~²ºº²~ Go To Future ~²ºº³~

Reply
Uso di un'attacco Brute Force
view post Posted on 12/3/2008, 14:50Quote
Avatar

All*Music*Master

Group: Founder
Posts: 4130


Status: Offline: ultima azione eseguita il 2/11/2009, 14:28


Premessa:
"Tutto ciò che scrivo è solamente a scopo informativo non mi ritengo

responsabile degli usi che ne fare "

Finalmente mi sono deciso a scrivere questo piccolo tutorial su come

trovare user e pass di un sito mmm hot?
Vi servono dei programmi specifici io ve ne consiglio due:
1)AccessDiver (www.accessdiver.com)
2)Ares2 (http://www.alteredperception.org/ambrosia/v2/index2.htm)

Ora visto che non siete ancora degli esperti (e nemmeno io) vi

consiglio di cominciare con ares e caso mai in seguito con accessdiver

che è diciamo più professionale
Una volta installato Ares andate nella sua cartella e sostituite il

file locations.ini con quello che allego a questo post (se no non vi

fa la verifica dei proxy).
Ok ora che abbiamo i programmi ci servono ancora due cose.
Dei proxy e delle wordlist/combolist
Ora vi elenco alcuni siti dove potete trovare ciò che vi serve:
http://www.securibox.net/phpBB2/
http://wordlists.security-on.net/download.html
http://www.securityadvise.de/deny/files/Wordlisttools/
http://www.outpost9.com/files/WordLists.html

Alcuni di questi links portano a dei forum in cui bisogna per forza

registrarsi ma in cambio di questo piccolissimo sforzo riceverete

proxy e wordlist/combolist a volontà

Ok ora che abbiamo tutto apriamo Ares.
Dove c'è login URL dobbiamo inserire il link della pagina members del

sito, praticamente è quella pagina che vi rilascia una finestrella

dove inserire user e pass del genere

http://www.mikesapartment.com/members/
Se avete le combolist su user selezionate combo list.
Ok ora andate su proxy settings e incollate tutti i proxy che devono

avere il proxy più la porta esempio: 125.156.48.1:8080
E cominciamo a fare la verifica.
Al termine vedrete che Ares scarterà i proxy andati (per far ciò

ricordate sempre di cambiare il file locations.ini con quello che

allego a questo post).
Ok ora è tutto pronto selezionate la combolist e premete su play.
Aspettiamo (anche se trova le pass) che termini il processo e poi

verifichiamo se sul serio il vostro lavoro funziona
Ricordate che che più aumenterete la velocità (Attack speed) e più finirete prima però potreste trovare molti fake

Se dovete uscire o staccare e siete all'inizio o a metà dell'opera

potrete salvare il lavoro, mette pausa e cliccate su save. Per

riprendere, load, selezionate il file e cliccate su ||
Bene se avete dubbi quesiti o quant'altro fate un replay a questo post

Buon lavoro

...Laudo...

...Yngwie mihi ducit...

image

image

 
P_MSG P_EMAIL P_WEBSITE P_MSN Top
0 replies since 12/3/2008, 14:50
 
Reply

load
Fast reply

 
 
 

Enable emoticons
Clickable Smilies
Show All


Nickname:      Email: