elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  mod_userdir Apache
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: mod_userdir Apache  (Leído 8,243 veces)
Nobody12

Desconectado Desconectado

Mensajes: 179



Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #10 en: 12 Octubre 2011, 22:12 pm »

¡Muchísimas gracias por haberte molestado en hacer el código!  :D

Ahora en seguida lo pruebo.
¿Pero dónde debo pegarlo exactamente?  :-[

Gracias de nuevo.
En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 469


LLVM


Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #11 en: 12 Octubre 2011, 22:38 pm »

Lo pegas en un archivo y le das permisos de ejecucion al archivo, estas en linux no?
Tenes que tener python instalado.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Nobody12

Desconectado Desconectado

Mensajes: 179



Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #12 en: 12 Octubre 2011, 22:53 pm »

Estaba en linux, pero como el bruteforce es para Windows pues me cambié.
Ahora vuelvo.
De todas formas dime qué hago, ¿ejecuto el archivo y ya está? ¿Qué hago con el bruteforce?
En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 469


LLVM


Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #13 en: 12 Octubre 2011, 22:59 pm »

Bueno, podes bajarte python para windows sino.
Guardas el codigo en un archivo, suponete bf.py, y lo ejecutas asi

Código
  1. python bf.py localhost users.txt
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Nobody12

Desconectado Desconectado

Mensajes: 179



Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #14 en: 12 Octubre 2011, 23:05 pm »

Bueno en Linux me da problemas:

/usr/bin/python: can't find '__main__' module in 'LogOn.py'

No he podido solucionarlo, así que vuelvo a Windows :)
En línea

Nobody12

Desconectado Desconectado

Mensajes: 179



Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #15 en: 12 Octubre 2011, 23:45 pm »

No hay manera de conectarse por FTP. Me dice continuamente "refused".
Sin embargo por http va perfectamente.

En el server me dice ésto:

(000015)12/10/2011 23:39:06 - (not logged in) (::1)> Connected, sending welcome message...
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 220 Bienvenido al Servidor FTP de SySc0d3r
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> GET /~SySc0d3r HTTP/1.1
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 500 Syntax error, command unrecognized.
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> Host: localhost
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 500 Syntax error, command unrecognized.
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> Accept-Encoding: identity
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 500 Syntax error, command unrecognized.

Probaré a reinstalar y volver a configurarlo todo porque me da que ni el Apache ni el Filezilla funcionan correctamente...

Gracias por tu tiempo Iván.
« Última modificación: 12 Octubre 2011, 23:47 pm por SySc0d3r » En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 469


LLVM


Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #16 en: 13 Octubre 2011, 09:23 am »

Los GET al ftp? no tendras el ftp escuchando en el puerto 80?

Los GET deberian llegar al http y si encuentra usuarios por http despues intenta por ftp.

Saludos
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Nobody12

Desconectado Desconectado

Mensajes: 179



Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #17 en: 13 Octubre 2011, 13:52 pm »

No, a ver, lo que he puesto es lo que me sale en el Filezilla Server cuando intenta loguearse con los distintos usuarios del archivo users.txt.
Por http va bien, pero no por FTP, que es cuando me aparece lo de "refused".
En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 469


LLVM


Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #18 en: 13 Octubre 2011, 22:40 pm »

Mmm, para estar bien seguros, cambia estas lineas del codigo que te pase

Código
  1. if res.status == 404: # respuesta 404
  2. print "not found"
  3. else:
  4. print "OK!"
  5. # Salvar usuario
  6. valid_users.append(user)

por estas

Código
  1. if res.status in range(200,300): # 2XX OK
  2. print "OK!"
  3. # Salvar usuario
  4. valid_users.append(user)
  5. else:
  6. print "not found"

Cambialas y probalo de vuelta a ver que te dice.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Nobody12

Desconectado Desconectado

Mensajes: 179



Ver Perfil WWW
Re: mod_userdir Apache
« Respuesta #19 en: 13 Octubre 2011, 23:31 pm »

Ok Iván, ahora mismo estoy teniendo algunos problemas con la conexión a Internet.  :-\
Ya lo pruebo mañana y te cuento.
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines