Un attacco di tipo brute force consiste nel provare migliaia e migliaia di password fino a quando non si trova quella esatta. Questa operazione può essere effettuata manualmente, ma in questo caso non sperate di ritrovarsi con dei risultati concreti. Se volete davvero applicare questa tecnica serve uno script che faccia tutto in maniera automatica e veloce.
Oggi voglio regalarvi uno script in Php che vi permetterà di effettuare un attacco di tipo brute force su Facebook. Per ovvi motivi ho modificato parte del codice, così che solo coloro che saranno “volenteriosi” potranno studiare il codice per riportarlo in funzione.
L’attacco che andrete ad eseguire lanciato questo script (una volta “riparato”) è un attacco a dizionario, ovvero dove le varie password verranno prese da un file .txt (dic.txt nel nostro caso) e testate una ad una sull’account della vittima da violare.
Suggerimento: Lo script funziona correttamente, ma qualcosa è stato omesso e le password…
Suggerimento2: La vita è un biscotto, ma se piove si scioglie… (Cit. Una settimana da Dio)













ciao…da dove scarico il file dic.txt?
Ciao a tutti!
Yattamax anche io mi sono chiesto la stessa cosa,
se f.book dopo il 3 tentativo blocca il login come fai a
trovare la password?
Ho provato su di me lo script insernedo la mia pass nella
wordlist e il risultato è stato password a found…
Per capirici di piu’ ho chiesto ad un amic di darmi il
suo account e password ho testato il tutto
il risultato è stato password not a found.
Con questo deduco che lo script è inutile sotto questo
punto di vista e se trova la vostra password nel test
credo che la trovi semplicemnte dai cookie salvati nel
vostro pc…
Ora chiedo Luca tu che ne pensi a te funzona?
Puoi rispondermi anche nell e-mail..
Ciao,
Lo script quando l’ho postato funzionava alla grande, ora non so se hanno installato qualche protezioen anti brute-force
salve….qualcuno può spiegarmi come si fa ad aggiustare/modificare/migliorare un documento php!!!!!come vedete sono un principiante!!!!!!1000 grazie in anticipo….=)
ho dei dubbi che possa funzionare (ad oggi)
ho fatto una cosa simile in Python sia per il lato web, che lato XMPP e FaceBook dopo N tentativi sbagliati ravvicinati blocca il login ….. quindi un attacco brute force è poco efficace.
potrei sbagliarmi, ma questo è quello che ho analizzato nei miei giochini (provando sul mio account)
ciao
facile … il cookie (il biscotto che si scioglie)… furbetto 🙂
Hahahha Mitico 😀
finalmente ci sono riuscito…. ma con un sito esterno 😉
luca… ma nn sapevi popo ke inventarti???
Buongiorno luca, aldilà del brute force hai sottomano qualcosa di più fine??
Ciao Luca
volevo chiederti se potevi darmi una spiegazione per utilizzare questo metodo perchè non mi è molto chiaro il tutto…
prima di tutto mi chiamo pische e non psiche. Il codice me lo ha aggiustato un mio amico e siccome era tardi non ha avuto il tempo di spiegarmi come fare per azionarlo. Questo amico abita in puglia e io a milano. Non è mai su msn e su facebook. eccoti la spiegazione. grazie lo stesso 🙂 🙂 🙂 🙂 🙂 🙂 🙂 🙂