на чем можно написать самую простейшую программку которая будет перебирать парольки к вк с известной почтой? помогите нубу который знает кубасик только. пусть самую неполноценную, скажем там три пароля автоматом без капчей всяких которая сможет послать три запроса на авторизацию и получить ответ получилось/не получилось. на чем пишут програмки всякие которые в вк'им API взаимодействуют?
как вообще подобные программки функционируют? запросы браузеру как то шлют?
>>163300957так капча же
нихуя цифры сломались
Насколько я знаю брутфорсом сейчас ты хуй вк взломаешь. А чтобы с вкашным апи общаться никакой конкретный язык программирования не нужен, достаточно лишь http запросы получать и обрабатывать ответы. Просто на некоторые популярные языки программирования есть всякие либы, где это все удобно организованно.
>>163301001 (OP)Питон
>>163301175>>163301185>>163301247>>163301247>, достаточно лишь http запросы получать и обрабатывать ответывот как бы это и требуется, на чем можно? желательно чтобы крайне юзерфраендили был. си++ не предлагать. это пример дикого нефрендли. фортран, кубасик, .bat файлы и прочее - юзерфраендли.
>>163301279 а есть под него норм интерпретатор(или как там его?) что бы написал нажал кнопочку и сразу резултат? без всяких склеиваний, и прочего хлама (был неудачный опыт с асм'ом). этот пито полноценнный? ну типа скажем пинпонг в виде экзешника в виндовсе на нем можно написать не прибегая к трудным ухищрениям?
>>163301304Не знаю, пхп какой-нибудь попробуй или JS. Ну еще питон говорят легкий.
>>163301357>>163301279мне чет этот питон нравится :3 уж очень на кубасик похож, при этом в названии есть "Cи" - вообщем наверное я определился. попробую как протрезвею хелойворд на нем сделать да фибоначей в окне, всем спасибо
>>163301424Удачи.
>>163301357> JS>пхпя не троль там а просто нуб это разве не язык типа досовских .bat файлов? рахумеется гораздо более мощный. на них можно вообще "*.exe" сделать?
>>163301473Нет, это языки программирования созданные исключительно для веба, поэтому на них проще всего создавать всякие API и с ними же взаимодействовать. Приложения для десктопа ты на них не напишешь.
Берешь питон и без задней мысли смотришь в вк апи. Всё.
>>163301534>Приложения для десктопа ты на них не напишешь.https://habrahabr.ru/post/269199/
>>163301583
>>163301534>для десктопасори конечно, это и есть ".exe" ? >>163301583>https://habrahabr.ru/post/269199/ну его, очень мне не нарвятся всякие языки заточеные под "классы и прочую хуиту профессиональную". на том же си очень трудно написать программку нубу не разу не взаимодействовшему с норм языками. хочется максимально приближенный к алгоритмическим, а не к железкам язык. чтобы "b=2+2: print b", а не копипастить дохуя непонятных "иероглифов" по типу .386 .model flat, stdcall option casemap :none include \masm32\include\masm32.inc include \masm32\include\kernel32.inc include \masm32\macros\macros.asm includelib \masm32\lib\masm32.lib includelib \masm32\lib\kernel32.lib .code start: print "Hello world" exit end start
>>163301674Просто ты тупой. Или школьник. Или тупой школьник.
>>163301534>языки программирования созданные исключительно для вебаэто типа плагинов, ну типа адблока? который может хром интерпретировать?> JS>пхп?ну и совсем нубски вопрос, на каком языке хром вообще общается с пользователем? даже мои нудские знания приносят профиты - типа там видошку скачать с порносайта нубского:что на картинке это я так понимаю html, и вроде в него можно питон вставлять без всяких танцев с бубном? м?>>163301697> Или школьник>>163301697>Или тупой школьник.я тупой взрослый, в школе интересовавшийся програмированием. в моём детсве всё было максимально просто. есть дос - и с его сраными прерываниями можно хоть космолет написать, но без веба...
Ладно, палю годноту: sentry mba.Придется поебаться с настройкой запросов и с обработкой капчи. Хотя если она там буквы и цифры (а не как у сраного Гугла), то перебор пойдет, вопрос только в том, какой процент успеха распознавания капчи будет.В своё время развлекался перебором паролей к порносайтам по комбо-файлам.Задавай. Настраивать не помогу, лень сейчас
короче "питон" в модифиации "CPython" подходит как для написания простеньких ".exe" по типу пощитать количество простых чиссел до нуля, и кружок нарисовать в окошке и с с сайтом взаимодействовать отправляя запросы "post/get" - (я примерно так себе представляю програмирование для веб).
>>163301799>я тупой взрослыйЗаметно. Но вообще ты несешь какую-то дичь. Веб-языки используются в веб-программировании (какая неожиданность), для фронтэнда ололо html не язык программирования или же бэкэнда. Чаще второго, потому как ковырять дизайн через чистый cgi каким-нибудь перлом - это тот еще пиздец. Но я тоже уже полный пиздец несу, тем более что ты не поймешь все равно. Всё, что тебе нужно знать, так это то, что вебовские языки предназначены для выполнения на сервере без какой-либо компиляции. Да, можно на том же питоне попердолиться с каким-нибудь py2exe или фризом, чтоб это всё в exe запихнуть, но зачем? Для твоих задач подходит консолечка. Так что бери змею и вперед.
>>163301896Что за комбо-файлы?
>>163301910> Так что бери змею и вперед.окей, как минимум он у меня на слуху этот питон, вроде не очень мудруный на первый взгляд.>Заметно. Но вообще ты несешь какую-то дичь.я постигал азы во времена колорлайнес и прочих паеменов с нортонкомандером, я вообще очень смутно представляю как современное ПО работает
>>163301963Для твоей задачи не понадобится, но вообще это текстовый файл с тысячами пар логин:пароль спизженных отовсюду. Поскольку многие люди пароли не меняют используют одни и те же - рабочие находятся достаточно часто.
>>163301001 (OP)песню с видео, молю
>>163302017Yelle – A Cause Des Garçons блядь, лол, хелоувор не пашет у меня на питоне, наверное...
>>163302056благодарю, анон
всё - питон понимает меня даже после поллитры - я похоже окончательно определился. у него как минимум онлайн интерпритатор есть, как в моём кубасике :3, и синтаксис похож
>>163302006Да я другой анон, лол. А в чем профит брутить порносайты? Базы данных? Или брутил аккаунты? Тогда тем более профита не вижу, разве что действительно джаст фо лул. >>163301980>вроде не очень мудруный на первый взгляд.Ебанешься с этого синтаксиса и табуляции. Но да, он простой до тех вещей, которые не касаются ООП.>колорлайнес и прочих паеменов с нортонкомандеромТы удивишься, но и сейчас в шарагах ничего не поменялось. Даже фортрану с дельфи учат.
>>163302006Это называется словарь.>>163301583Как напишешь по пыхе абстрактный интерфейс или типизацию, тогда и кукарекай.>>163301001 (OP)>програмки всякие которые в вк'им API Через апи ты не сможешь эффективно вк брутить.>без капчейДля логина в акк тебе либо придется обходить капчу скриптами, которые ее распознают, в которые ты не сможешь, ибо нуб. Либо долбиться прямиком в базу, если сможешь найти путь до нее (а его может и не быть совсем). Заодно тебе нужно долбиться с разных ИП, ибо банить будет мгновенно.
>>163302125>в чем профитСпиздить данные привязанной к аккаунту кредитки, например.>фортрануЕсли ты ученый, например физик, то это реально полезно. Но пограмизду это конечно не нужно.
>>163302125> не касаются ООП.а оно мне нахуй не надо, я не умею, джа и задачи у меня аля: картинка.жпгпрост хочется не запуская досбоксы и прочие костыли найти такой же понятный язык как кубасик. ну короче и рыбку съесть и нахуй сесть. максимально понятный хочется, и что бы с сайтами умер взаимодействовать...
>>163302135Нет, не называется словарь. Это называется combo list. Словарь - это не пары логинов и паролей, а просто свалка того, что может быть и тем, и другим. В combo list входят только пары логин:пароль под которыми реально было зайти на какой-то сайт, пока его не ломанули. После этого утекает БД и получается комбо. А словарь я тебе прямо сейчас могу накидать.>>163302125У меня раздачи на порнолабе
>>163302135>Через апи ты не сможешь эффективно вк брутить>Для логина в акк тебе либо придется обходить капчу скриптамиВот у апи как раз есть что-то для обхода капчи. Или было. Апи недавно обновили, но когда я в свое время с ним ебался, то была какая-то хуйня для ее обхода, но там придется тогда без тредов и с большой задержкой делать. >>163302200>Если ты ученый, например физик, то это реально полезно.Может и так, но не вижу смысла учить этому школьников. У большинства сразу ненависть к программированию поди вызывает. Всякие скрэтчи - слишком убого. А вот тот же питон - оптимально. >>163302238>максимально понятный хочется, и что бы с сайтами умер взаимодействовать...Бери любой cgi'шный язык. Но всё тот же питон - самое простое. Но раз уж на то пошло, то как ты представляешь себе брут? Ты хоть имеешь понятие о post/get?
>>163302357Проще tesseract настроить и эту капчу пытаться распознать в 10 потоков, чем раз в 10 секунд по попытке делать.
>>163302355>раздачи на порнолабеНизкий тебе поклон, добрый человек
Я так подумал: вопрос в другом. Как ОП собрался обходить авторизацию с телефоном?
>>163302357>Ты хоть имеешь понятие о post/get?нет, не имею, серьёзно, в хурнале "хакер" встречалось и в хроме:из этого я и зделал умозаключение что нужен язык который умеет отправлять и принимать это както
>>163302405> Как ОП собрался обходить авторизацию с телефоном?OП хочет примерно понять как это работает скорее, все эти капчи - нахуй. прост пускай три запроса отошлет и получит ответы - подошел/не подошел
>>163302444Зачем тебе писать костыль, который ты наверняка не осилишь учитывая хотя бы твои познания о post и get а о связке твоего потенциального поделия с распознавателем капчи (хотя бы сраный tesseract) даже мечтать не приходится если тебе уже дали название софта для этого?
>>163302385Да тут опу-хую сначала показать написание ПРИВЕТМИРа, а потом уже думать о капче. Да и для одного аккаунта можно и апи поюзать, чего уж. >>163302405Не у всех двухфакторная стоит. Но хотя может требовать подтверждение по смс после большого числа попыток. >>163302444Тогда уже я слабо представляю, как ты будешь писать брутфорс. Мне кажется, что в твоем случае проще написать троян и подсунуть жертве. Ну или использовать СИ.
>>163301001 (OP)> 2017> брутить вкТы долбоеб. Смотри в сторону фишинга и социальной инженерии, по другому сейчас получить доступ к вк невозможно.
>>163302521>Тогда уже я слабо представляю, как ты будешь писать брутфорсблэт!тоесть не всё так просто?:post "и там адрес пакета с билебердой для обработки" и в какой-нибудь "al или ah" набиваются пакеты отданнные сайтом и короче потом как на лабах...ты прост обрабатываешь полученную строку...я примерно так себе всё представляю....
>>163302489Да легко. Коннектишься через прокси, получаешь страницу, парсишь ее (некоторые например дают куки и если ты их в ответе не пришлешь, то пойдёшь нахуй - это из самого банального), передаешь значения user и password в соответствующие поля (ты же не забыл распарсить?) post запросом и тебя шлют нахуй. Через N попыток добавляется поле captcha (ты же все ещё не забываешь парсить?), грабаешь картинку и скармливаешь ее своему движку для распознавания текста (предварительно настроенному под конкретно эту капчу), отправляешь результат вместе с post запросом как и в первый раз. Опционально можно выдернуть ответ с чем ты налажал: с капчей или паролем (но такое редко встречается). Так N раз, потом твою прокси банят. И тебе сильно повезет, если ты об этом узнаешь, а не получишь shadow ban. Потом прокси меняется.Все это в 10+ потоков одновременно.
>>163302641Мда. Короче, смотри, что тебе люди говорят >>163302630>>163302653>Коннектишься через прокси>Оп не может в хеллоу ворлд
>>163302641Да, запрос будет что-то вроде vk.com/login_op_anus.php?user=op&password=soset&captcha=HuiНу это самое простое. Сомневаюсь, что в вк все прямо так легко.
>>163302653>post запросом>>163302653>передаешь значения user и passwordв этом и есть мой вопрос - на чем реализвовать, вроде говорят пито подходит, да и на вид он не сильно страшный>>163302653>, парсишь ее что это?>>163302691>>163302691>брутить мне надо перебрать паролей так скажем 10000. у неё пароли ака "н%омертелфона112" были в прошлые дри раза
>>163302691Ну он же хотел знать, как это работает? Я расписал.
>>163301031>запросы браузеру как то шлют?Ох блять...
>>163302790> что это?Посылая запрос серверу, он выдает тебе простыню данных. Парсинг это поиск нужных тебе данных по шаблону.
>>163302790На sentry mba, ещё раз тебе говорю. Если ты даже не осилить не сможешь, то о своей программе можешь забыть. А чтобы сентри нормально пользоваться тебе все равно придется курить гайды и узнавать про парсинг и постТам хотя бы интерфейс есть и все что тебе нужно перед глазами, а не в ответах на дваче.
>>163302801я прямо представил себе недовольное лицо заправщика картриджей
>>163301534>>163301534>Приложения для десктопа ты на них не напишешьhttps://electron.atom.io/
>>163302790Тебе уже объяснили, что вряд ли ты сможешь сам сбрутить пароль от сраного вк, где сейчас защита пиздец какая. Просто ебаный пентагон. Тут только шарящий в этом человек что-то может. Но тут, как ты понимаешь, целый тред таких. Ну и плюс от страницы зависит. Ты бы сначала показал хоть, а мы тебе уже скажем, в какую сторону плясать. Сам ты, повторюсь, ничего сделать не сможешь.
>>163302790Пост и гет можешь посмотреть прямо сейчас.Качаешь лису и аддон httpfox. Выходишь из ВК, открываешь httpfox, вводишь в фильтр VKи жмешь старт. Потом заходишь, смотришь что происходит в окне, охуеваешь и начинаешь изучать.Обычно гет - запрос данных с сайта, а пост - отправка ему обратно. В логине само-собой есть и тот, и другой.
Как же надоели чуваки вроде опа в моём айти.
>>163302928От брутфорса до твоего айти как раком до Китая. Если ты не сисадмин конечно.
>>163302849Заправил тебе за щеку тонер, очистил обратку твоей сестрк и поменял фотобарабан твоей маме. Сынок Я твой настоящий отец Шучу, никто не знает кто твой отец
>>163302844>sentry mbaскорее всего это что то на подобии генту - мануалы на английском, и пользователь/ладноадмин свято верит в истинность и непогрешимость.>>163302893ну я к примеру не вижу принципиальных ограничений разгадывания капчи, пока, по крайней мере. (это лучшый двигатель прогресса - я думал моргалку собрать - это дело получаса - в итоге собрал - но затратил сутки; как бы простота манит)
БЛЯТ, ЖАБА СКРИПТОНИТ!
>>163301001 (OP)Да на чем угодно. Я вот обычно на бумажке пишу, мой корефан, хакер, - на парте. Так и живём.
>>163303020>и пользователь/ладноадмин свято верит в истинность и непогрешимость.Че?>скорее всего это что то на подобии генту - мануалы на английскомКонечно. Но все ещё лучше отсутствия мануалов в самописном неработающем говне. К тому же надо быть реалистом - без распознавания текста ОП даже сайт школы на народе не забрутфорсит. А шансы у него прикрутить к своему поделию это распознавание стремятся вообще к отрицательному значению.
>>163302946>не сисадмина ведь у всех разные представления о сисадмине :)я вот в тех поддержке работал - сисадмин- бородатый дядя которого будят за дорого что бы он починил то что не могут эникейщики. я бы так не смог. потому что на нём лежит груз ответсвенности "В ЛЮБОМ СЛУЧАЕ ОБЗЯЗАТЕЛЬНО ЭТО ГОВНО ДОЛЖНО ЗАВЕСТИСЬ!"; я не хочу быть сисадмином
ПРИВЕТ :)
>>163301001 (OP)Но Брут не лучшая же фигня, количество часов зависит от сложности пароля, плюс капча может ебанутся, через какое то время акк который пытаются ломануть, блочат и говорят типа про то что вроде кто-то вас пытался ломанутьмимомамкинхацкер
>>163302355>Нет, не называетсяНет называется и всю жизнь так и называлось. Джек просит на вход словари, а не комбо-хуембо-коломбо. И без разницы сколько там элементов в строке, один, два или 10.>>163302357>без тредов и с большой задержкойЭто и называется неэффективно. А про капчу я писал касательно попыток пост запросом получить страницу.>>163302630Да какая инженерия, вк давно свои базы слил, сейчас нужно просто достаточно актуальный список логинов/паролей нарыть. Даже тут вываливали списки файлами по 10к аккаунтов.
>>163303129>>163303129> вообще к отрицательному значению.я на тебя обиделся
>>163303347Как из вариков закидывать фейк прошу, типа скачать музыку из вк лул
>>163303129> стремятся вообще к отрицательному значению.больной ублюдок
Ладно, раз такой тред, то спрошу здесь, может у кого какие мысли есть. Смотрите, анончики, есть абстрактный интернет-ресурс, рут-доступ к которому осуществляется либо через админ-панель кмс, либо через панель хостера. Этот ресурс имеет множество открытых портов, в том числе фтпшные. Внимание вопрос, уважаемые знатоки. Как узнать логин админа, не используя социальную инженерию?
>>163303004Красава.мимо бывший заправщик футболки в штаны
>>163303352Знаешь, я бы с тобой поспорил, если бы не находил на специальных сайтах эти файлы в РАЗДЕЛАХ combo list в тредах типа "50k+ paid PSN user combo". Так что я не буду.Но если вдруг увижу где-нибудь "50k dictionary" - обязательно тебе сообщу. Контакты можешь не оставлять, этого не случится.
>>163303447Фишинг.
>>163303447Набрутить конечно. Особенно если они капчу не догадались сделать я бы не удивился кстати ты мне напомнил проплатить VPS
>>163303352Ты сам-то эти базы видел, дядя? Им лет 5, если не больше. Все страницы либо заморожены, либо пароли\логины давно изменены. И что это нам дает? Можно годами брутить аккаунт, логин к которому уже давно изменили. Другое дело - эти же логины-пароли могут быть на почте, но эти базы уже давно обработали и всё ценное утащили до паблика.
Пистон уже советовали?
>>163303537Набрутить? Логин? Ну что-то хуй знает. Это хорошо, если там 'admin'. Но как вариант, да.
>>163303555
>>163301001 (OP)>>163301304>.bat файлы и прочее - юзерфраендли. cURL
>>163303552Here we go again... Да, видел. И неделю назад подобрал за сутки три пароля, после чего обновил сайтрип на порнолабе. Дальше что?Сойдет за какой-никакой пруф - внизу на зеленом фоне список успешных логинов. Да, по "пятилетним" базам, которые каждый день выкладывают. А пацаны-то и не знали, что им пять лет...
>>163303726Подобрал пароль к вк или очередному порносайту? Честно, не представляю, как ты находишь там что-то рабочее, когда сам вк блокирует все скомпрометированные аккаунты.
>>163303871Не к ВК конечно, ВК меня не интересует. Долбиться в авторизацию с телефона тоже нет желания.
>>163303944Ну так мы про вк говорим, епта. Понятное дело, что логинопароли из слитых баз могут подходить и к другим сайтам, но все кошельки и другие интересные вещи зачастую опустошены задолго до слития базы в паблик.
>>163304052Мы вообще о брутфорсе говорим. Если уж на то пошло, ОП вообще начал с идеи написать ПРОСТОЙ софт для брутфорса ВК чем развеселил весь тред
>>163301001 (OP)Брутом никто не ломает нонче! Никаких мощностей не хватит + нужен словарь неипического размера.. У ВК и подобных ресурсов при множественном запросе, банится ресурс.. Ломают через трояны, фишинг и т.п. Но для тебя это не в этой жизни! Ламерюга... =)))
>>163304181> Никаких мощностей не хватит + нужен словарь неипического размераДело не в мощностях и не в словарях. Дело в вк с их анальной защитой.
>>163304181>Никаких мощностей не хватитОго, это почему же? Энтропия помножилась? Пенопласт из молока стали делать? >нужен словарь неипического размераКаждый день их гигабайтами сливают. >У ВК и подобных ресурсов при множественном запросе, банится ресурсВк вроде ничего не блокирует, но смс отправить может. Плюс привязка айпишника к местности, так что прокси придется подбирать тщательно. >Ломают через трояны, фишинг и т.п.А это еще сомнительнее брутфорса, если только ты хороший криптор не напишешь.
>>163304372Он в любом случае отправит смс, даже если айпи из того же дома если нет cookies - то есть если ты вышел или ещё не зашелБесполезное занятие. Только если сначала за владельцем страницы ползать в слезах и умолять отключить проверку.
>>163304503А ты случайно с двухфакторной авторизацией не путаешь, которой пользуются максимум 10% всех пользователей? Но спорить не буду, хз что там сейчас, не хочу с этим связываться.
>>163304574Да, я про нее. Оно так заебывает требованием привязать телефон, что я думаю к сегодняшнему дню ее нет у 10% пользователей потому что их уже взломали
ОП, как успехи?
>>163305058взломал вк. мэйл заплатил 10к$ за найденную уязвимость и взял на работу.
>>163306195Неплохо.