Basit Brute-Force Yazalım

mumi5355

Katılımcı Üye
24 Tem 2012
302
7
Kaba kuvvet saldırısı yapmak için kullandığımız Hydra,wpscan vb bir sürü araç var ama kimi zaman bu araçlar kullanması zor olabilir yada tam olarak istedğimiz şekilde çalışmıyo olabilirler. Bu konuda size kendi Brute-force saldırı aracınızı nasıl yapıcağınızı anlatıcağım.

Önce gerekli modülleri import ediyoruz daha sonra kendi modülümüzü yazmaya başlıyoruz
Sizin değiştirmeniz geren kısımlar url ve data eğer daha önce bu tarz saldırılarda bulunduysanız zaten aşinasınızdır ama ben yinede ben yinde data kısmını nasıl doldurucağımızı kısaca anlatıcam.
Saldırıyı uyguluycağımız sitenin login paneline giriş yaptıktan sonra sağ tıklayıp incele diyoruz ve sağ yukarıdan network'ü seçiyoruz.
Ardından giriş butanuna bastığımızda sağ tarafta gördğünüz gibi sayfalar listelenecektir en baştakine tıklayarak form data bilgilerimizi bulabilir

benim form datamda kullanıcı adı "log" olark gözüküy sizinkinde farklı olabilir.
ben log un karşısına zaten bildiğim kullanıcı olan admin i yazdım
şifre bölümü "pwd" olarak gözüküyo burası deneme yapıcağım kısım olduğu için pwd nin karşılığı olarak password yazıyorum orda bizim daha sonra vericeğimiz wordlist çalışıcak
Bundan sonra useraget kısmı geliyo aynı şekilde yazabilirsiniz sistemi browserdan girdiğimize ikna etmek için.

headers= {"User-Agent": "Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N} AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.182 Mobile Safari/537.36"}

Denen şifreleri görebilmek için print komutunu kullandık

sonrasında request modülü ile girdiğimiz bilgileri post ettik
burda önemli bir kısım var

c=str(len(response.content))
bu kod kullanıcı ıd ve şifre girdikten sonra açılan sayfanın html kodlarının harflerinin toplamı :) bunu bu şekilde yapan tek ben varımdır heralde ama böyle daha kolay geliyo siz eğer dilerseniz html kodlarından hata kodunu bulup ona göre yapabilirsiniz
c = kısmını önceden bulmamız gerkiyo bunun için basit bir şekilde komuza print fonksiyonu ekliyoruz bunu görsele koymadım çünkü bu şekilde tek çalıştırma yaptıktan sonra kodu silebiliriz
c=str(len(response.content))
print(c)#silinicek kod

burada print edilen sayıyı kopyalayıp if c nin karşısına yazıyoruz

daha sonrasında ben programı döngüye sokmak için while kullandım orası size kalmış.

umarım anlatabilmişimdir ilk kez konu oluşturuyorum herkese kolay gelsin .
 

MartinX

Üye
5 Eyl 2019
68
42
Linux
Çok yararlı bir paylaşım olmuş hocam araştırmanızda başarılar dilerim.

İYİ FORUMLAR.

 

Toolbrowser

Uzman üye
10 Tem 2021
1,064
649
42
Ellerine Sağlık Kardeşim. Bir Beğenide benden geldi. Bol Şanslar Dilerim.
 

Syronx

Yeni üye
5 May 2021
7
0
Gayet Basarili Ve Iyi bir konu olmus uzun suredir bu konuda arastirma yapiyorum desteginiz icin tesekkurler basarilarinizin devamini dilerim saglicakla kalin.
 

mumi5355

Katılımcı Üye
24 Tem 2012
302
7
Ellerine Sağlık Kardeşim. Bir Beğenide benden geldi. Bol Şanslar Dilerim.

Merhaba,
Emeğinize Sağlık Başarılar,
Günceldir | +++++++++++++++++++



Gayet Basarili Ve Iyi bir konu olmus uzun suredir bu konuda arastirma yapiyorum desteginiz icin tesekkurler basarilarinizin devamini dilerim saglicakla kalin.
çok teşekkür ederim.
 

Patrox

Yeni üye
9 Eyl 2019
19
7
Ellerine sağlık kardeşim brute force hakkında en etkileyici konu sanırım seninki bu konu sabitlenebilir bence :) (tabi benim fikrim :D)
 

Gladiaus

Katılımcı Üye
17 Tem 2021
317
83
Baku, Azerbaijan
Kaba kuvvet saldırısı yapmak için kullandığımız Hydra,wpscan vb bir sürü araç var ama kimi zaman bu araçlar kullanması zor olabilir yada tam olarak istedğimiz şekilde çalışmıyo olabilirler. Bu konuda size kendi Brute-force saldırı aracınızı nasıl yapıcağınızı anlatıcağım.

Önce gerekli modülleri import ediyoruz daha sonra kendi modülümüzü yazmaya başlıyoruz
Sizin değiştirmeniz geren kısımlar url ve data eğer daha önce bu tarz saldırılarda bulunduysanız zaten aşinasınızdır ama ben yinede ben yinde data kısmını nasıl doldurucağımızı kısaca anlatıcam.
Saldırıyı uyguluycağımız sitenin login paneline giriş yaptıktan sonra sağ tıklayıp incele diyoruz ve sağ yukarıdan network'ü seçiyoruz.
Ardından giriş butanuna bastığımızda sağ tarafta gördğünüz gibi sayfalar listelenecektir en baştakine tıklayarak form data bilgilerimizi bulabilir

benim form datamda kullanıcı adı "log" olark gözüküy sizinkinde farklı olabilir.
ben log un karşısına zaten bildiğim kullanıcı olan admin i yazdım
şifre bölümü "pwd" olarak gözüküyo burası deneme yapıcağım kısım olduğu için pwd nin karşılığı olarak password yazıyorum orda bizim daha sonra vericeğimiz wordlist çalışıcak
Bundan sonra useraget kısmı geliyo aynı şekilde yazabilirsiniz sistemi browserdan girdiğimize ikna etmek için.


Denen şifreleri görebilmek için print komutunu kullandık

sonrasında request modülü ile girdiğimiz bilgileri post ettik
burda önemli bir kısım var


bu kod kullanıcı ıd ve şifre girdikten sonra açılan sayfanın html kodlarının harflerinin toplamı :) bunu bu şekilde yapan tek ben varımdır heralde ama böyle daha kolay geliyo siz eğer dilerseniz html kodlarından hata kodunu bulup ona göre yapabilirsiniz
c = kısmını önceden bulmamız gerkiyo bunun için basit bir şekilde komuza print fonksiyonu ekliyoruz bunu görsele koymadım çünkü bu şekilde tek çalıştırma yaptıktan sonra kodu silebiliriz


burada print edilen sayıyı kopyalayıp if c nin karşısına yazıyoruz

daha sonrasında ben programı döngüye sokmak için while kullandım orası size kalmış.

umarım anlatabilmişimdir ilk kez konu oluşturuyorum herkese kolay gelsin .
guzel
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.