Группа закрыта·15. Apr. 2019Каждый, кто когда либо увлекался хакингом знает что такое брут. Для тех, кто все же не знает — скажу что брут или же bruteforce означает подбор паролей.Хоть этот способ менее популярен, чем к примеру фишинг, о нем не стоит забывать, так как в случае слабого пароля, к примеру qwerty123 мы можем быстро и без взаимодействия с жервой получить доступ к ее аккаунту.Для брута какого либо сервиса мы можем использовать уже готовый софт, какого в интернете немало, однако что же делать, если нам нужно сбрутить форму, допустим пароль от роутера? Ответ прост — нам понадобится инструмент под названием omg.Для начала использования вам понадобится Linux, но если его у вас нет то вы можете использовать бесплатный эмулятор терминального процесса — termux. Внимание! Для использование termux требуется android 5 и выше!Итак, скачиваем termux. Далее пишем следующие комманды:pkg updatepkg upgradepkg install omgГотово. Мы установили универсальный инструмент для брутфорса. Что же теперь? Нам понадобится пк.Заходим с пк в любой браузер, с поддержкой кода элемента (я использую opera) и заходим на страницу входа в сервис.Для примера откроем facebookТеперь нажмем левой кнопкой мыши по любому месту на странице и откроем код элемента, перейдем во вкладку network.В некоторых браузерах F12 а в некоторых ctrl+shift+cВажно включить галочку preserve log иначе ничего не сохранится.Теперь введем любые данные в форму для входа (неверные) и нажмем войти.Во вкладке network появится список запросов и среди них будет запрос на вход. Здесь нам понадобится:IPПортВид запросаА так же путь к скрипту запроса.В результате у нас получается метод http-get, айпи и порт 31.13.72.37:443 а так же отправляемая форма. В случаи если форма зашифрована или ее не получается найти можно использовать брут через cookies.Теперь у нас есть все что нужноomg -l номер -P пароли -o result.log -f -V -s 443 87.240.129.181 http-post-form "?act=login:act=login&role=al_frame&expire=&recaptcha=&captcha_sid=&captcha_key=&_origin=https%3A%2F%2Fvk.com&ip_h=92ffbd1f1599582aa2&lg_h=13b36ba3869ba2b074&ul=&email=%2B^USER^&pass=^PASS^:Не удается войти."вот пример для вконтакте, так как facebook шифрует отправляемые запросы. После формы и двоиточия должен идти текст который появляется на странице при неверном пароле чтобы омг определяла когда пароль неверен.Таким образом в отправляемой форме мы ставим переменные гидры ^USER^ и ^PASS^ в тех местах где были введенные нами данные.Вот и все, качаем словарь для брута и в путь)908 Aufrufe·10 haben geteilt