Итак, мануал по программе WebBruteForcer!
Сначала немного теории:
WebBruteForcer-программа для взлома аккаунтов через личный кабинет.
Взлом программа WebBruteForcer можно осуществлять только если при входе в личный кабинет капча отсуцтвует, или она не работает.
Что касаться настроек программы:
1)Нужен адрес личного кабинета того сайта которого вы ломать собрались.
2)Нужно знать поле логина. поле пароля. значения субмит кнопки.
3)Нужно знать индикатор успешного входа.
К 40% сайтов настройки идинтичны.
Вот сейчас мы вместе будем пробывать настраивать программу для взлома аккаунтов.(примером будет http://existance.com.ua )
1.Входим на сайт и убеждаемся в том что при входе в лк(личный кабинет) не требует ввода капчи.
2.Открываем программу WebBruteForcer и вводим адрес лк. (http://existance.com.ua/index.php?f=lk)
3.Вводим адрес личного документа в раздел браузер который находиться в этой же программе. И нажимаем кнопку перейти
4.Как только мы нажмём кнопку перейти, у нас в браузере покажется исходный код страницы, именно тут мы и найдём основные настройки для нашего случая.
5.Вводим данные в программу
6.Теперь нам нужно узнать индикатор успешного входа. Для этого зайдём в личный документ и узнаем его. В нашем случаем (Последний раз).
7.Выбираем способ перебора, выбираем базу для взлома, и нажимам начать.
Вот по сути и всё! Ждём пока программа найдёт валидные аккаунты.
Учимся брутить через WebBruteForcerGold
Сообщений 1 страница 3 из 3
Поделиться12011-01-11 20:33:51
Поделиться22011-01-11 20:35:31
Ссылку на прогу недаю, гугл вам в руки.
Поделиться32011-01-11 20:36:57
Переписанная с нуля программа [ Web ] BruteForcer.
[ Возможности ]
[+] Брут методом POST
[+] Брут методом GET
[+] Брут Basic-авторизации (методом HEAD)
[+] Возможность установки дополнительных переменных запроса (GET/POST).
[+] Возможность установки Cookies.
[+] Брут с использованием прокси (встроенный ротатор прокси с функцией авточека и настраиваемой автосменой)
[+] 3 режима атаки:
- Атака 1 логина
- Атака нескольких логинов
- Атака по 1 паролю
[+] Система пресетов: настройки для каждого сайта можно сохранять в отдельный XML-файл (пресет), и так же оперативно подгружать их.
[ Дополнительные возможности ]
[+] Встроенный браузер текстовый браузер с подсветкой тегов input и показом заголовков, полученных от сайта.
[ Отличия от предыдущей версии ]
[+] Более лояльное отношение к сетевым ошибкам: теперь программа будет пытаться переподключиться (либо сменить прокси) в случае ошибки соединения.
[+] В разы увеличена скорость загрузки словаря (10-мегабайтный словарь грузится доли секунды)
[+] Исправлен многострадальный баг с ошибкой неверного определения кодировки страницы.
[+] Более тщательная политика сохранения параметров (при аварийном завершении работы программы настройки не потеряются).
[+] Программа теперь сама сможет определить верны ли настройки.
[+] Убрана многопоточность, приносившая много глюков в программу.
[+] Убрано большое количество недочётов.
Примечания:
- Программа требует наличия .NET Framework > 2.0
- Старайтесь в индикаторе не использовать кирилические символы (так как некоторые сайты посылают неверную кодировку в заголовке).
Версия: 0.9.3