Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: picopataleta en 9 Julio 2014, 12:21 pm



Título: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: picopataleta en 9 Julio 2014, 12:21 pm
Hola, soy nuevo en el foro. La cuestión es que intenté crear una herramienta de fuerza bruta pero no fui capaz, y googleando no encontré ninguna que me sirva.
Lo que intento hacer es saltarme la validación con el móvil que piden algunas páginas para descargar archivos, ya que me parece injusto que cobren tanto por descargar cualquier chorrada. Por eso me gustaría que si no os cuesta mucho alguien creara una herramienta para esto, o si conocéis una la compartáis, con un pequeño tutorial si puede ser.


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: Shell Root en 9 Julio 2014, 15:51 pm
Descargar que cosa?


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: picopataleta en 10 Julio 2014, 00:20 am
Ahora mismo nada, pero muchas veces intento descargar algo y me aparecen esos anuncios, y lo que quería es deshacerme de ellos.


Título: Re: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: engel lex en 10 Julio 2014, 00:23 am
Eso no se hace con programas... si se hace es con conocimiento... analiza el codigo fuente a ver si se puede hacer, si la validacion y retorno es del servidor, olvidalo


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: picopataleta en 10 Julio 2014, 14:27 pm
Con el código fuente no se puede hacer nada, pero en algunos sitios el número de intentos es infinito, por lo que puedo ir probando: 0000, 0001, 0002... Pero se hace muy aburrido  :laugh:
Lo que quería es conseguir probar todos los códigos posibles hasta encontrar el correcto sin tener que hacerlo a mano.


Título: Re: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: engel lex en 10 Julio 2014, 14:59 pm
Eso tomará horas para mas de 4 digitos


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: picopataleta en 10 Julio 2014, 15:56 pm
Son exactamente 4, y sí que lleva mucho tiempo jajaja. Por eso estoy buscando esa herramienta. Cuando lo intento me canso antes de llegar a 1000, que por otro lado creo que es normal  ;D


Título: Re: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: engel lex en 10 Julio 2014, 16:23 pm
Dudo que haya herramienta, has un jscript que haga ajax simulando el submit y revisas cual vale... este debería ser el mejot método y mas rapido


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: #!drvy en 10 Julio 2014, 16:26 pm
Tienes un problema. Generalmente, si esas paginas te piden que confirmes el pin, es para suscribirte a sus mensajes premium. El problema es.. aunque averigües el pin:

  • Si introduces tu numero te suscribirá a un servicio premium. Es decir, te cobrara igual.
    (Y no tiene sentido crear un programa ya que el pin te llega a tu cel xD)
  • Si das otro numero, podrías estar cometiendo un delito al suscribir a su propietario sin su consentimiento a servicios premium

Lo suyo seria dar un numero inexistente, el problema es que ese numero se podría ocupar en un dado momento (vuelta a lo ilegal) o el servicio de descarga podría invalidarlo por inexistente.

Saludos


Título: Re: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: engel lex en 10 Julio 2014, 16:48 pm
Yo pensé que solo pediría pin...

Pero una pregunta, en españa simplemente alguien mete tu numero a una pagina y te.cpbran por ello? :s


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: MinusFour en 10 Julio 2014, 16:53 pm
Yo creo que depende del sistema que esten utilizando. Si ellos están enviando PINs que funcionan como tokens y se están creando al momento de hacer la compra, entonces ni de chiste te lo brincas...

Pero si tienen un PIN de confirmación para cada una de sus descargas entonces quizás es posible (son 10,000 combinaciones para un PIN de 4 dígitos).

Yo me imagino que son de esas páginas que envias un SMS de un telefono y ellos te contestan con un PIN propio ¿No? Ese sistema creo que trabaja con tokens.


Título: Re: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: engel lex en 10 Julio 2014, 16:58 pm
Realmente, de saber eso...

Es como dice MinusFour, si es cobrando, el numero ni si quiera se va a generar hasta que pagues


Título: Re: [PEDIDO] Fuerza bruta para confirmar el pin.
Publicado por: picopataleta en 10 Julio 2014, 23:18 pm
La página es fileice, y sí, normalmente hay que poner un número de teléfono :(
Tengo un móvil viejo al que le caducó la SIM hace poco, y normalmente uso ese número, ya que aún no lo tiene nadie. Algunas páginas me dicen que no existe, pero las peores hechas que me han enviado un pin, y suelen coincidir con las que no tienen límite de intentos, y ahí es donde quiero usar eso.
Como me ha dicho engel, voy a ver si aprendo un poco de programación y creo un script. Gracias por vuestras respuestas, y mientras no lo soluciono, que creo que me llevará un tiempo, sigo abierto a sugerencias :)