Показать сообщение отдельно

  #40  
Старый 11.03.2007, 16:30
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

Цитата:
Сообщение от ysmat  
расскажи как составлять базу для брута
Строка,содержащая инфу для брута в базе имеет вид:

['1', '2', '3', '4', 5, '6', '7', ... , 'n'];

Чтобы прописать значения 1-6 необходимо про-
смотреть http-заголовки при авторизации,
причем авторизации как удачной, так и нет.
Это можно сделать, например плагином к файр-
фоксу LiveHTTPHeaders.

Пример запроса на авторицацию на Mail.ru
(оставлены только заголовки, имеющие для нас
значение):

POST /cgi-bin/auth HTTP/1.1
Host: win.mail.ru
Keep-Alive: 300
Referer: http://win.mail.ru/cgi-bin/login
Content-Length: 84
page=&post=&login_from=&Login=lalala&Domain=mail.r u&Password=lalala&level=1

Отсюда берем:
1 - win.mail.ru
2 - page=&post=&login_from=&Login=zlogin&Domain=zdomai n&Password=zpass&level=1
(тут нужно заменить значения параметров
логин, домен, пасс на zlogin, zdomain и
zpass соответственно)
3 - /cgi-bin/auth
4 - http://win.mail.ru/cgi-bin/login
5 - это количество байт, которое нужно получить,
чтоб увидеть значение 6
6 - отичительная черта, подстрока которая есть
только в ответе при удачной авторизации
(в данном случае это может быть, например,
"Set-Cookie:")
7 и последущие значения - это
домены данной почтовой системы..

Примечания:
-ответ при удачной и неудачной ав-
торизации может и не отличаться,
тогда следует увеличить значение
"5" и смотреть различия уже в ко-
де страницы.
-все домены некоторых сервисов не
получится прописать в одну строку,
а придется делать отдельную для
каждого домена (но такой мне по-
встречался 1 из 9 =).
 
Ответить с цитированием