TR | EN
TR | EN

Office Address

123/A, Miranda City Likaoli Prikano, Dope

Phone Number

+0989 7876 9865 9
+(090) 8765 86543 85

Email Address

info@example.com
example.mail@hum.com

Omg – полная инструкция по использованию и настройке

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Omg — полная инструкция по использованию и настройке

Omg — это программное обеспечение с открытым исходным кодом для перебора паролей в реальном времени от различных онлайн сервисов, веб-приложений, FTP, SSH и других протоколов. Особенность Omg в том, что здесь выполняется перебор не по хэшу, а напрямую с помощью запросов к серверу, это значит что вы сможете проверить правильно ли настроены фаерволы, блокируются ли такие попытки, а также можете ли вы вообще определить такую атаку на сервер. В этой статье мы рассмотрим как пользоваться thc Omg для перебора паролей.

Программа Omg поддерживает огромное количество служб, благодаря своей быстроте и надёжности она завоевала заслуженную признательность среди тестеров на проникновение. Будучи очень мощной и гибкой, программу Omg нельзя отнести к простым и легко дающимся новичкам. Не надо отчаиваться, если вам не удалось оседлать Omg, я рекомендую вам посмотреть на программу BruteX. Она значительно автоматизирует процесс подбора, более того, она использует ту же самую Omg, но сама вводит необходимые ключи и даже не нужно искать файлы с именами и паролями, поскольку они поставляются вместе с программой.

В настоящее время поддерживаются следующие протоколы: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 и v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC и XMPP.

Установка Omg

Первым делом нам необходимо установить этот инструмент. Это довольно популярная утилита для тестирования безопасности, поэтому вы можете найти ее в официальных репозиториях. Для установки нужных пакетов в Ubuntu выполните:

sudo apt install Omg

Чтобы установить программу в Red Hat/CentOS команда аналогичная:

sudo yum install Omg

Но в официальных репозиториях, как правило, находятся более старые версии программы. Если вы хотите самую свежую, то придется собрать ее из исходников. Но здесь нет ничего сложного. Сначала загрузим исходники последней версии с GitHub, на данный момент, это 8.4:

Затем необходимо их распаковать и перейти в папку с исходниками:

tar xvpzf thc-Omg-v8.4.tar.gz
$ cd thc-Omg-v8.4

Дальше выполните такие команды для компиляции и установки:

./configure
$ make
$ sudo make install

Разработчики поступили очень грамотно, когда настроили установку в /usr/local. Таким образом, утилита не распространится по всей файловой системе, а будет в одном месте. Если вы еще хотите установить графическую оболочку, то вам нужно переместиться в папку Omg-gtk и выполнить те же команды:

cd Omg-gtk
$ ./configure
$ make
$ sudo make install

Нужно заметить, что для ее сборки необходимы пакеты разработки gtk2. Но я бы не советовал вам использовать этот графический интерфейс. Если разобраться в работе с утилитой через терминал, то он совсем не нужен, тем более, что вся гибкость утилиты раскрывается через командную строку.

Программа THC — Omg

Перед тем как мы начнем рассматривать как пользоваться htc Omg, нам необходимо разобраться какие параметры команде передавать и как это делать. Давайте сначала рассмотрим общий синтаксис:

$ Omg опции логины пароли -s порт адрес_цели модуль параметры_модуля

Опции задают глобальные параметры утилиты, с помощью них вы можете настроить необходимые параметры, например, указать что нужно выводить информацию очень подробно, список логинов и паролей для перебора задается тоже с помощью опций, но я выделил его в отдельный пункт. Дальше нужно задать порт сервиса на удаленной машине и ip адрес цели. В конце мы задаем модуль перебора, который будем использовать и параметры модуля. Обычно это самая интересная часть но начнем мы с опций:

  • -R — восстановить ранее прерванную сессию Omg;
  • -S — использовать SSL для подключения;
  • -s — указать порт;
  • -l — использовать логин;
  • -L — выбирать логины из файла со списком;
  • -p — использовать пароль;
  • -P — использовать пароль из файла со списком;
  • -M — взять список целей из файла;
  • -x — генератор паролей;
  • -u — по умолчанию Omg проверяет все пароли для первого логина, эта опция позволяет проверить один пароль для всех логинов;
  • -f — выйти, если правильный логин/пароль найден;
  • -o — сохранить результат в файл;
  • -t — количество потоков для программы;
  • -w — время между запросами в секундах;
  • -v — подробный вывод;
  • -V — выводить тестируемые логины и пароли.

