PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Falsche Einstellungen unter Bruter


Sunshen
05.01.12, 12:29
Ich habe jetzt schon mehrere Versuche hinter mir, meine Programme waren:

vBulletin Bruter, Brutus und Bruter

Leider funktioniert es bei mir leider nicht und ich habe schon vieles an den Einstellungen verändert.
Zuletzt habe ich den vBulletin Bruter genommen.
Ich habe mir einen Fake-Account auf einem V-Bulletin Forum erstellt und wollte diesen angreifen, leider ohne Erfolg!
Ich habe mir auch eine Wordlist erstellt, in der auch das richtige Passwort enthalten war, aber das hatte das Programm leider übersprungen.
Also ich weiß da echt nicht mehr weiter.

Prof. Dr. Ogen
05.01.12, 12:32
Vielleicht ist in diesem Forum eine Brute-Atack Prevention eingebaut?

Sunshen
05.01.12, 12:37
Könnte sein. Wo kann man das einsehen oder geht das nicht?

Prof. Dr. Ogen
05.01.12, 12:38
Könnte sein. Wo kann man das einsehen oder geht das nicht?
Wenn man nicht bruten kann, dann ist eine eingebaut... klingt logisch?

Sunshen
05.01.12, 12:47
Ich dachte jetzt das es mein Fehler war, das ich iregndwas übersehen habe.
Ich bin da ja kein Profi.
Ich versuche es einfach mal bei anderen Foren mit Fake-Account.

Cyber Tjak
05.01.12, 19:49
Schauen wir uns doch mal eine POST-Abfrage in vBulletin an:
vb_login_username=Benutzername&vb_login_password=&x=37&y=11&s=&do=login&vb_login_md5password=5f4dcc3b5aa765d61d8327deb882c f99&vb_login_md5password_utf=5f4dcc3b5aa765d61d8327deb 882cf99

Na, faellt dir was auf? Genau, das Passwort ist immer in MD5 kodiert. Dies hat zum einen den Vorteil, dass es eine "Sniffing-Attacke" deutlich schwieriger macht & zum anderen dass aeltere Bruter nicht mehr funktionieren denn frueher war das Passwort im Klartext vorzufinden.
Nun, was musst du also tun damit dein Bruter funktionsfaehig ist?
Ich persoenlich wollte vor geraumer Zeit genau das selbe Ziel wie du erreichen. Da nahm ich Apex & merkte schnell dass Apex keine Hauseigene MD5-Kodierung mitbringt. Also decompilen, dank vB.Net aus dem Internet schnell eine MD5-Kodierung raussuchen, zusammenpasten & compilen. Schon hast du deinen vBulletin-Bruter.