• XSS.stack #1 – первый литературный журнал от юзеров форума

Нужен совет по брутфорсу

xanthopsia

(L2) cache
Забанен
Регистрация
14.06.2021
Сообщения
350
Реакции
129
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте, нужен совет по написанию брутфорса для кода администратора в Zoom. Есть и web и обычная версия, не знаю как в web, но в обычной нет лимита для попыток, и работает немного быстрее чем веб, поэтому желательно писать под обычную.
В общем, код состоит из 6 цифр (000000 - 999999), пробовал используя pyautogui перебирать все, но так как приложению нужно время для проверки кода, это занимает слишком много времени, примерно 2 попытки в секунду. Возможно ли ускорить такой брут, и если да, то ,пожалуйста, подскажите как :) Заранее спасибо!
 
Последнее редактирование:
Здравствуйте, нужен совет по написанию брутфорса для кода администратора в Zoom. Есть и web и обичная версия, не знаю как в web, но в обычной нет лимита для попыток, и работает немного быстрее чем веб, поэтому желательно писать под обычную.
В общем, код состоит из 6 цифр (000000 - 999999), пробовал используя pyautogui перебирать все, но так как приложению нужно время для проверки кода, это занимает слишком много времени, примерно 2 попытки в секунду. Возможно ли ускорить такой брут, и если да, то ,пожалуйста, подскажите как :) Заранее спасибо!
я не ас, но я бы создал пару виртуалок и брутил с диапазаноми 000000-333333 333334-666666 ну и так далее
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я не ас, но я бы создал пару виртуалок и брутил с диапазаноми 000000-333333 333334-666666 ну и так далее
В этом и проблема, даже так это будет занимать очень много времени, если 300к кодов за 150к секунд перебирать)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Python:
pool = ThreadPool(0xdeadbeef)
pool.map(auth, login_pass_pair)
pool.close()
pool.join()
Я тоже думал насчет multithread, но т.к я полный 0 в питоне, не мог придумать, как его использовать. Открывать несколько приложений и чтобы каждое брутило свой диапазон или как?
 
Я не уверен как работает десктопная версия зума но, вероятнее всего она просто отправляет пост запрос с кодом администратора. этот запрос можно перехватить и брутить по нему пока не придет положительный ответ от сервера.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не уверен как работает десктопная версия зума но, вероятнее всего она просто отправляет пост запрос с кодом администратора. этот запрос можно перехватить и брутить по нему пока не придет положительный ответ от сервера.
Надо будет попробовать, спасибо! Не подскажешь, чем бы его перехватить, на подобии burpsuite?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Создай 1000 потоков и брутить на них, будет список от 000000-999999, думаю быстро всё проверится.
Мне бы узнать немного по конкретнее, как тут использовать потоки)
 
Надо будет попробовать, спасибо! Не подскажешь, чем бы его перехватить, на подобии burpsuite?
Можно wireshark-ом
Но! Думаю данные будут зашифрованы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Лучше всего использовать web версию с post запросом, но это в том случае если не работает на js.
Там используются вебсокеты, нечем перехватить их для брута
 
Попробуй mitmproxy заюзать для перехвата, двольно удобно. И если там стандартый SSL для шифрования то всё будет в открытом виде. Там же можешь править запрос на лету. Это для десктоп версии, но и для веб тожно попробовать.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх