• XSS.stack #1 – первый литературный журнал от юзеров форума

брутфорс XSSMetaBruter - Брутфорсер MetaMask с само пополняющимся словарем паролей

Попробовал погонять логи через этот софт, а чеккает крайне медленно. Решил посмотреть код, из за чего же так тормозит. Первое что увидел, это ChatGPT подобный код, плоховато, но не критично. Смотрю дальше, а вижу метод UpdateResultsInLoop, котой весь под локером, и делает вывод в консоль. Дергается этот метод к слову из "потоков". Смотрю дальше, и вижу методы Decrypt и GenerateSHA256, который при каждом вызове гоняют соль и iv из base64 в byte[]. Собираюсь смотреть дальше, а там полотно на 200 строк. Плюнул на это, нервы жалко. Но брут все же нужен, по этому копирую Decrypt и GenerateSHA256 и иду говнокодить.

Почистил эти 2 метода, и по быстрому наговнякал аналог. Убрал все пароли, решил прогнать чисто на паролях из логов, и тут смотрю, а то что на наговнякал еще работает, а этот софт уже завершил работу. Что то тут не то, немного подождал, пока проверятся логи, и все стало понятно, софт просто пропустил большую часть логов. Там где у меня вышло 14 валидных сидок, софт нашел 2 + еще для 2х пароль не нашел.

Смотреть в чем проблема пропусков уже не стал, кому хочется можете сравнить, и найти проблемму. Исходники того что наговнякал во вложении
не получается скомпилировать твои наработки
 
Молодец парень! Сурцы не качал , чуть позже по свободному времени , а так лайк за старания и лайк за локал поиск судя из статьи, прогресс путь к успеху!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх