Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Закрытая тема
 
Опции темы
Старый 24.06.2010, 17:41   #1
 Сержант
Аватар для iMAXIMUSi
 
iMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известен
Регистрация: 06.06.2010
Сообщений: 115
Популярность: 327
Сказал(а) спасибо: 61
Поблагодарили 60 раз(а) в 29 сообщениях
 
По умолчанию Брут дял Dark Orbit

Ссылка на программу - [Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]

Необходимо перенести данные веб-формы в программу.
Для этого открываем сорц страницы и находим тег <form> (этих тегов может быть несколько, так что необходимо удостовериться что это именно та форма.).

1. В этом теге <form> ищем атрибут action. Это и есть целевой URL. Если же такого атрибута нет, копируем URL той страницы, сорц которой мы открыли. Так же там есть атрибут method. Если он равен POST, то выставляем Протокол/Метод атаки равным HTTP-POST, если GET - HTTP-GET. (Учтите, что все переходы по методу GET сохраняются в логах сервера, так что о факте брута скорее всего быстро узнают по растущему размеру логов.)

2. Затем внутри нашего тега <form> ищем теги <input> (в Браузере есть подсветка). Это так называемые поля. Нам нужно получить поля идентификаторов, то есть поля, в которых передаются логин и пароль при отправке на сервер.
Ищем в теге <input> атрибут name. Если его содержимое похоже на login, nickname, username и тп. (думаю суть поняли), то это и есть поле логина. Копируем атрибут name в "Поле "Логин"" нашей программы.
Аналогично поступаем с полем "пароль" (вероятно оно будет иметь имя pass, password, pwd и т.д.).
Так же надо перенести дополнительные поля (атрибуты name и value) в раздел Дополнительные request-переменные.
Если внутри тега <form> есть <input> с типом type="submit", то это кнопка логина. Переносим её атрибуты в программу в раздел "Атрибуты Submit-кнопки".
Если у какого-либо тега <input> нет атрибута name, то он нас не интересует.

3. Затем нужно выставить текстовый индикатор успешного входа.
Это важный параметр и для каждого сайта он отличается. По этому индикатору программа будет решать, произошёл ли успешный вход или нет. То есть если указынный текст отсутствует/присутствует в исходнике страницы, то логин считается успешным.
В качестве индикатора можно использовать фрагмент кода формы (так как она заведомо будет отсутствовать в странице при удачной попытке), либо, если вы имеете аккаунт на атакуемом сайте, использовать фрагмент кода, который однозначно присутствует в странице при удачной попытке (например код кнопки "Выхода" с сайта).

4. Затем при необходимости выставляем Cookies. Что это - читаем в Википедии. Копируем их из браузера в программу.
Для верности нужно сначала полностью очистить куки атакуемого сайта, затем зайти на него, и уже потом копировать. Обычно проверки Cookies проводятся сайтом дабы убедиться, что вы не робот.

5. Что касается Типа перебора, то думаю всё понятно.
Если нужно подбирать 1 аккаунт, вводим логин и указываем файл с паролями.
Если несколько аккаунтов, нужен файл, в котором логин и пароль разделены разделителем, например:
С атакой по 1 паролю думаю уже сами разберётесь.

Цитата
логин1;пароль1
логин2;пароль2

Если у вас есть рабочий аккаунт на атакуемом сайте, не поленитесь - обязательно протестируйте программу на нём.

Явным показателем того, что программа настроена не верно является ситуация, когда все попытки оказываются верными (результаты показываются в поле лога программы). Если это происходит, перепроверьте параметры.
логин3;пароль3

Последний раз редактировалось iMAXIMUSi; 24.06.2010 в 17:44.
 