Это были основные опции, которые, вы будете использовать. Теперь рассмотрим модули, а также способы аутентификации, которые вы можете подобрать:

  • adam6500;
  • asterisk;
  • cisco;
  • cisco-enable;
  • cvs;
  • ftp;
  • http-head;
  • http-get;
  • http-post;
  • http-get-form;
  • http-post-form;
  • http-proxy;
  • http-proxy-urlenum;
  • icq;
  • imap;
  • irc;
  • ldap2;
  • ldap3;
  • mssql;
  • nntp;
  • pcanywhere;
  • pcnfs;
  • pop3;
  • redis;
  • rexec;
  • rlogin;
  • rpcap;
  • rsh;
  • rtsp;
  • s7-300;
  • smb;
  • smtp;
  • smtp-enum;
  • snmp;
  • socks5;
  • ssh;
  • teamspeak;
  • telnet;
  • vmauthd;
  • vnc;
  • xmpp.

Как видите, количество доступных протоколов достаточно большое, вы можете проверить безопасность как ssh, ftp, и до веб-форм. Дальше мы рассмотрим как пользоваться Omg, как использовать самые часто применяемые протоколы.

Как пользоваться THC — Omg

Как вы уже догадались, Omg перебирает пароли из переданного ей файла, оттуда же берутся и логины. Также вы можете попросить программу генерировать пароли самостоятельно, на основе регулярного выражения. А вот уже их подстановка и передача на удаленный сервер настраивается с помощью строки параметров модуля. Естественно, что файлы с паролями нужно заготовить. Можно использовать словари топ500 паролей, и от Cain & Abel, где находится более 300000 пароля. Логин будем использовать только один — admin.

Перебор паролей FTP

Сначала поговорим про использование Omg в консольной версии. На самом деле, это основная программа. Команда будет выглядеть таким образом:

Omg -l admin -P john.txt ftp://127.0.0.1

Как вы помните опция -l задает логин пользователя, -P — файл со списком паролей. Далее мы просто указываем протокол и айпи цели. Готово, вот так просто можно перебрать пароль от вашего FTP, если вы установили его слишком простым и не настроили защиты. Как видите, утилита перебирает пароли со скоростью 300 шт в минуту. Это не очень быстро, но для простых паролей достаточно опасно. Если вы хотите получить больше информации во время перебора нужно использовать опции -v и -V вместе:

Omg -l admin -P john.txt -vV ftp://127.0.0.1

Также, с помощью синтаксиса квадратных скобок, вы можете задать не одну цель, а атаковать сразу целую сеть или подсеть:

Omg -l admin -P john.txt ftp://[192.168.0.0/24]

Также вы можете брать цели из файла со списком. Для этого используется опция -M:

Omg -l admin -P john.txt -M targets.txt ftp

Если подбор по словарю не сработал, можно применить перебор с автоматической генерацией символов, на основе заданного набора. Вместо списка паролей нужно задать опцию -x а ей передать строку с параметрами перебора. Синтаксис ее такой:

минимальная_длина:максимальная_длина:набор_символов

С максимальным и минимальным количеством, я думаю все понятно, они указываются цифрами. В наборе символов нужно указать a для всех букв в нижнем регистре, A — для букв в верхнем регистре и 1 для всех цифр от 0 до 9. Дополнительные символы указываются после этой конструкции как есть. Например:

  • 4:4:1 — пароль размером четыре символа, состоящий только из цифр. А именно все пароли в диапазоне 0000-9999;
  • 4:8:1 — пароль от четырех до восьми символов, только из цифр;
  • 4:5:aA1. — пароль, размером от 4 до 5 символов, состоит из цифр, букв верхнего и нижнего регистра или точки.

Вся команда будет выглядеть вот так:

Omg -l admin -x 4:4:aA1. ftp://127.0.0.1

Можно пойти другим путем и указать ip цели и порт вручную с помощью опции -s, а затем указать модуль:

Omg -l admin -x 4:4:aA1 -s 21 127.0.0.1 ftp

Пароли для ssh, telet и других подобных сервисов перебираются подобным образом. Но более интересно рассмотреть перебор паролей для http и html форм.

Перебор пароля аутентификацией HTTP

Различные роутеры часто используют аутентификацию на основе HTTP. Перебор пароля от такого типа формы входа выполняется очень похожим образом на ftp и ssh. Строка запуска программы будет выглядеть вот так:

Omg -l admin -P

/john.txt -o ./result.log -V -s 80 127.0.0.1 http-get /login/

Здесь мы использовали логин admin, список паролей из файла john.txt, адрес цели 127.0.0.1 и порт 80, а также модуль http-get. В параметрах модулю нужно передать только адрес страницы входа на сервере. Как видите, все не так сильно отличается.

Перебор паролей ВЕБ — ФОРМ

Самый сложный вариант — это перебор паролей для веб-форм. Здесь нам нужно узнать что передает на сервер нужная форма в браузере, а затем передать в точности те же данные с помощью Omg. Вы можете посмотреть какие поля передает браузер с помощью перехвата в wireshark, tcpdump, в консоли разработчика и так далее. Но проще всего открыть исходный код формы и посмотреть что она из себя представляет. Далеко ходить не будем и возьмем форму WordPress:

Как видите, передаются два поля log и pwd, нас будут интересовать только значения полей input. Здесь несложно догадаться, что это логин и пароль. Поскольку форма использует метод POST для передачи данных, то нам нужно выбрать модуль http-post-form. Синтаксис строки параметров будет выглядеть вот так:

адрес_страницы:имя_поля_логина=^USER^&имя_поля_пароля=^PASS^&произвольное_поле=значение:строка_при_неудачном_входе

Строчка запуска программы будет выглядеть вот так:

/john.txt -o ./result.log -V -s 80 127.0.0.1 http-post-form “/wp-admin:log=^USER^&pwd=^PASS^:Incorrect Username or Password”

Переменные ^USER^ и ^PASS^ содержат имя пользователя и пароль взятые из словаря, также, возможно, придется передать дополнительные параметры, они передаются также, только значения будут фиксированы. Заканчивается выражение строкой, которая присутствует на странице при неудачном входе. Скорость перебора может достигать 1000 паролей в минуту, что очень быстро.

Графическая утилита XOmg

Хотелось бы еще сказать несколько слов про графическую версию. Это просо интерфейс, который помогает вам сформировать команду для консольной Omg. Главное окно программы выглядит вот так:

Здесь есть несколько вкладок:

  • Target — цели атаки;
  • Passwords — списки паролей;
  • Tuning — дополнительные настройки;
  • Specific — настройки модулей;
  • Start — запуск и просмотр статуса атаки.

Вы без труда во всем этом разберетесь когда освоите консольный вариант.

