Даркнет — Неолурк

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Даркнет

Даркнет (или дипвеб) — особый раздел интернета, закрытый от глаз посторонних, в основном доступен через специальные программы (например, браузер tor), по специальным адресам формата .onion. Получил развитие с момента создания собственно самого интернета в связи с высокой публичностью последнего и высокого уровня слежки. В даркнете активно ведется торговля различными запрещенными вещами, в том числе оружием и наркотиками, в качестве валюты популярен биткоин (а также его аналоги). В представлении многих это что-то страшное, плохое, однако на деле люди просто так обустроили свой бизнес, иногда полезный простому обывателю, а иногда и вредный, получая при этом довольно крупные доходы. С этим бизнесом пытаются бороться госорганы и целые государства, при этом в силу наличия спроса и технологий вся борьба сводится на нет.

Содержание

  • 1 Рынок
    • 1.1 Посылки
  • 2 Поисковик
  • 3 Ресурсы
  • 4 Лурк
  • 5 Ссылки

Рынок [ править ]

Рынок даркнета активно развит и долгое время был представлен такой площадкой как AlphaBay, которая активно работала в сети тор в 2014-2017 годах, затем со скандалом закрыта после ареста основателя сети в его доме. На этой площадке активно шла торговля документами, оружием, наркотой, были многомиллионные обороты. Предположительно, проект слил один из сообщников основателя, когда обиделся на него. Также не исключается вариант с заказом от конкурентов, с которыми что-то не поделили (либо же на таких «сайтах» работают некие государственные лица, которые ставят задачу постепенно выжать друг друга) Аналогично функционировал сайт Hansa, который прикрыли в одно время с AlphaBay в рамках совместной силовой операции органов разных стран мира.

Ранее также популярный рыночный ресурс, Agora, работал в 2013-2015, был «отцом» АльфаБея. Также торговля разными нелегальными товарами, оплата в основном через биткоин. До него был The Farmer’s Market, который проработал 7 лет до закрытия, аналогичного по шуму с AlphaBay.

Продолжает существовать Dream Market, открытый в 2013, в основном специализированный на продаже наркоты.

Основной принцип работы рыночных ресурсов на даркнете — работа «гаранта», площадки по сути выступают посредниками между покупателями и продавцами. Так как в нелегальной тематике всегда высокий процент кидка, то высоки запросы на услуги проверенного и некидающего условного админа, который депонирует платеж, пока покупатель не получит товар. В качестве расчетов используется биткоин, несмотря на то, что он не настолько анонимен, как об этом говорят — все проводимые транзакции публичны, пишутся в открытом реестре, который может проверить каждый желающий человек (так называемая технология блокчейн).

Посылки [ править ]

Люди всерьез интересуются темой посылок из даркнета, особенно в части того «где их забирать». Очевидцы пишут о том, что процесс этот очень сложный и связан, прежде всего с тем, что как покупателя, так и продавца могут накрыть органы в связи с тем, что нет гарантии того, чист ли продавец — может быть, он уже взят силовиками на плотный контроль и отрабатываются все его контакты, то есть покупатели. Покупатель, приобретая нелегальный товар, может стать как соучастником преступления, так и его свидетелем — в зависимости от того, что надо органам.

«Отправляют» товар в основном закладками по условленному месту (обычно в виде некого фото или адреса), конечно, не стационарной почтой. Ею могут отправить только что-то формально легальное, например, поддельные документы. Если же брать некие руководства (из категории «как получить возврат денег с Ebay»), то они отправляются через электронные средства связи.

Поисковик [ править ]

Как и в любом нормальном нете, в даркнете свой поисковик имеется, а если точнее, то их целый ряд. Из наиболее известных стоит отметить следующие: Torch, Candle, not Evil, DuckDuckGo, Ahmia. Браузер Тор, кстати предустанавливает поиск по умолчанию DuckDuckGo (если серфчить обычный инет через него). Он доступен с адресной строки TOR-браузера, а также с главной странички (которая открывается по умолчанию при новом входе). Интересная особенность поисковиков — в отличие от привычных — выдача по поисковым запросам абсолютно разнится, в зависимости от того, каким поисковиком пользоваться, поэтому есть смысл использовать все сразу или большинство из них. В зависимости от того, что за поисковик — такое и отношение к рекламе, у Торча, к примеру, куча рекламы на всякую наркоту, тогда как Кэндл с рекламой сильно не дружит. При том, что ресурсов не так и много (в отличие от привычного интернета), то ручной поиск через ввод адреса нужной площадки можно назвать также хорошим способом поиска.