9 пользователя(ей) сказали cпасибо:
antoniiiih (22.12.2010), Den4ik03 (28.06.2010), Fullass (25.06.2010), ggg72 (26.06.2010), IronFlash (08.05.2011), loster (03.07.2010), Moisei (29.06.2010), RiNg0 (21.06.2011), vitalityr (01.09.2011)
Старый 24.06.2010, 18:31   #2
 Разведчик
Аватар для sneok
 
sneok никому не известный тип
Регистрация: 05.06.2010
Сообщений: 34
Популярность: 12
Сказал(а) спасибо: 8
Поблагодарили 1 раз в 1 сообщении
 
Cool Re: Брут Dark Orbit

Цитата:
Сообщение от Артем1993Посмотреть сообщение
Что такое БРУТ?

бруте форс- это брутальный форсированный подбор логина и пасса(по три четыре попытки в минуту как минимум а иногда встречаются проги что по 30 и более запросов в минуту).
лично я не советую пользоваться этими штуками.
лично я бывшый суппортер технической поддержки крупного интернет провайдера и знаю как с этим борютса.(за это открываю уголовное дело)(и лично знаком с такими делами и знаю когда дело даже доходило до суда.) Всё хранится в логах. пробивают айпи с которого йдёт брудфорс(сниффинг и спуфинг не помогут скрыть айпи). проверяют какого провайдера этот айпи. после чего отправляют оффициальное сообщение провайдеру на которое провайдер вынужден отреагировать. После чего вам закрывают доступ на сервера которые вы пытались брудфорсить.
Либо есть и другие варианты. что просто бан на подсетку. то есть банять целую подсеть(скажем 135.96.***.*** /16) и всё все айпи начинаюшейся с данными цыфрами не могут попасть на игровой сервер. есть и многие другие варианты что провайдер просто ваш айпи отключит на некоторое время и вы будете без инета. Либо можете получить повестку в суд от владельца серверов за попытку взлома конфиденциальной информации а также ищё пришыть разную дребедень.
ЕЩЁ РАЗ СКАЖУ- ЛИЧНО ЗНАКОМ С ТАКОЙ ЕРУНДОЙ И ЛИЧНО САМ ПРВЕРЯЛ ЛОГИ СЕРВЕРОВ И БАНИЛ ПО АЙПИ. ДИРЕКТОР ДОБРЫЙ ДЯДЬКА БЫЛ И НЕ ДАВАЛ ЭТИ ВОПРОСЫ В ПРОКУРАТУРУ ПОКА НЕ ПРИХОДИЛО ОФФИЦИАЛЬНОЕ ПИСЬМО.если не приходило то дело мялось и в мусор без того чтоб мараться.
Если я не по теме то простите. Попытка предостеречь от глупостей.
Напоминание- не надейтесь что на том конце будет добрый дядбка который не захочят снять с вас денюжку за взлом чтоб он заявление отозвал. irate:

хотя адреналин подпрыгивает когда знаешь чем чревато. да и вообще подпрыгивает при таких делах)))

Последний раз редактировалось sneok; 24.06.2010 в 18:43.
 
Пользователь сказал cпасибо:
Fullass (25.06.2010)
Старый 24.06.2010, 18:54   #3
 Сержант
Аватар для iMAXIMUSi
 
iMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известен
Регистрация: 06.06.2010
Сообщений: 115
Популярность: 327
Сказал(а) спасибо: 61
Поблагодарили 60 раз(а) в 29 сообщениях
 
По умолчанию Re: Брут Dark Orbit

Можно использовать PROXY в таких случаях!
 
Старый 24.06.2010, 19:00   #4
 Разведчик
Аватар для sneok
 
sneok никому не известный тип
Регистрация: 05.06.2010
Сообщений: 34
Популярность: 12
Сказал(а) спасибо: 8
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Брут Dark Orbit

Цитата:
Сообщение от iMAXIMUSiПосмотреть сообщение
Можно использовать PROXY в таких случаях!

прокси не позволит форсить. по крайней мере бесплатный. но при офф запрсе выдадут любую инфу властям. прокси не спасёт. это всё на ввиду.
 
Старый 24.06.2010, 19:03   #5
 Сержант
Аватар для iMAXIMUSi
 
iMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известен
Регистрация: 06.06.2010
Сообщений: 115
Популярность: 327
Сказал(а) спасибо: 61
Поблагодарили 60 раз(а) в 29 сообщениях
 
По умолчанию Re: Брут Dark Orbit

В других разделах этого сайта много Брутят акков и ничего вроде не сидят))) И выкладывают взломанные акки на всеобщее обозрение! А в нашем разделе пока что все тихо!
 
Старый 24.06.2010, 19:08   #6
 Разведчик
Аватар для sneok
 
sneok никому не известный тип
Регистрация: 05.06.2010
Сообщений: 34
Популярность: 12
Сказал(а) спасибо: 8
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Брут Dark Orbit

Цитата:
Сообщение от iMAXIMUSiПосмотреть сообщение
В других разделах этого сайта много Брутят акков и ничего вроде не сидят))) И выкладывают взломанные акки на всеобщее обозрение! А в нашем разделе пока что все тихо!

я просто предупредил. было бы неприятно если кто то с моей подсети будет форсить и изза него забанят её всю. и тогда мне что делать? либо переходить на другого провайдера. либо искать платный нормальный прокси с впн коннектом? либо уламывать моего провайдера чтоб тот в свою очередь уламывал бигпойнт? я с такими вариатами не согласен и поэтому пытаюсь присечь любую попытку.

Добавлено через 1 минуту
Цитата:
Сообщение от [ELITE]StrelokПосмотреть сообщение
эта программа типа взламывает логин и пароль?

да но не пытайся ибо от её руки и сгинет твой акк)))

Последний раз редактировалось sneok; 24.06.2010 в 19:09. Причина: Добавлено сообщение
 
Старый 24.06.2010, 19:10   #7
 Разведчик
Аватар для [ELITE]Strelok
 
[ELITE]Strelok никому не известный тип
Регистрация: 04.06.2010
Сообщений: 9
Популярность: 10
Сказал(а) спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для [ELITE]Strelok с помощью Skype™
 
По умолчанию Re: Брут Dark Orbit

я и не собирался)
 
Старый 24.06.2010, 20:09   #8
Заблокирован
 Пехотинец
Аватар для IronFlash
 
IronFlash на правильном путиIronFlash на правильном пути
Регистрация: 25.05.2010
Сообщений: 50
Популярность: 140
Сказал(а) спасибо: 91
Поблагодарили 38 раз(а) в 27 сообщениях
Отправить сообщение для IronFlash с помощью ICQ Отправить сообщение для IronFlash с помощью Skype™
 
По умолчанию Re: Брут Dark Orbit

где найти этот целевой хост? и че за сорц страница? как туда перейти
 
Старый 24.06.2010, 20:24   #9
 Сержант
Аватар для iMAXIMUSi
 
iMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известенiMAXIMUSi скоро будет известен
Регистрация: 06.06.2010
Сообщений: 115
Популярность: 327
Сказал(а) спасибо: 61
Поблагодарили 60 раз(а) в 29 сообщениях
 
По умолчанию Re: Брут Dark Orbit

Цитата:
Сообщение от IronFlashПосмотреть сообщение
где найти этот целевой хост? и че за сорц страница? как туда перейти

Сорц страница - это исходный код страницы (правой кнопкой на стартовой странице Dark Orbit и выбрать исходный код)

Эта программа как и БОТЫ используются на свой страх и риск !!!

Последний раз редактировалось iMAXIMUSi; 24.06.2010 в 22:05.
 
Старый 25.06.2010, 10:31   #10
 Сержант
Аватар для dimon04
 
dimon04 скоро будет известенdimon04 скоро будет известенdimon04 скоро будет известен
Регистрация: 18.06.2010
Сообщений: 122
Популярность: 204
Сказал(а) спасибо: 127
Поблагодарили 109 раз(а) в 61 сообщениях
 
По умолчанию Re: Брут Dark Orbit

Кто разобрался? Можете выложить данные для дарка?
 
Старый 25.06.2010, 11:01   #11
Заблокирован
 Пехотинец
Аватар для IronFlash
 
IronFlash на правильном путиIronFlash на правильном пути
Регистрация: 25.05.2010
Сообщений: 50
Популярность: 140
Сказал(а) спасибо: 91
Поблагодарили 38 раз(а) в 27 сообщениях
Отправить сообщение для IronFlash с помощью ICQ Отправить сообщение для IronFlash с помощью Skype™
 
По умолчанию Re: Брут Dark Orbit

аа ее, все исправил)) надо было просто отсутствие текста сделать а не присутствие! автору спасиб! надеюсь ченибудь наковыряем)) еще бы базу с никами ДО))
но теперь опять же не подходят пароли(

Последний раз редактировалось IronFlash; 25.06.2010 в 11:11. Причина: проблема решена!)
 
Старый 25.06.2010, 11:34   #12
 Сержант
Аватар для plantazi
 
plantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядомplantazi в состоянии испепелить взглядом
Регистрация: 17.05.2010
Сообщений: 129
Популярность: 5263
Сказал(а) спасибо: 174
Поблагодарили 149 раз(а) в 107 сообщениях
Отправить сообщение для plantazi с помощью Skype™
 
По умолчанию Re: Брут Dark Orbit

у меня не получается((

выложы скрины всех операции
 
Старый 25.06.2010, 12:09   #13
 Старший сержант
Аватар для Fullass
 
Fullass на правильном путиFullass на правильном пути
Регистрация: 23.05.2010
Сообщений: 171
Популярность: 109
Сказал(а) спасибо: 256
Поблагодарили 45 раз(а) в 26 сообщениях
 
По умолчанию Re: Брут Dark Orbit

Ребят, а если допустим брутить с помощью нестационарных операторов?
т.е. операторов моб. связи!
Я с Украины. У нас покупка стартового пакета по предоплате никем не контролируется, как в России и др странах.. т.е. при покупке не нужен паспорт и конкретный номер на тебя не привязывается. Если выходить в интернет, используя моб.телефон(смарт) синхронизируя его с пк, то у тебя айпи динамический и каждый раз привязывается новый. Я эту штуку давно просек и до сих пор пользуюсь этим в нужных случаях. Самым удобным является операторы киевстар(2G и 3G) и утел(3G), скорость у них на уровне до 3х мегабит. по этому должно хватить для корректной работы брута.
В данном случае отпадает необходимость в прокси-сервере и снижается до 1% риск опасности получить повестку, быть забаненным и др...
 
Старый 25.06.2010, 12:43   #14
 Пехотинец
Аватар для Soutch_park
 
Soutch_park излучает ауруSoutch_park излучает ауруSoutch_park излучает ауруSoutch_park излучает ауруSoutch_park излучает ауруSoutch_park излучает ауру
Регистрация: 24.06.2010
Сообщений: 96
Популярность: 616
Сказал(а) спасибо: 29
Поблагодарили 240 раз(а) в 45 сообщениях
 
По умолчанию Re: Брут Dark Orbit

Хочу сказать вот что. Сам лично сталкивался. При многочисленном неправильном вводе пароля на АККАУНТ с этим ником накладывается БАН. Для разбана над в службу поддержки писать. А если бан повесят во время брута, прога не определит какой пароль правильный(сообщении об ошибке будет). Даже если пароль вскроете брутом аккаунт будет забанен до выяснения обстоятельств. КОму помог киньте спасибки)
 
Старый 25.06.2010, 12:57   #15
 Старший сержант
Аватар для Fullass
 
Fullass на правильном путиFullass на правильном пути
Регистрация: 23.05.2010
Сообщений: 171
Популярность: 109
Сказал(а) спасибо: 256
Поблагодарили 45 раз(а) в 26 сообщениях
 
По умолчанию Re: Брут Dark Orbit

от сюда следует, если хочешь сделать кому-то не приятно, то надо много раз по моему способу пытаться его брутить даже вручную и пусть денёк-другой весит на службе поддержки))))
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Брут Dark Orbit iMAXIMUSi Общение и обсуждение 40 04.07.2012 14:31

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 19:35.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net