Project Universal (UBC private) — Универсальный брутфорс
Project Universal (UBC private) — Универсальный брутфорс
С помощью данного набора инструментов вы можете создавать, редактировать, делиться проектами универсального брутфорса, созданными без использования языков программирования (Бруты, чекеры, парсеры)
Для использования программы требуется авторизация, после ее запуска, кликаем на кнопку “Авторизация”
Если у вас еще нет логина и пароля, нажимаем Регистрация. Вводим логин пароль и ключ, купленный на официальном сайте.
После авторизации мы видим перед собой меню UBC с кратким описанием.
Открываем Project manager
Откроется окно, где вы можете создавать свои проекты, редактировать уже существующие, и удалить ненужные. Если вы создали проект и хотите поделиться с другом — нажимаете правой кнопкой мыши на проект, нажимаете кнопку “Получить ключ на проект” и передаёте ключ другу.
В случае, если делятся проектом с вами, вам нужно нажать кнопку “Добавить проект с помощью ключа и ввести полученный ключ. После ввода ключа, данный проект появится в общем списке.
После того как мы открыли “Project manager”
Видим окно примерного содержания:
Чтобы открыть интересующий нас проект щёлкаем 2 раза левой кнопкой мыши по нужной строке из списка, следующим экраном будет:
Следующим шагом будет загрузка базы имэйл-пароль либо логин-пароль, в зависимости от текущего сервиса.
Пример, как может выглядеть база имэйл-пароль:
Пример базы логин-пароль:
Кликаем на Accounts, открывается окно, указываем путь к нашей базе и нажимаем открыть.
Если база в корректном формате, видим примерно следующее:
Таким образом, наша база успешно загрузилась, переходим к загрузке прокси.
Кликаем по Proxy, откроется окно с настройкой прокси-серверов:
Источник прокси – отмечаем тип подгрузки — по файлу либо по ссылке.
Сервис AWMproxy предоставляет услугу как через файл, так и по ссылке, наша рекомендация – использовать именно функцию по ссылке, это позволит обновлять список автоматически и снизит количество ошибок.
Переходим на сайт — https://whoer.net, копируем свой IP
Далее переходим в свой кабинет — https://awmproxy.com/edituser.php
и вставляем свой IP адрес в поле и нажимаем кнопку Сохранить.
Далее берём свою ссылку на прокси, в личном кабинете
https://awmproxy.com/cabinet.php
Копируем ссылку на наши прокси
И вставляем в поле, как показано на рисунке —
Устанавливаем галочку на “Удалять дубликаты прокси при загрузке”
Данная функция предназначена для удаления в случае одинаковых прокси.
Важный момент, устанавливаем галочку на “Автообновление в минутах”
в поле ставим значение 10.
Этот параметр отвечает за частоту обновления списка прокси.
После всех настроек нажимаем кнопочку “Загрузить”
Ожидаем некоторое время, приблизительно 1-2 минуты, в зависимости от количества прокси.
Если всё сделали правильно, видим следующее:
Наши прокси успешно загружены, можем переходить к настройке Брута.
Нажимаем настройки в верхней части экрана:
Открывается окно:
1. В количество потоков ставим значение, в зависимости от тарифа 1500 на тарифе Стандарт, 300 на тарифе Начальный — это число одновременных подключений к серверу вашего проекта.
если сайт начинает тормозить после начала работы брута, советуем уменьшить данный параметр на 20-30% или даже больше.
2. Время ожидания (в секундах) ставим 10
3. Количество попыток с одной прокси ставим 1, если проект с капчей — ставим Api ключ в поле.
4. Звук при гуде — по вашему желанию.
После нажимаем на Основная часть, кнопка START.
Далее мы увидим как наш UBC успешно стартовал, 100 это наши рабочие потоки, которые мы установили.
Good это хорошие аккаунты, Bad это плохие.
Теперь осталось только ждать заветный GOOD
Результаты проверки вы можете смотреть во время работы в разделе
“Подробная статистика”, либо после завершения работы в папке с самим UBC папка Результаты.
Источник статьи: http://awmproxy.com/articles/ubc_private.html
UBC developed by FraGmeNt + Инструкция для редактора
AnGel
Администратор
Универсальный брут/чекер, который можна настроить, практически, под любой сайт/сервис.
