[ Web ] Brute Forcer

Discussion in 'Избранное' started by [х26]VОLАND, 6 Mar 2009.

  1. Defalt

    Defalt New Member

    Joined:
    14 Jun 2015
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
  2. regnartsss

    regnartsss New Member

    Joined:
    25 Aug 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Помогите с настройками пожалуйста. http://www.fayloobmennik.net/5383508 пароль "5"
    <form method="POST">
    <input type="password" name="file_user_password">
    <input type="submit" value="Отправить">
    </form>
    Больше ни каких данных там нет
     
  3. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    url: http://www.fayloobmennik.net/5383508
    Метод Post
    либо одно поле обозначить (если технически возможно в этом софте), ориентируясь на скрин в поле "пароль" пишем file_user_password
    если требуется обязательно поле "Логин", просто добавь submit со значением опираясь на скрин (где выбор типа атаки на 1 аккаунт), в поле логин вписываем "Отправить", в список паролей непосредственно лист пассов для брута.
    [​IMG]


    p.s. параметр submit=Отправить не обязательный, то что отписал выше чисто теоретически, т.к. софт открывал года 2 назад 1 раз, убедился в том что он "на новичка", и толком не по брутить с ним.. есть куча альтернатив постарше на лет 5+, которые эффективней/быстрее/маштабней в сотню раз.

    Запрос собственно выглядит так:
    HTML:
    POST /5383508 HTTP/1.1
    Host: www.fayloobmennik.net
    Cache-Control: no-cache
    Content-Type: application/x-www-form-urlencoded
    
    file_user_password=5&submit=%D0%9E%D1%82%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D1%82%D1%8C
     
  4. regnartsss

    regnartsss New Member

    Joined:
    25 Aug 2015
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Чем можно еще побрутить этот файлообменник?
     
  5. sachkat

    sachkat New Member

    Joined:
    15 Jul 2015
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Прога работает на скачивание у кого то?
     
  6. Found

    Found Banned

    Joined:
    23 Nov 2015
    Messages:
    83
    Likes Received:
    65
    Reputations:
    23
    Помогите настроить под Btc-e.nz или Btc-e.com если есть разница.
    Имена полей Идентификаторов вроде бы нашел email и password
    а вот Name и Value в атрибуте Sumbit -кнопки то что на скрине под "?" хз что ставить

    [​IMG]
     
  7. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    смотри сорс)

    вопервых авторизация идет по линку domain.com/ajax/login
    во вторых этим софтом у тебя ничего не выйдет, тебе нужно просчитывать параметр PoW_nonce
    Code:
    ("#PoW_nonce").val("")}function getPoW(a,b){var c=0;do hash=eval("(0x"+md5(md5(b+c))+")")
     
    Found likes this.
  8. Found

    Found Banned

    Joined:
    23 Nov 2015
    Messages:
    83
    Likes Received:
    65
    Reputations:
    23
    А какой софт подойдет под мои задачи? не консольный простенький в использовании есть? да еще и с настройкой :D прости, прости я не хочу тебя злить..)
    просто пока я разобрался с WBF под один форум брутил, прошло 2 дня.. хотя тупил на мелочи.
     
  9. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    тут писать самому как минимум сниппет, ну либо выпендрится, и реализовать подсчет "nonce" в онлайне, отправлять запрос на сервер где будет обрабатываться и возвращать значение nonce.. вообщем проще все же локально))

    WBF :D я его даже запустить боюсь, мне кажеться он развалиться, как вы им брутите вообще что либо...

    Я лишь посоветую, пока отложить btc-e, потому что до такого уровня еще нужно дорасти.. Пока только видел 1 рабочее после своего конечно же.. Многие и с опытом в несколько лет не могут справиться с btc-e xD
    Ну если знаком с captha recognition можешь через форму отвязки 2FA брутануть. Я где то уже расписывал не давно про это..
     
    Found likes this.
  10. Found

    Found Banned

    Joined:
    23 Nov 2015
    Messages:
    83
    Likes Received:
    65
    Reputations:
    23
    Слушай а такой вопрос, ты можешь подсказать
    нужен простой парсер для memberlist phpbb форума можешь подсказать чтонибудь? -тоже нужно по тиу WBF простой софт. с руссским мануалом -ну или если разбираешься спарсить) за денюшку) мне логины для словаря нужны с одного форума)
     
  11. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    есть
    1. под форумные движки какой то такой парсер
    2. а так тем-же datacol парсить можешь что угодно, с GUI, все понятно.
    В идеале - универсальное решение пишешь 1 раз, под 3-4 вида движка форумов и живешь себе не напрягаешься.

    если сложновато со второго пункта, пиши в ЛС, бесплатно соберу, пока время есть)
     
    Found likes this.
  12. Found

    Found Banned

    Joined:
    23 Nov 2015
    Messages:
    83
    Likes Received:
    65
    Reputations:
    23
    бягуу...) в ЛС так как не спал все в софте торчу различном бягу в лс
     
  13. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    )) не ты один не спал всю ночь)

    [​IMG]
     
    Found likes this.
  14. vladjslav

    vladjslav New Member

    Joined:
    12 Mar 2016
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    ребят а осталась у кого ссылка на брут от воланда
     
  15. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    Soviet[HZ] likes this.
  16. vladjslav

    vladjslav New Member

    Joined:
    12 Mar 2016
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
  17. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    583
    Likes Received:
    386
    Reputations:
    63
    В чем причина столь сурового мазахизма?) Или эта версия отличеться большими багами и черепашей скоростью?
    есть десятки порядком лучше решений, оупен сорсных, актуальных и бесплатных
     
  18. zBird

    zBird New Member

    Joined:
    4 Nov 2016
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    Тыц
    Вроде рабочий, не проверял
     
  19. ol1ver

    ol1ver Member

    Joined:
    22 Jul 2011
    Messages:
    258
    Likes Received:
    96
    Reputations:
    0
    ага. рабочий спасибо!
     
  20. xakepok777

    xakepok777 New Member

    Joined:
    18 Mar 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Можно рабочию ссылку на программу?