Ресурсы [ править ]

Ряд популярных даркнетовских ресурсов (вход по протоколу http://):

  • godnotaba36dsabv.onion — Годнотаба, монитор полезных площадок в даркнете; на ноябрь 2019 не функционирует
  • darknetbropyyrvpbrz3yuofrqtddoexybacgcxcveo634tykjw4dfqd.onion — darknet.wtf, рабочая альтернатива Годнотабе
  • zqktlwi4fecvo6ri.onion — Даркнетовская вика
  • rospravjmnxyxlu3.onion — Росправосудие
  • flibustahezeous3.onion — Флибуста
  • tochka3evlj3sxdv.onion — Новый Dream Market
  • videonwcswhrqynk.onion — DarkVideo, теневой аналог YouTube
  • 24xbtc424rgg5zah.onion — Обменник электронных валют
  • kdrcxean24rxglcy.onion — Скрытые Ответы
  • yukoni2bjn5woljf.onion — Анонимная биржа фриланса
  • torbox3uiot6wchz.onion — Электропочта
  • protonirockerxow.onion — Зеркало Протонмейла; работает только на вход, создать аккаунт нельзя
  • rutrackerripnext.onion — Зеркало Рутрекера
  • rutorc6mqdinc4cz.onion — Зеркало RuTor
  • nnmclub5toro7u65.onion — Зеркало NNM-Club
  • deeeeeep3xb5sxwe.onion — Анонимная социальная сеть даркнета
  • torxmppu5u7amsed.onion — Мессенджер
  • cryptorffquolzz6.onion — Сервис записок
  • 3g2upl4pq6kufc4m.onion — DuckDuckGo
  • turbod44gwmvxnu3.onion — Хост для картинок

Лурк [ править ]

Лурка, при всей ее полулегальности, формально не пишет про даркнет, но описала собственно Tor, в основном статья касается ссылок-адресов основных сайтов даркнета, остальная часть статьи посвящена описанию способам борьбы и разным интересным и не очень инцидентам, связанным с тором. Как обычно, тотальная перегрузка языком лурки, из-за которого читать совершенно сложно, но в целом статья толковая, при том, что могла бы быть подробнее. Ясно, что многие авторы статьи напрямую связаны с даркнетом в связи с явно проявленной глубиной познаний в теме. Неудивительно, судя по истории правок за 3 года меньше 100 правок, а это ничтожно для второго по аудитории ресурса вики в России после Википедии.

Омг зеркало | 2019 Омг официальная: Омг магазин | Омг ссылка: Omg – Free PSP Games Download

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Омг зеркало | 2019 Омг официальная : Омг магазин | Омг ссылка : Omg

Омг зеркало | 2019 Омг официальная : Омг магазин | Омг ссылка : Omg

Омг зеркало | 2019 Омг официальная : Омг магазин | Омг ссылка : Omg

Омг сайт

Добро пожаловать на статью сайта Омг, здесь вы узнаете много полезного для себя и найдете ответы на свои вопросы по данному магазину запрещенки, также здесь размещенны все официальные ссылки Омг.

Официальный сайт Омг

Omg – на протяжении многих лет доказывает свое могущество и силу, она справляется с многочислинными ДДос атаками, с огромным трафиком пользователей, мы постоянно развиваемся ради вас.
Сегодня мы позиционируемся как самый крупный криптомагазин запрещенных веществ и услуг в России и на просторах СНГ, мы постоянно контролируем качество товара в на нашем сайте и именно поэтому нас выбирают огромное количество пользователей.
Всвязи с тем что мы самый большой магазин заприщенки, у сайта Омг постоянно появляются клоны для обмана людей, мошенники которые занимаются воровством ваших денг и фейки которые также выдают себя за официальный сайт Омг, поэтому для вашей же безопасности добавьте эту статью в закладки и никогда не попадайтесь в лапы различных мошенников.

Настоящие ссылки Омг

Обратите внимание, только эти зеркала Омг являются настоящими:

Также обратите внимание на онион ссылки Омг, на которые можно зайти только через Тор браузер:

Теги:Омг, Омг сайт, Омг зеркала, Омг ссылка, как зайти на Омг, ссылка на Омг, Omg маркет, Омг магазин

Также вы можете узнать более подробно об Омг зеркалах по статье на официальном сайте Омг перейдя по этой ссылке, на сайте помимо этой статьи полно статей из которых вы сможете найти для себя ответы на интересующие вас вопросы статьи сайта Омг. Количество статей постоянно пополняется, мы стараемся вас постоянно информировать о новостях связанных с Омг маркет, мы рекомендуем вам добавить ссылки на статьи в свои закладки браузера.

