроверьте параметры.
Последний раз редактировалось [x26]VOLAND; 28.03.2009 в 17:04..
|
|
|

22.03.2009, 10:45
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
Провел на форуме: 5066479
Репутация:
223
|
|
можно ли добавить поддержку прокси с нестандартными 5х портами?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|