PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] FTP Bruteforce-Script



Sirect
19.02.2009, 20:28
Hey,
Ich habe mehrere Root's, da habe ich mir gedacht : Warum selber bruten wenn es die Server viel besser können?
Nu bräuchte ich ein Script (PHP) welches für mich einen anderen FTP Bruten kann.
Wäre cool wenn einer sowas hat oder erstellen könnte, bin in PHP nicht besonders bewandert ;)



Sirect

Floo
20.02.2009, 12:22
Da ich auch gerade auf der Suche nach solch einem Script bin (Noch nicht getestet und wohl eher Wordlistencracker):

http://nopaste.free-hack.com/index.php?id=533987b16a

Sirect
20.02.2009, 15:25
Aber in jedem Fall ist die IP des Servers im Log zu finden, oder?
Bin mir eigentlich sicher, da PHP ja auf dem Server läuft, aber ich frag lieber nochmal nach.
Lade ich halt ne Fette Wordlist hoch und lass die laufen.

Hu5eL
20.02.2009, 15:30
paar denkanstöße:
max_executiontime hochsetzten
perl würde das obere problem übrspringen und ist doch viel mehr geeigent?!
deine ip wird geloggt. (egal wie du es machst)

Sirect
20.02.2009, 15:40
paar denkanstöße:
max_executiontime hochsetzten
perl würde das obere problem übrspringen und ist doch viel mehr geeigent?!
deine ip wird geloggt. (egal wie du es machst)

Doch nicht wenn ich das Script als PHP auf den Server uppe und dann von mir aus im Browser aufrufe...

Perl kann ich nicht benutzen, hab nur FTP-Zugriff.

TRX
20.02.2009, 15:48
Des Thema klingt interessant! ;)

Mach mich auch ma auf die Suche....


Gruß
TRX

blackberry
20.02.2009, 18:07
Lade ich halt ne Fette Wordlist hoch und lass die laufen.

Das ist bei obigen Skript ( http://nopaste.free-hack.com/index.php?id=533987b16a ) aber sehr ungünstig...

$lista = file($lista); lädt den gesammten Inhalt der Datei in den Array "lista" und somit in den Speicher.

Wenn du also eine Liste mit einer Größe von Vielfachen eines Gigabytes wird sich der Speicher des Servers sehr schnell füllen (genau genommen würde PHP einfach das "memory_limit" erreichen und das Skript stoppen).

Besser wäre eine Implementierung mit fopen, fread/fgets, fclose, bei der nur Wort-für-Wort in den Speicher geladen wird.


mfG. BlackBerry

Sirect
20.02.2009, 22:45
Wäre vll. Hilfreich wenn du das mal machen könntest, scheint ja so als wenn viele daran interressiert wären.

Paulolafritte
23.02.2009, 11:13
ich hätte auch interesse daran....