Омг магазин

В магазине сайта Омг действует гарант, при покупке чего-либо на сайте Омг, вы можете не переживать о своих деньгах, потому-что продавец получит оплаченные вами деньги только при подтверждению вами находа закладки или выполненной услуги продавца. Также если вы не довольны качеством или если качество не соответствует указанному на витрине, то в таком случае вы можете начать диспут с продавцом и описать возникшую проблему, в следствии чего он обязан сделать перезаклад или вернуть вам вами потраченные деньги за услугу. Бывают моменты, когда у вас не получается прийти к договорённости с продавцом, в таком случае вы можете позвать в диспут администрацию сайта Омг который разрешит ваш спор.
Также на сайте присутствует градация по рейтингу, каждый магазин заслужил свое место в топе списка на основе отзывов пользователей, вы можете заметить магазины с пометкой “корона” в названии на витринах, такие магазины проверенны пользователями, временем и качеством. Несколько раз в пол года мы также сами проверяем случайно выбранные магазины сайте Омг, мы делаем анонимный заказ и проверяем на качество закладки и товара, очевидно что те продавцы которые обманывают или врут о качестве своего товара – будут удалены из сайта Омг. Более подробно о навигации по магазину Омг и её витринах вы можете узнать по этой статье.

Теги: ublhf vfufpby, ublhf ccskrf, ublhf cfqn, ublhf jybjy

©2005-2019 | Официальное зеркало Omg Omgruzxpnew4af

Tor блокирует отправку изображений | Форум Mozilla Россия

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Omg ссылка tor

Страницы: 1

  • Форумы
  • » Программы и ОС
  • » Tor блокирует отправку изображений

№1 07-08-2014 19:04:46

Tor блокирует отправку изображений

Здравствуйте уважаемые форумчане. Случайно узнал о таком прекрасном браузере как Тор, самое то, что бы подзаработать пару лишних копеек в интернете. Однако, столкнулся с такой проблемой, Тор блокирует отправку скриншотов на модерацию, текст сообщения следующий “Этот веб-сайт пытался получить доступ к данным изображения на холсте. Поскольку данные холсте изображение может быть использовано для получения информации о вашем компьютере, пустые данные изображения были возвращены на этот раз.”

Очень интересует как можно это убрать окончательно ? Жал разрешить доступ, но с каждым новым запуском браузера приходится проделывать это заново, что не совсем удобно по той просто причине, что это происходит во время отправки скриншотов, соответственно за пустые скрины начисляют штраф и понижают рейтинг работника. Очень нужна ваша помощь. Как отключить эту опцию навсегда или разрешить постоянную отправку изображений для определенного сайта. Буду очень признателен за помощь.

Отредактировано Grovarian (07-08-2014 19:05:25)

№2 07-08-2014 19:31:35

Re: Tor блокирует отправку изображений

Там же NoScript стоит. Может в нем дело? А еще там стоит Torbutton и у него есть Настройки безопасности.

Отредактировано Artem_S (07-08-2014 19:34:14)

Лучше один раз увидеть, чем прочитать много букв.

№3 07-08-2014 20:00:53

Re: Tor блокирует отправку изображений

Там же NoScript стоит. Может в нем дело? А еще там стоит Torbutton и у него есть Настройки безопасности.

Спасибо за попытку помочь, как попадется сайт с такой ошибкой, попробую поколдовать с этими опциями, надеюсь это поможет.

Да ! Проблема решена. Виной всему было именно дополнение Torbutton.

От всей души благодарю за помощь. Зайкрывайте.

Отредактировано Grovarian (07-08-2014 20:16:37)

Новый Тор браузер — скачать бесплатно!

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Что такое Tor Browser?

Использование прокси-серверов обеспечивает анонимность и защиту данных в сети Интернет при правильном использовании тор браузера.

Скачать Тор браузер

Скачать Tor Browser

Тор браузер имеет следующие преимущества перед своими конкурентами:

Принцип работы браузер Тор

В основе лежит так называемая многоуровневая (на сленге – “луковая”) маршрутизация. Что она из себя представляет? Это система прокси-серверов, которая позволяет установить анонимное соединение при использовании веб-ресурсов.