Софт работает на проектах, которые можно создавать, редактировать специальной утилитой.
Общее:
1. Реализовал множество критерий для определения гуда/беда.
Редактор:
1. Улучшил кнопку «Удалить ненужное» для заголовков.
2. Добавил чекбокс «Отображать содержимое ответа сервера» при тесте своего проекта.
Старые проекты в новой обнове работать не будут, так как поменял строение файла.
-
- Многопоточность
- Поддержка всех видов прокси
- Минимальная нагрузка на систему
- Система Drag’n’drop
- Быстрый доступ к папкам c результатами, проектам
Кроме самого редактора нам понадобится любой сниффер (думаю описывать что это такое не стоит) и любой валид акк.
Если кому интересно, то я пользуюсь HttpAnalyzerStdV7.
Инструкция будет на примере брута/чекера Avito.ru
Для сниффа Авито я буду использовать браузер Edge с эмуляцией под Виндафон.
Включаем сниффер, идем на сайт и проходим авторизацию (с не валидного аккаунта).
Ставим сниффер на паузу.
Теперь разберем результат запроса
Видим, что при не валидном аккаунте у нас появляется сообщение «Неверная электронная почта или пароль».
Теперь перейдем в редактор
Жмакаем «+».
Выделяем наш свежосозданный запрос.
Начинаем заполнять поля:
Первый запрос должен выполняться всегда, потому оставляем «Всегда».
В «Заголовки» кидаем все заголовки со сниффера, кроме юзерагента, типа нашего запроса, печеньки, и длины тела.
По поводу «Тела»:
Исходная строка у нас — login=test%40mail.ru&password=123456&next=%2Fprofile&from=
Используя справку в софте, нам нужно поменять:
1. test%40mail.ru на $email$
2. 123456 на $pass$
На выходе получаем строку — login=$email$&password=$pass$&next=%2Fprofile&from=
И уже эту строку пихаем в софт.
Вот как все должно получится:
Далее будем заполнять поля «Определения»
Как мы видели выше при не валидном аккаунте появляется сообщение «Неверная электронная почта или пароль», его мы и пихнем в определение для беда.
Сниффаем авторизацию с валидным аккаунтом и видим, что при валидном аккаунте у нас идет переадресация на «/profile»
В определение на гуд пихаем часть заголовка ответа, а именно «Location: /profile».
По поводу определения на валидность страницы: здесь должен использоваться текст, который общий для обоих запросов (с валидным аккаунтом и без)(текст может находиться как в тексте страницы, так и в заголовках).
В нашем случае и там, и там сервер возвращает куки с переменной V — «Set-Cookie: v=», пихаем его в соответствующее поле.
На данный момент у нас выходит такая картина:
Вот мы и написали авторизацию, теперь можем проверить ее работоспособность:
Теперь будем парсить инфу об аккаунте, а именно баланс.
Идем на страницу откуда будем парсить инфу, в нашем случае это
Нажимаем правой кнопкой мыши по балансу и выбираем «Проверить елемент».
Нас перекидывает на исходной код страницы.
Теперь еще раз нажимаем правой кнопкой мыши по балансу и выбираем «Изменить как HTML».
Идём в редактор.
Создаем новый запрос.
Запрос у нас будет GET на страницу
Выполняться он будет только, если аккаунт валид (При гуде).
Заголовки можна взять с 1го запроса, юзер агент тоже.
На валидацию страницы можна пихнуть любой кусочек страницы, кроме частей, где может меняться значение (к примеру, тот же баланс).
Теперь к самому парсу баланса:
Идем в соответствующий раздел и нажимаем «+».
Исходная строка с балансом выглядит так — «
«.
Заполняем соответствующие поля и нажимаем «добавить»
Видим, что переменной value1 с индексом 6 присваивается значение баланса, копируем «$value1[6]$»
Настало время сделать финальный штрих — вывод баланса в файл (лог):
$email$:$pass$ | $value1[6]$
Видим, что все выводиться адекватно.
Кстати, что б откинуть нулевые аккаунты достаточно в поле определения на бед пихнуть
«
На этом, пока что, закончим.
Всем спасибо за внимание!:thank_you1:
Источник статьи: http://dark-time.com/threads/3050/
UBC developed by FraGmeNt + Инструкция для редактора
AnGel
Администратор
Универсальный брут/чекер, который можна настроить, практически, под любой сайт/сервис.
Софт работает на проектах, которые можно создавать, редактировать специальной утилитой.
Общее:
1. Реализовал множество критерий для определения гуда/беда.
Редактор:
1. Улучшил кнопку «Удалить ненужное» для заголовков.
2. Добавил чекбокс «Отображать содержимое ответа сервера» при тесте своего проекта.
Старые проекты в новой обнове работать не будут, так как поменял строение файла.
-
- Многопоточность
- Поддержка всех видов прокси
- Минимальная нагрузка на систему
- Система Drag’n’drop
- Быстрый доступ к папкам c результатами, проектам
Кроме самого редактора нам понадобится любой сниффер (думаю описывать что это такое не стоит) и любой валид акк.
Если кому интересно, то я пользуюсь HttpAnalyzerStdV7.
Инструкция будет на примере брута/чекера Avito.ru
Для сниффа Авито я буду использовать браузер Edge с эмуляцией под Виндафон.
Включаем сниффер, идем на сайт и проходим авторизацию (с не валидного аккаунта).
Ставим сниффер на паузу.
Теперь разберем результат запроса
Видим, что при не валидном аккаунте у нас появляется сообщение «Неверная электронная почта или пароль».
Теперь перейдем в редактор
Жмакаем «+».
Выделяем наш свежосозданный запрос.
Начинаем заполнять поля:
Первый запрос должен выполняться всегда, потому оставляем «Всегда».
В «Заголовки» кидаем все заголовки со сниффера, кроме юзерагента, типа нашего запроса, печеньки, и длины тела.
По поводу «Тела»:
Исходная строка у нас — login=test%40mail.ru&password=123456&next=%2Fprofile&from=
Используя справку в софте, нам нужно поменять:
1. test%40mail.ru на $email$
2. 123456 на $pass$
На выходе получаем строку — login=$email$&password=$pass$&next=%2Fprofile&from=
И уже эту строку пихаем в софт.
Вот как все должно получится:
Далее будем заполнять поля «Определения»
Как мы видели выше при не валидном аккаунте появляется сообщение «Неверная электронная почта или пароль», его мы и пихнем в определение для беда.
Сниффаем авторизацию с валидным аккаунтом и видим, что при валидном аккаунте у нас идет переадресация на «/profile»
В определение на гуд пихаем часть заголовка ответа, а именно «Location: /profile».
По поводу определения на валидность страницы: здесь должен использоваться текст, который общий для обоих запросов (с валидным аккаунтом и без)(текст может находиться как в тексте страницы, так и в заголовках).
В нашем случае и там, и там сервер возвращает куки с переменной V — «Set-Cookie: v=», пихаем его в соответствующее поле.
На данный момент у нас выходит такая картина:
Вот мы и написали авторизацию, теперь можем проверить ее работоспособность:
Теперь будем парсить инфу об аккаунте, а именно баланс.
Идем на страницу откуда будем парсить инфу, в нашем случае это
Нажимаем правой кнопкой мыши по балансу и выбираем «Проверить елемент».
Нас перекидывает на исходной код страницы.
Теперь еще раз нажимаем правой кнопкой мыши по балансу и выбираем «Изменить как HTML».
Идём в редактор.
Создаем новый запрос.
Запрос у нас будет GET на страницу
Выполняться он будет только, если аккаунт валид (При гуде).
Заголовки можна взять с 1го запроса, юзер агент тоже.
На валидацию страницы можна пихнуть любой кусочек страницы, кроме частей, где может меняться значение (к примеру, тот же баланс).
Теперь к самому парсу баланса:
Идем в соответствующий раздел и нажимаем «+».
Исходная строка с балансом выглядит так — «
«.
Заполняем соответствующие поля и нажимаем «добавить»
Видим, что переменной value1 с индексом 6 присваивается значение баланса, копируем «$value1[6]$»
Настало время сделать финальный штрих — вывод баланса в файл (лог):
$email$:$pass$ | $value1[6]$
Видим, что все выводиться адекватно.
Кстати, что б откинуть нулевые аккаунты достаточно в поле определения на бед пихнуть
«
На этом, пока что, закончим.
Всем спасибо за внимание!:thank_you1:
Источник статьи: http://dark-time.com/threads/3050/