• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

С# Пишем свой Brute/Checker на C# [MOBILE API]

ZeroByte

Senior Developer

ZeroByte

Senior Developer
Местный
Сообщения
82
Реакции
325
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Инструменты которые будут использованы:
- Rider IDE
- Fiddler Web Debugger


Йоу, всем привет!
Мой первый топик на тему программирования (не паста)
Сегодня я вам покажу пример написания брута с использованием языка программирования C#

Сайт под который пишем брут:
https://todoist.com/
22414

Первым делом нам нужно открыть Fiddler и настроить его (благо есть куча видео об этом)
Ищем авторизацию на сайте и пытаемся ввести рандомные данные чтобы посмотреть что отправляет клиент серверу


22416
Отлично!! Теперь посмотрим что мы словили
22417
Чёрт! csrf token!

Посмотрим внутрь HTML страницы
22418
Мы можем написать 2 запроса.
Первый будет парсить csrf token
Второй будет отправлять запрос на сервер с этим токеном
Мы потеряем эффективность если запилим таким способом.
Нужен другой вариант..


Я нашел их приложение в Play Market и установил
установим сертификат Fiddler'a и попробуем посмотреть запросы уже из мобильного приложения!
Как настроить Fiddler под android (в ютюбе есть уроки)


Так. Хорошо! Попробуем Войти уже с мобильного приложения.
22419
Ваууу!! Нету csrf токена и мобильное API
22421
Смотрим ответ
22423
Попробуем теперь получить ответ для валидного аккаунта
22427

Супер!
Если аккаунт валид -> Нам возвращают Json с информацией об аккаунте.
Нам интересно только 2 поля (выделил зеленым цветом)


Время писать код
Открываем IDE (у меня Rider) но вы можете использовать Visual Studio или любую другую.
Создаем консольное приложение на C# (не забудь подключить newtonsoft json через NuGet)


Напишем метод который будет проверять аккаунт на валидность
22432
Напишем метод Log который записывает данные в лог.
22433

Объявим поле которое будет содержать название проекта (куда будут падать логи)
Напишем метод который будет каждый аккаунт отправлять на чек.

22436

Добавим класс который содержит модель для десериализации Json.

22438

Запустим проект на выполнение, и проверяем лог
22440
22441
Работает!!
Если вам это интересно, я буду дальше делать подобные темы.
В следующих топиках затронем Многопоточность, Прокси.
Ах да, здесь я использую консольное приложение! в следующих топиках будет WPF с использованием MVVM паттерна
 
Последнее редактирование:

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
Инструменты которые будут использованы:
- Rider IDE
- Fiddler Web Debugger


Йоу, всем привет!
Мой первый топик на тему программирования (не паста)
Сегодня я вам покажу пример написания брута с использованием языка программирования C#

Сайт под который пишет брут:
https://todoist.com/
Посмотреть вложение 22414

Первым делом нам нужно открыть Fiddler и настроить его (благо есть куча видео об этом)
Ищем авторизацию на сайте и пытаемся ввести рандомные данные чтобы посмотреть что отправляет клиент серверу


Посмотреть вложение 22416
Отлично!! Теперь посмотрим что мы словили
Посмотреть вложение 22417
Чёрт! csrf token!

Посмотрим внутрь HTML страницы
Посмотреть вложение 22418
Мы можем написать 2 запроса.
Первый будет парсить csrf token
Второй будет отправлять запрос на сервер с этим токеном
Мы потеряем эффективность если запилим таким способом.
Нужен другой вариант..


Я нашел их приложение в Play Market и установил
установим сертификат Fiddler'a и попробуем посмотреть запросы уже из мобильного приложения!
Как настроить Fiddler под android (в ютюбе есть уроки)


Так. Хорошо! Попробуем Войти уже с мобильного приложения.
Посмотреть вложение 22419
Ваууу!! Нету csrf токена и мобильное API
Посмотреть вложение 22421
Смотрим ответ
Посмотреть вложение 22423
Попробуем теперь получить ответ для валидного аккаунта
Посмотреть вложение 22427

Супер!
Если аккаунт валид -> Нам возвращают Json с информацией об аккаунте.
Нам интересно только 2 поля (выделил зеленым цветом)


Время писать код
Открываем IDE (у меня Rider) но вы можете использовать Visual Studio или любую другую.
Создаем консольное приложение на C# (не забудь подключить newtonsoft json через NuGet)


Напишем метод который будет проверять аккаунт на валидность
Посмотреть вложение 22432
Напишем метод Log который записывает данные в лог.
Посмотреть вложение 22433

Объявим поле которое будет содержать название проекта (куда будут падать логи)
Напишем метод который будет каждый аккаунт отправлять на чек.

Посмотреть вложение 22436

Добавим класс который содержит модель для десериализации Json.

Посмотреть вложение 22438

Запустим проект на выполнение, и проверяем лог
Посмотреть вложение 22440
Посмотреть вложение 22441
Работает!!
Если вам это интересно, я буду дальше делать подобные темы.
В следующих топиках затронем Многопоточность, Прокси.
Ах да, здесь я использую консольное приложение! в следующих топиках будет WPF с использованием MVVM паттерна

Добавь сурсы
 

ZeroByte

Senior Developer

ZeroByte

Senior Developer
Местный
Сообщения
82
Реакции
325
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Шиндолс переустанавливал, нет проекта. Цель статьи показать как пишется брут, а не скопипастить код и юзать это решение!
Когда я буду писать полноценный софт, я выложу исходники на github!
 

Flyffer

Новичок
Сообщения
7
Реакции
0
0 руб.
Шиндолс переустанавливал, нет проекта. Цель статьи показать как пишется брут, а не скопипастить код и юзать это решение!
Когда я буду писать полноценный софт, я выложу исходники на github!
Берёшь заказы? Можешь никнейм телеграм дать или отписать в пм?
 

SlooN777

Новичок
Сообщения
3
Реакции
0
0 руб.
Привет, статья отличная уже затестил все супер!, мне на курсах по ASP.NET тоже советовали Fiddler.
Еще такой вопрос, на мобилке все работает но как только включаю VPN Fiddler перестает читать трафик, я так понимаю он напрямую уходит, как решить эту проблему ?
или VPN должен находится на самом роутере?
 
Сверху Снизу