Web Brute Force - данная программка, предназначена для взлома аккаунтов на игровых серверах World of Warcraft.
Приступим к взлому.
1.Заходим на страничку входа в личный кабинет.
2. Запускаем прогу WebBruteForcer.
3. Вводим адрес странички входа в личный кабинет во вкладке атака в поле хост и во вкладке браузер в поле урл. Жмем перейти.
3.Ищем, что вставлять в поля логин и пароль. Для этого прочтите в архиве документ info.doc
4.Ищем значения submit. По лучшему сценарию нам нужен атрибут со значением name, но его в этом примере нет. Есть только значение надписи на кнопке ввода. Попробуем использовать его.
6. Заполняем параметры индикации успешного ввода. В данном случае я написал отсутствие текста Восстановить пароль.
7. Выбираем тип перебора по 1 парол, заполняем поле пароль, выбираем файл имён, выбираем количество потоков. Жмём НАЧАТЬ.
В результате этой атаки по паролю 123456 было полученно 4 аккаунта, что не так много. Но не обязательно же этим ограничеваться, можно испльзовать и qwerty и 654321 и т.д. на сколько фантазии хватит. Да и дописать список имён тоже можно.
Вот результат выполнения.
Так же зависит от уязвимости сервера, так что не везде можно будет взломать. Сейчас шансы взлома молы, т.к. у многих стоят пароли наподобие "nengfhjsdtf".