Загрузка...

Имеем *******ы

Тема в разделе Уроки реверсинга создана пользователем oui 8 апр 2016. 1998 просмотров

Загрузка...
  1. oui
    oui Автор темы 8 апр 2016
    Итак, в этом гайде я опишу, как можно взломать FTP-гейт *******а (или почту, смотря куда идут пароли украденные).
    Единственная панацея не быть взломанным - переезд на Phph-MySQL гейты.

    Начнём.
    Будем использовать мой любимый Wpe Pro.
    Прежде всего - надо иметь вирт. машину ( в идеале) или хотябы просто не иметь сохранённых паролей.

    Открываем Wpe, выбираем *******, начинаем перехват.
    Дабы успеть поймать все пакеты я юзаю песочницу от Comodo.
    Когда пакеты перестанут сыпаться, нажимаем на стоп и смотрим, что перехватили.
    Первые 2 пакета (очень часто) будут в виде User:(логин) и второй пакет - Password(или Pass или Pwd) здесь соответственно пароль.
    Это - логин и пасс от Ftp, не хило, да?
    Почему так? Потому, что приложение при коннекте отправляет логин и пасс хосту Ftp в незащищённом виде. Если вам повезёт, то в последующих пакетах мелькнёт и сам хост, типо

    Код
    User nicname logged in ftp.host.com
    Это зависит от Ftp-хостинга.
    Если же вам не повезло(в принципе, это случается редко) - откройте файл текстовым редактором и поищите слово ftp (и такое случается [IMG]), если же и это не помогло - будем использовать OllyDbg.
    Drag'n'Drop'oм перетаскиваете ******* в олю (перетаскиванием) и запускаем (F9)В окошке в нижнем правом углу будут мелькать данные, когда ******* "сделает своё дело" они остановятся. Опишу простейший способ - листаем данные в нижнем правом кокошке, среди них будет что то типо ACII"ftp.host.com" - это и есть наш хост.
    Нашли хост, коннектимся, удаляем свои пассы оттуда и делаем всё, что хотим

    \\\ Копипаст
     
Top