HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.06.2015, 02:06
jslby
Guest
Сообщений: n/a
Провел на форуме:
13262

Репутация: 0
По умолчанию

Нужен софт по бруту админок WP. Нашел парочку, но они из 2010го, и уже отжили свое.

Примерно нужно следующее: мультипоточка, прокси и список доменов. Т.е. функционал простой. Есть ли готовый софт?
 
Ответить с цитированием

  #2  
Старый 21.06.2015, 18:03
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

wpscan же
 
Ответить с цитированием

  #3  
Старый 21.06.2015, 23:07
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от blackbox  
blackbox said:

wpscan же
список доменов. а там только 1 урл, нет?
 
Ответить с цитированием

  #4  
Старый 22.06.2015, 00:50
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от jslby  
jslby said:

Нужен софт по бруту админок WP. Нашел парочку, но они из 2010го, и уже отжили свое.
Примерно нужно следующее: мультипоточка, прокси и список доменов. Т.е. функционал простой. Есть ли готовый софт?
когда то писал такой на пхп, но понял что идея бред, так как во время брута, примерно 20 из 100 серваков, уходили в аут намертво, как при доссе, гдето 50, через раз тоже выдавали ошибку 500
 
Ответить с цитированием

  #5  
Старый 22.06.2015, 00:58
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

если перебирать не сразу все пароли, а по одному, то никто уходить в даун не будет.
 
Ответить с цитированием

  #6  
Старый 22.06.2015, 02:33
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

если перебирать не сразу все пароли, а по одному, то никто уходить в даун не будет.
не сразу это как? по 1 в секунду? ну так пару лет можно брутить))
 
Ответить с цитированием

  #7  
Старый 22.06.2015, 08:12
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:

не сразу это как? по 1 в секунду? ну так пару лет можно брутить))
Код:
Code:
site1:pass1
site2:pass1
site3:pass1
site1:pass2
site2:pass2
 
Ответить с цитированием

  #8  
Старый 22.06.2015, 08:46
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

список доменов. а там только 1 урл, нет?
Ну да, только один, аналогичного перебора как в гидре (параллельно несколько адресов) не видел. Если последовательный перебор нужен, то можно простенький враппер написать.
 
Ответить с цитированием

  #9  
Старый 22.06.2015, 21:09
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Писался на заказ под себя, брут тут немного отличается тем,что он брутит через xmlrpc.php ,то есть обходит лимиты на запросы и всякие капчи в виде плагинов для WP

готовая версия в файле brut777.rar ,остальные ехе тест с разными потоками и оптимизация ,чтобы не пропускало гуды.

https://www.sendspace.com/file/2ejgi9

Залью еще одну старую прогу CMS Harvester ,тоже брутит но пропускает гуды. Перехват траффа показал,что надо бы убрать всего лишь один параметр редиректа из запроса и не было бы цены проге,тогда и гуды бы с новой версией вп работали ,но все руки не доходят отреверсить код. Мож кто возьмется.

https://www.sendspace.com/file/mhez4y

Лично для себя вывел ,что лучше BurpSuite в этом плане ничего нету,правда там на 1 линк всего,но быстрее него пока не видел ничего.
 
Ответить с цитированием

  #10  
Старый 24.06.2015, 08:32
SlavaFroze
Guest
Сообщений: n/a
Провел на форуме:
4330

Репутация: 0
По умолчанию

BruteWP

Автор заявляет что он лучше чем брутфорс WPScan'а.


Репозиторий на гитхаб
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