• XSS.stack #1 – первый литературный журнал от юзеров форума

Чекер строк для добычи доступов

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

M762

TMChecker
Пользователь
Регистрация
16.04.2023
Сообщения
29
Реакции
39
Гарант сделки
6
Депозит
0.0006
tmchecker — чекер строк для добычи доступов RDWeb/Citrix/Cisco/Fortinet/VMWare Horizon и других вендоров.

Screenshot 2023-06-23 161335.png


Цена: $200/месяц
В стоимость входит поддержка и исправление ошибок.

По всем вопросам -
https://t.me/m762checker
 
tmchecker — чекер строк для добычи доступов RDWeb/Citrix/Cisco/Fortinet/VMWare Horizon и других вендоров.
Почему не перечислены все вендоры? Вы считаете что это не важная информация для тех кто собрался взять в аренду?
 
+ опишите все доступы с которыми работет софт. Кто его уже поверил на то, не отсылаются ли эти доступы на третьи сервера?
Есть ли темы/отзывы на других форумах?
 
Софт находит поля ввода логина и пароля с помощью универсальных CSS-селекторов, затем определяет валид или нет также с помощью набора селекторов.

Поэтому, софт можно назвать универсальным, поскольку он способен проверять большое количество вендоров, где есть соответствующие селекторы.

Вот минимум из того, что софт может чекать:
/remote/login
/RDWeb/webclient/
/RDWeb/Pages/
/logon/LogonPoint/
/+CSCOE+/logon.html
/portal/webclient/
/vpn/index.html
/dana-na/auth/

Если какой-либо вендор не работает, исправляю это, изменяя или добавляя новые селекторы.
Можете спокойно снифать софт, он не отсылает доступы на третьи сервера.
 
Софт находит поля ввода логина и пароля с помощью универсальных CSS-селекторов, затем определяет валид или нет также с помощью набора селекторов.

Поэтому, софт можно назвать универсальным, поскольку он способен проверять большое количество вендоров, где есть соответствующие селекторы.

Вот минимум из того, что софт может чекать:
/remote/login
/RDWeb/webclient/
/RDWeb/Pages/
/logon/LogonPoint/
/+CSCOE+/logon.html
/portal/webclient/
/vpn/index.html
/dana-na/auth/

Если какой-либо вендор не работает, исправляю это, изменяя или добавляя новые селекторы.
Можете спокойно снифать софт, он не отсылает доступы на третьи сервера.
А какой максимум вендоров?
Если ли темы на других форумах или где представлен этот софт?
считаю это важной информацией и в теме она должна быть видна всем
 
Чекер не ограничивается в количестве поддерживаемых вендоров. По похожему принципу у меня работает брут Amazon и некоторых банков.
Тему держу только на XSS и bhf[.]
 
Screenshot 2023-08-14 042517.png


[UPDATE]
- Добавлена поддержка прокси
- Добавлен интерфейс
- Добавлена возможность проверки логов
- Улучшена скорость работы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
/remote/login
/RDWeb/webclient/
/RDWeb/Pages/
/logon/LogonPoint/
/+CSCOE+/logon.html
/portal/webclient/
/vpn/index.html
/dana-na/auth/
Fotri и global не проверяет?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Проверяет
Можно тогда увидеть полный список запросов, которые он проверяет?
Например про глобал инфы не было, софт интересует
 
Полного списка запросов нет, но есть минимум, который я кидал выше. Повторюсь софт универсальный, поэтому может чекать любые линки. Если где-то есть проблема, исправляю.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
купил сие чудо, чекает кое как, 5 потоков КАРЛ!))
не советую
 
Пожалуйста, обратите внимание, что пользователь заблокирован
купил сие чудо, чекает кое как, 5 потоков КАРЛ!))
не советую
Аналогично оформил сделку через гарант, при тестах сие чудо вообще зависло.
Софт требует огромной доработки. сделку отменил.
 
[UPDATE]
Переписал чекер на работу через запросы.
Поддерживаются следующие вендоры:
/remote/login
/RDWeb/webclient/
/RDWeb/Pages/
/logon/LogonPoint/
/Citrix/XenApp
/+CSCOE+/logon.html
/vpn/index.html
/dana-na/auth/
/global-protect
 
Статус
Закрыто для дальнейших ответов.
Верх