HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.01.2017, 22:07
igorek1315
Guest
Сообщений: n/a
Провел на форуме:
789

Репутация: 0
По умолчанию

Люди добрые, откликнитесь!

Требуется взломать 6ти значный пароль на сайте рутакси. Для входа в личный кабинет определенному номеру телефона присваевается по умолчанию такой пароль. Друг программист говорит что дело пятиминутное, но для того, кто шарит; а он другими вещами занимается в программировании.
 
Ответить с цитированием

  #2  
Старый 30.01.2017, 22:29
Artem Nez
Guest
Сообщений: n/a
Провел на форуме:
5079

Репутация: 0
По умолчанию

троян залить можно, УК РФ запрещает но все с трояноми работают.
 
Ответить с цитированием

  #3  
Старый 30.01.2017, 22:30
neboskreb
Guest
Сообщений: n/a
Провел на форуме:
5740

Репутация: 1
По умолчанию

Данные сообщили не совсем верные по поводу времени, вот на вскидку из первого попавшегося источника:

Цитата:
Сообщение от None  
6 characters: 2.25 billion possible combinations
  • Cracking online using web app hitting a target site with one thousand guesses per second: 3.7 weeks.
  • Cracking offline using high-powered servers or desktops (one hundred billion guesses/second): 0.0224 seconds
  • Cracking offline, using massively parallel multiprocessing clusters or grid (one hundred trillion guesses per second: 0.0000224 seconds
При определённых условиях может занять и меньше пяти минут, но из того что дано, скорее всего так как в цитате.
 
Ответить с цитированием

  #4  
Старый 30.01.2017, 22:39
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

burp -> intruder
 
Ответить с цитированием

  #5  
Старый 31.01.2017, 02:04
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от neboskreb  
neboskreb said:

Данные сообщили не совсем верные по поводу времени, вот на вскидку из первого попавшегося источника:
При определённых условиях может занять и меньше пяти минут, но из того что дано, скорее всего так как в цитате.
Пароль из шести цифр это 1 миллион вариантов. Время перебора будет зависеть от качества соединения и скорости ответа сервера. Думаю что за пару часов можно прогнать весь диапазон.

Цитата:
Сообщение от igorek1315  
igorek1315 said:

Люди добрые, откликнитесь!
Требуется взломать 6ти значный пароль на сайте рутакси. Для входа в личный кабинет определенному номеру телефона присваевается по умолчанию такой пароль. Друг программист говорит что дело пятиминутное, но для того, кто шарит; а он другими вещами занимается в программировании.
Похоже на то, что друг пытается просто отмазаться

Самый простой вариант использовать готовые утилиты которые не требуют умения программировать (Nmap, Hydra, Medusa, Brutus и т.д.). Нужно подготовить файл с диапазоном цифр от 000000 до 999999 и научиться пользоваться одной из программ. Много материала по теме доступно здесь.

Если есть защита в виде капчи/межсетевого экрана, то скорее всего придётся писать отдельное решение или искать обход защиты. За пять минут, как говорит ваш друг, это не решается. Тут либо погружаться в изучение темы с головой, либо прибегнуть к услугам умеющих людей ($$).
 
Ответить с цитированием

  #6  
Старый 31.01.2017, 03:04
igorek1315
Guest
Сообщений: n/a
Провел на форуме:
789

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Пароль из шести цифр это 1 миллион вариантов. Время перебора будет зависеть от качества соединения и скорости ответа сервера. Думаю что за пару часов можно прогнать весь диапазон.
Похоже на то, что друг пытается просто отмазаться
Самый простой вариант использовать готовые утилиты которые не требуют умения программировать (Nmap, Hydra, Medusa, Brutus и т.д.). Нужно подготовить файл с диапазоном цифр от 000000 до 999999 и научиться пользоваться одной из программ. Много материала по теме доступно
здесь
.
Если есть защита в виде капчи/межсетевого экрана, то скорее всего придётся писать отдельное решение или искать обход защиты. За пять минут, как говорит ваш друг, это не решается. Тут либо погружаться в изучение темы с головой, либо прибегнуть к услугам умеющих людей ($$).
Дружище, о какой сумме речь?

Нет, друг самоучка. Он попробовал сам элементарным способом и говорит, что если через какую то программу делать, то 30 переборов делает, а потом, сервер сайта перестаёт отвечать. Говорит там какая толи секретная переменная, толи что. То есть нужно заставить браузер на автомате вбивать в поле пароля очередную комбинацию цифр и дать энтер. Он пишет сайты в основном. Посоветовал мне обратиться на сайт fl.ru, так вот там ребята отправили сходу на античат. Говорит в районе 1к₽ стоит такая работа и я быстрее результат получу на заказ чем он это сделает.

Подробности по поводу сайта

Каптчи нету. Уведомления пользователя о неуспешных попытках входа нету. Вот ссылка на форму входа. Кому не лень можно попробовать хоть со своим номером телефона. Готов на сделку с тем кто возьмётся.
 
Ответить с цитированием

  #7  
Старый 31.01.2017, 03:38
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от igorek1315  
igorek1315 said:

Дружище, о какой сумме речь?
Без понятия.

Цитата:
Сообщение от igorek1315  
igorek1315 said:

Посоветовал мне обратиться на сайт fl.ru, так вот там ребята отправили сходу на античат. Говорит в районе 1к₽ стоит такая работа и я быстрее результат получу на заказ чем он это сделает.
Получается слегка разделом ошибся, тебе сюда /forums/170/.
 
Ответить с цитированием

  #8  
Старый 31.01.2017, 09:31
igorek1315
Guest
Сообщений: n/a
Провел на форуме:
789

Репутация: 0
По умолчанию

Цитата:
Сообщение от neboskreb  
neboskreb said:

Данные сообщили не совсем верные по поводу времени, вот на вскидку из первого попавшегося источника:
При определённых условиях может занять и меньше пяти минут, но из того что дано, скорее всего так как в цитате.
Дружище, пароль только из цифер!
 
Ответить с цитированием

  #9  
Старый 03.03.2017, 15:05
shanton
Guest
Сообщений: n/a
Провел на форуме:
2818

Репутация: 0
По умолчанию

Цитата:
Сообщение от igorek1315  
igorek1315 said:

Дружище, о какой сумме речь?
Нет, друг самоучка. Он попробовал сам элементарным способом и говорит, что если через какую то программу делать, то 30 переборов делает, а потом, сервер сайта перестаёт отвечать. Говорит там какая толи секретная переменная, толи что. То есть нужно заставить браузер на автомате вбивать в поле пароля очередную комбинацию цифр и дать энтер. Он пишет сайты в основном. Посоветовал мне обратиться на сайт fl.ru, так вот там ребята отправили сходу на античат. Говорит в районе 1к₽ стоит такая работа и я быстрее результат получу на заказ чем он это сделает.
Подробности по поводу сайта
Каптчи нету. Уведомления пользователя о неуспешных попытках входа нету. Вот ссылка на форму входа. Кому не лень можно попробовать хоть со своим номером телефона. Готов на сделку с тем кто возьмётся.
Скиньте ссылку.
 
Ответить с цитированием

  #10  
Старый 01.04.2017, 11:37
dkm32
Guest
Сообщений: n/a
Провел на форуме:
3883

Репутация: 0
По умолчанию



Даже меньше 5 минут. Числовой 6-ти значный пароль.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