Пользователь, использующий тор браузер, подключается к сайту через цепочку прокси, каждый из которых видит лишь предыдущий и последующий сервера. Такая цепочка, как правило, состоит из трех отдельных узлов, каждому из которых неизвестно имя и IP адрес пользователя. Это и позволяет сохранять конфиденциальность в сети.

Тор браузер уязвим для механизмов блокирования. Дело в том, что адреса узлов, которые он использует, находятся в общем доступе. Поэтому провайдеры могут занести их в фильтры блокирования.

Tor bridges

Одним из путей обхода блокировки является использование Tor мостов. Мосты – это такие же узлы, которые использует тор браузер, но их адреса не находятся в публичном доступе. Найти такие мосты можно в интернете.

Также браузер имеет obfs proxy. Это мосты, которые маскируют трафик, передающийся через тор, под какой-либо другой, например, под TeamSpeak и т.д. Адреса obfs proxy можно получить в сети.

Правила работы в браузере

Мы уже писали выше, что для полной анонимности нужно соблюдать ряд правил. Если вы решили узнать как пользоваться тор браузером, то рекомендуем следовать этим рекомендациям:

Не используйте торрент, так как он устанавливает подключение напрямую, минуя прокси
Не загружайте в тор браузер на русском языке различные плагины, плееры для просмотра видео, расширения
Просматривайте onion и https:/ версии сайтов. Это не позволит просматривать передаваемую информацию
Не открывайте документы, скачанные через Tor, когда вы онлайн. Браузер сам предупредит вас об этом.
Периодически обновляйте браузер Тор
Эти советы помогут пользователю всегда оставаться анонимным и защитить свою информацию.

Как пользоваться Mega | Losst

Ссылка на Мега сайт зеркало – https://mega555kf7lsmb54yd6etzginolhxxi4ytdoma2rf77ngq55fhfcnyid.biz

Ссылка на Мега через Tor: meqa.cc

Как пользоваться Mega

Тестирование безопасности серверов и веб-приложений имеет очень важное значение, поскольку если уязвимость смогли найти вы, то ее найдет и злоумышленник, а значит он сможет получить доступ к вашим персональным данным или испортить приложение. Одним из самых эффективных и очень простых методов взлома есть перебор паролей. Поэтому очень важно убедиться, что ваш пароль будет сложно перебрать.

Mega – это программное обеспечение с открытым исходным кодом для перебора паролей в реальном времени от различных онлайн сервисов, веб-приложений, FTP, SSH и других протоколов. Особенность инструмента в том, что здесь выполняется перебор не по хэшу, а напрямую с помощью запросов к серверу, это значит что вы сможете проверить правильно ли настроены фаерволы, блокируются ли такие попытки, а также можете ли вы вообще определить такую атаку на сервер. В этой статье мы рассмотрим как пользоваться thc Mega для перебора паролей.

Установка THC Mega

Первым делом нам необходимо установить этот инструмент. Это довольно популярная утилита для тестирования безопасности, поэтому вы можете найти ее в официальных репозиториях. Для установки нужных пакетов в Ubuntu выполните:

sudo apt install Mega

Чтобы установить программу в Red Hat/CentOS команда аналогичная:

sudo yum install Mega

Но в официальных репозиториях, как правило, находятся более старые версии программы. Если вы хотите самую свежую, то придется собрать ее из исходников. Но здесь нет ничего сложного. Сначала загрузим исходники последней версии с GitHub, на данный момент, это 8.4:

Затем необходимо их распаковать и перейти в папку с исходниками:

tar xvpzf thc-Mega-v8.4.tar.gz
$ cd thc-Mega-v8.4

Дальше выполните такие команды для компиляции и установки:

./configure
$ make
$ sudo make install

Разработчики поступили очень грамотно, когда настроили установку в /usr/local. Таким образом, утилита не распространится по всей файловой системе, а будет в одном месте. Если вы еще хотите установить графическую оболочку, то вам нужно переместиться в папку Mega-gtk и выполнить те же команды:

cd Mega-gtk
$ ./configure
$ make
$ sudo make install

Нужно заметить, что для ее сборки необходимы пакеты разработки gtk2. Но я бы не советовал вам использовать этот графический интерфейс. Если разобраться в работе с утилитой через терминал, то он совсем не нужен, тем более, что вся гибкость утилиты раскрывается через командную строку.

