HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.07.2015, 23:50
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
Провел на форуме:
1282

Репутация: 0
По умолчанию

Привет друзья,такой вопрос.

Только у меня или у всех,что то стало с брутом по ВП. Раньше было как?

С одного словаря и одинакового количества ченутых доменов ызодило 8-15 админок.

Сейчас при всех тех же показателях максимум 3 штуки или вообще ничего

У кого как ,ребзя? Мож ВП обновился и везде капчу поставил? Пользуюсь брутером с паблика,никогда не подводил...

п.с. есть мысль поюзать другой брутер. в том скипте по моему автор что то упоминал про антикапчу и закинутые деньги туда в большом количестве. Может просто антикапча кончилась
 
Ответить с цитированием

  #2  
Старый 07.07.2015, 23:54
nikonic
Познающий
Регистрация: 29.05.2015
Сообщений: 39
Провел на форуме:
8455

Репутация: 7
По умолчанию

П

Цитата:
Сообщение от Oasis  

Привет друзья,такой вопрос.
Только у меня или у всех,что то стало с брутом по ВП. Раньше было как?
С одного словаря и одинакового количества ченутых доменов ызодило 8-15 админок.
Сейчас при всех тех же показателях максимум 3 штуки или вообще ничего
У кого как ,ребзя? Мож ВП обновился и везде капчу поставил? Пользуюсь брутером с паблика,никогда не подводил...
п.с. есть мысль поюзать другой брутер. в том скипте по моему автор что то упоминал про антикапчу и закинутые деньги туда в большом количестве. Может просто антикапча кончилась
Пробовали брутить через wpscan? в кали линукс он,например,есть. wpscan -u site.com -U admin_login -w 'путь/до/словаря' -t 5(потоки)
 
Ответить с цитированием

  #3  
Старый 08.07.2015, 00:31
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
Провел на форуме:
1282

Репутация: 0
По умолчанию

нет, использую эту софтину

http://gyazo.com/6c97e620b0a51930201852eb468ae16d

С Линухом не работаю,реально нет времени во всем разбиратся (хотя наверное там нечего разбираться),мой девиз просто "не трожб пока работает"

Но теперь надо думать
 
Ответить с цитированием

  #4  
Старый 08.07.2015, 21:25
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

В сниффере надо отследить что возвращает брут при нахождении аккаунта. Такая же проблемы была с CMSHarverster ,там причина была в редиректе вп
 
Ответить с цитированием

  #5  
Старый 09.07.2015, 18:32
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
Провел на форуме:
1282

Репутация: 0
По умолчанию

Цитата:
Сообщение от grimnir  

В сниффере надо отследить что возвращает брут при нахождении аккаунта. Такая же проблемы была с CMSHarverster ,там причина была в редиректе вп
может тогда сниффер посоветуете,я все таки в этом дуб дубом
 
Ответить с цитированием

  #6  
Старый 09.07.2015, 20:18
profishell
Познающий
Регистрация: 21.02.2014
Сообщений: 31
Провел на форуме:
8491

Репутация: 7
По умолчанию

Цитата:
Сообщение от Oasis  

может тогда сниффер посоветуете,я все таки в этом дуб дубом
WireShark илиTamper Data
 
Ответить с цитированием

  #7  
Старый 10.07.2015, 02:34
jslby
Познающий
Регистрация: 18.05.2015
Сообщений: 37
Провел на форуме:
13262

Репутация: 0
По умолчанию

Вопрос к знающим по поводу WPScan.

1. Есть ли возможность выполнять брут по словарю логинов?

2. Есть ли возможность выполнять брут по списку доменов?

Пока нашел решение через sh файл.

Использую кали.
 
Ответить с цитированием

  #8  
Старый 10.07.2015, 13:03
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

jslby я так думаю ты просто в цикле запускаешь брут, ну такой вариант то же самое что однопоточный брут, т.к. пока ты форкаешь новый процесс (что вообще тяжело назвать форком) ты теряешь много времени. Проще написать уже самому с нуля брут.
 
Ответить с цитированием

  #9  
Старый 10.07.2015, 18:32
jslby
Познающий
Регистрация: 18.05.2015
Сообщений: 37
Провел на форуме:
13262

Репутация: 0
По умолчанию

Цитата:
Сообщение от b3  

jslby я так думаю ты просто в цикле запускаешь брут, ну такой вариант то же самое что однопоточный брут, т.к. пока ты форкаешь новый процесс (что вообще тяжело назвать форком) ты теряешь много времени. Проще написать уже самому с нуля брут.
Чем собственно и озадачился По результатам выложу что получилось
 
Ответить с цитированием

  #10  
Старый 11.07.2015, 15:27
Oasis
Новичок
Регистрация: 25.10.2012
Сообщений: 4
Провел на форуме:
1282

Репутация: 0
По умолчанию

Цитата:
Сообщение от profishell  
так может есть возможность быстро проверить, если выложу софтину? лопатить кучу инфы по снифферам нет охоты..

может кто возьметя,с меня вознаграждение, +нормальный брутер
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.