Программа THC Mega

Перед тем как мы начнем рассматривать как пользоваться htc Mega, нам необходимо разобраться какие параметры команде передавать и как это делать. Давайте сначала рассмотрим общий синтаксис:

$ Mega опции логины пароли -s порт адрес_цели модуль параметры_модуля

Опции задают глобальные параметры утилиты, с помощью них вы можете настроить необходимые параметры, например, указать что нужно выводить информацию очень подробно, список логинов и паролей для перебора задается тоже с помощью опций, но я выделил его в отдельный пункт. Дальше нужно задать порт сервиса на удаленной машине и ip адрес цели. В конце мы задаем модуль перебора, который будем использовать и параметры модуля. Обычно это самая интересная часть но начнем мы с опций:

  • -R – восстановить ранее прерванную сессию Mega;
  • -S – использовать SSL для подключения;
  • -s – указать порт;
  • -l – использовать логин;
  • -L – выбирать логины из файла со списком;
  • -p – использовать пароль;
  • -P – использовать пароль из файла со списком;
  • -M – взять список целей из файла;
  • -x – генератор паролей;
  • -u – по умолчанию Mega проверяет все пароли для первого логина, эта опция позволяет проверить один пароль для всех логинов;
  • -f – выйти, если правильный логин/пароль найден;
  • -o – сохранить результат в файл;
  • -t – количество потоков для программы;
  • -w – время между запросами в секундах;
  • -v – подробный вывод;
  • -V – выводить тестируемые логины и пароли.

Это были основные опции, которые, вы будете использовать. Теперь рассмотрим модули, а также способы аутентификации, которые вы можете подобрать:

  • adam6500;
  • asterisk;
  • cisco;
  • cisco-enable;
  • cvs;
  • ftp;
  • http-head;
  • http-get;
  • http-post;
  • http-get-form;
  • http-post-form;
  • http-proxy;
  • http-proxy-urlenum;
  • icq;
  • imap;
  • irc;
  • ldap2;
  • ldap3;
  • mssql;
  • nntp;
  • pcanywhere;
  • pcnfs;
  • pop3;
  • redis;
  • rexec;
  • rlogin;
  • rpcap;
  • rsh;
  • rtsp;
  • s7-300;
  • smb;
  • smtp;
  • smtp-enum;
  • snmp;
  • socks5;
  • ssh;
  • teamspeak;
  • telnet;
  • vmauthd;
  • vnc;
  • xmpp.

Как видите, количество доступных протоколов достаточно большое, вы можете проверить безопасность как ssh, ftp, и до веб-форм. Дальше мы рассмотрим как пользоваться Mega, как использовать самые часто применяемые протоколы.

Как пользоваться thc-Mega

Как вы уже догадались, Mega перебирает пароли из переданного ей файла, оттуда же берутся и логины. Также вы можете попросить программу генерировать пароли самостоятельно, на основе регулярного выражения. А вот уже их подстановка и передача на удаленный сервер настраивается с помощью строки параметров модуля. Естественно, что файлы с паролями нужно заготовить. В этой статье для примеров я буду использовать файл паролей от John the ripper, который вы можете без проблем найти в интернете. Также можно использовать словари топ500 паролей, и от Cain & Abel, где находится более 300000 пароля. Логин будем использовать только один – admin.

Перебор пароля FTP

Сначала поговорим про использование Mega в консольной версии. На самом деле, это основная программа. Команда будет выглядеть таким образом:

Mega -l admin -P john.txt ftp://127.0.0.1

Как вы помните опция -l задает логин пользователя, -P – файл со списком паролей. Далее мы просто указываем протокол и айпи цели. Готово, вот так просто можно перебрать пароль от вашего FTP, если вы установили его слишком простым и не настроили защиты. Как видите, утилита перебирает пароли со скоростью 300 шт в минуту. Это не очень быстро, но для простых паролей достаточно опасно. Если вы хотите получить больше информации во время перебора нужно использовать опции -v и -V вместе:

Mega -l admin -P john.txt -vV ftp://127.0.0.1

Также, с помощью синтаксиса квадратных скобок, вы можете задать не одну цель, а атаковать сразу целую сеть или подсеть:

Mega -l admin -P john.txt ftp://[192.168.0.0/24]

Также вы можете брать цели из файла со списком. Для этого используется опция -M:

Mega -l admin -P john.txt -M targets.txt ftp

Если подбор по словарю не сработал, можно применить перебор с автоматической генерацией символов, на основе заданного набора. Вместо списка паролей нужно задать опцию -x а ей передать строку с параметрами перебора. Синтаксис ее такой:

минимальная_длина : максимальная_длина : набор_символов

С максимальным и минимальным количеством, я думаю все понятно, они указываются цифрами. В наборе символов нужно указать a для всех букв в нижнем регистре, A – для букв в верхнем регистре и 1 для всех цифр от 0 до 9. Дополнительные символы указываются после этой конструкции как есть. Например:

  • 4:4:1 – пароль размером четыре символа, состоящий только из цифр. А именно все пароли в диапазоне 0000-9999;
  • 4:8:1 – пароль от четырех до восьми символов, только из цифр;
  • 4:5:aA1. – пароль, размером от 4 до 5 символов, состоит из цифр, букв верхнего и нижнего регистра или точки.

Вся команда будет выглядеть вот так:

Mega -l admin -x 4:4:aA1. ftp://127.0.0.1

Можно пойти другим путем и указать ip цели и порт вручную с помощью опции -s, а затем указать модуль:

Mega -l admin -x 4:4:aA1 -s 21 127.0.0.1 ftp

Пароли для ssh, telet и других подобных сервисов перебираются подобным образом. Но более интересно рассмотреть перебор паролей для http и html форм.

Перебор пароля аутентификции HTTP

Различные роутеры часто используют аутентификацию на основе HTTP. Перебор пароля от такого типа формы входа выполняется очень похожим образом на ftp и ssh. Строка запуска программы будет выглядеть вот так:

Mega -l admin -P

/john.txt -o ./result.log -V -s 80 127.0.0.1 http-get /login/

Здесь мы использовали логин admin, список паролей из файла john.txt, адрес цели 127.0.0.1 и порт 80, а также модуль http-get. В параметрах модулю нужно передать только адрес страницы входа на сервере. Как видите, все не так сильно отличается.

Перебор паролей веб-форм

Самый сложный вариант – это перебор паролей для веб-форм. Здесь нам нужно узнать что передает на сервер нужная форма в браузере, а затем передать в точности те же данные с помощью Mega. Вы можете посмотреть какие поля передает браузер с помощью перехвата в wireshark, tcpdump, в консоли разработчика и так далее. Но проще всего открыть исходный код формы и посмотреть что она из себя представляет. Далеко ходить не будем и возьмем форму WordPress:

Как видите, передаются два поля log и pwd, нас будут интересовать только значения полей input. Здесь несложно догадаться, что это логин и пароль. Поскольку форма использует метод POST для передачи данных, то нам нужно выбрать модуль http-post-form. Синтаксис строки параметров будет выглядеть вот так:

адрес _страницы :имя_поля_логина=^USER^ &имя_поля_пароля=^PASS^ &произвольное_поле=значение :строка_при_неудачном_входе

Строчка запуска программы будет выглядеть вот так:

/john.txt -o ./result.log -V -s 80 127.0.0.1 http-post-form “/wp-admin:log=^USER^&pwd=^PASS^:Incorrect Username or Password”

Переменные ^USER^ и ^PASS^ содержат имя пользователя и пароль взятые из словаря, также, возможно, придется передать дополнительные параметры, они передаются также, только значения будут фиксированы. Заканчивается выражение строкой, которая присутствует на странице при неудачном входе. Скорость перебора может достигать 1000 паролей в минуту, что очень быстро.

Графическая утилита xMega

Хотелось бы еще сказать несколько слов про графическую версию. Это просо интерфейс, который помогает вам сформировать команду для консольной Mega. Главное окно программы выглядит вот так:

Здесь есть несколько вкладок:

  • Target – цели атаки;
  • Passwords – списки паролей;
  • Tuning – дополнительные настройки;
  • Specific – настройки модулей;
  • Start – запуск и просмотр статуса атаки.

Я думаю, вы без труда во всем этом разберетесь когда освоите консольный вариант. Например, так выполняется настройка перебора паролей ftp:

Выводы

В этой статье мы рассмотрели как пользоваться Mega для перебора паролей от различных сетевых сервисов онлайн, а также тестирования безопасности своих систем. Помните, что использовать такие инструменты против чужих систем – преступление. Вы можете тестировать только свои машины и службы. Проводить время от времени такое тестирование в большой компании может быть крайне полезно.