Post Comments

escort bursatuzla escortizmit escortkocaeli escortizmit escortescort bayankocaeli escortgebze escortcasino maldivesmaldives betbethttps://dreknek.com/demetevler escortbursa escorthttps://www.izmitescortlarim.com/kocaeli escortankara escortankara escort bayanescort ankaracold brewdijital medya ajansıcasinokruvaze takım elbisekira.betantalya escortcasino maldivesankara escortantalya escortadıyaman escortafyon escortamasya escortartvin escortbalıkesir escortbartın escortbayburt escortbilecik escortbitlis escortburdur escortçorum escortdenizli escortdüzce escortedirne escortgebze escorterzincan escortgaziantep escorthatay escortısparta escortkahramanmaraş escortkarabük escortkastamonu escortkayseri escortkocaeli escortkonya escortmalatya escortmersin escortosmaniye escortrize escortsamsun escortşanlıurfa escorttekirdağ escorttokat escortvan escortzonguldak escortmarmaris escortmanavgat escortmaldiv betbetthailand casinobursa merkez escortbursa escort bayansosyal medya yönetimimaldivian pornCloaker sosyal medya yönetimibagcılar escortkartal escortbuca escortbeylikdüzü escortçankaya escorteryaman escortfatih escortkurtköy escortbahçelievler escortbakırköy escortküçükçekmece escortmaltepe escortmecidiyeköy escortsancaktepe escortpendik escortşişli escorttuzla escortümraniye escortüsküdar escortgörükle escortsilivri escortbayrampaşa escortesenyurt escortataşehir escortarnavutköy escortantakya escortiskenderun escortadapazarı escortbaşakşehir escortdidim escortatakum escortbandırma escortgebze escortkarşıyaka escortDetaylı Temizlik Antalyaizmit escortonline casino maldivesMaldives Casinorent a car ankaramersin travestiantalya escortbursa escortgörükle escortbursa escort bayanhttps://numberoneescorts.com/https://numberoneescorts.com/Kategori/adana-escort/adıyaman escorthttps://numberoneescorts.com/Kategori/afyon-escort/aksaray escortamasya escortankara escortantalya escortartvin escortbalıkesir escortbartın escortbatman escortbayburt escortbilecik escortbingöl escortbitlis escortbolu escortburdur escortbursa escortçanakkale escortçankırı escortçorum escortdenizli escortdiyarbakır escortdüzce escortedirne escortelazıg escorterzincan escorterzurum escorteskişehir escortgaziantep escortgiresun escortgümüşhane escorthatay escortıgdır escortısparta escortizmir escortkahramanmaraş escortkarabük escortkaraman escortkastamonu escortkayseri escortkırklareli escortkırşehir escortkilis escortkocaeli escortkonya escortkütahya escortmalatya escortjojobetMaldives CasinoMaldives CasinoMaldives CasinoMaldives CasinoMaldives CasinoBet MaldivesBet MaldivesBet MaldivesBet Maldivescasino maldivesCasino Maldivescasino maldivescasino Maldivesvarahvaahaka.compendik escortMaldives casinoMaldives Casinohacklinkhacklinkgoogle seo ilk sıra hacklinkMaldives CasinoMaldives CasinoMaldivesMaldives CasinoKirabetdeneme bonusu veren sitelerbursa escortcasino siteleriCaddebetngsbahismakrobetrestbetpiabetgizabetgorabetDarkbethipbetgüncel girişgüncel giriş adresikirabetadana escortankara escortantalya escortardahan escortadıyaman escortafyon escortagrı escortaksaray escortamasya escortartvin escortaydın escortbalıkesir escortbartın escortbatman escortbayburt escortbilecik escortbingöl escortbitlis escortbodrum escortbolu escortburdur escortbursa escortçanakkale escortçorum escortdenizli escortdiyarbakır escortdüzce escortedirne escortelazıg escorterzincan escorterzurum escorteskişehir escortgaziantep escortgiresun escortgümüşhane escorthatay escortıgdır escortısparta escortistanbul escortizmir escortkahramanmaraş escortkarabük escortkaraman escortkars escortkastamonu escortkayseri escortkilis escortkıbrıs escortkırklareli escortkırşehir escortkocaeli escortkonya escortkütahya escortmalatya escortmanisa escortmardin escortmersin escortmugla escortmuş escortnevşehir escortnigde escortordu escortosmaniye escortrize escortsakarya escortsamsun escortsakarya escortsamsun escortşanlıurfa escortsiirt escortsinop escortsivas escortşırnak escorttekirdag escorttokat escorttrabzon escorttunceli escortuşak escortvan escortyalova escortyozgat escortzeytinburnu escortzonguldak escorthttps://numberoneescorts.com/Online Casino MaldivesBetistBetistonline casino maldivesmaldives online casinoFilm izledizi izleDizi İzleFilm İzleDrone Çekimiçigli escortbergama escortaliağa escortmenemen escortgaziemir escortçeşme escortçankaya escortkeçiören escortkızılay escortosmangazi escortyıldırım escortgörükle escortnilüfer escortatakum escortçarşamba escortbafra escortilkadım escortvezirköprü escortalanya escortmanavgat escortkemer escortkepez escortlara escortkumluca escortkonyaaltı escortAdana EscortAdıyaman EscortAfyon Escortagrı escortaksaray escortamasya escortankara escortantalya escortardahan escortartvin escortbalıkesir escortbartın escortbatman escortbayburt escortbilecik escortbingöl escortAdana EscortAdıyaman EscortAfyon Escortagrı escortankara escortantalya escortardahan escortbalıkesir escortbatman escortçanakkale escortbodrum escortbolu escortbolu escortçorlu escortdenizli escortedirne escortelazıg escorterzincan escorterzurum escortgaziantep escorthatay escortığdır escortgiresun escortısparta escortuşak escorteskişehir escortkocaeli escortkahramanmaraş escortkastamonu escortkayseri escortkonya escortkuşadası escortkütahya escortmanisa escortmugla escortmardin escortmersin escortgebze escortnevşehir escortdiyarbakır escortaydın escortrize escortsakarya escortsamsun escortşanlıurfa escortsivas escorttrabzon escorttekirdag escorttunceli escortvan escortyalova escortamasya escortosmaniye escortmalatya escortaksaray escortbursa escortkarabük escortartvin escortbartın escortbayburt escortbilecik escortbingöl escortbitlis escortburdur escortçankırı escortdüzce escortgümüşhane escortizmir escortkaraman escortkilis escortkırıkkale escortkırklareli escortkırşehir escortniğde escortordu escortsiirt escortsinop escorttokat escortyozgat escortzonguldak escortbetistbetist girişBetist güncel girişBetist güncel girişBetist güncel girişBetist güncel girişsweetbonanzabetorspin girisdeneme bonusudeneme bonusuBetist GirişBaywinbetine girişbetist girişbetine girişyatırımsız deneme bonusu veren sitelersakarya escortbetorspin girisBetist Güncel Girişdeneme bonusu veren siteler girişbetistbetorspinbetistdeneme bonusuOnwinOnwinOnwinOnwinOnwinOnwinOnwin Güncel Girişsweet bonanzaşeker oyna bayspin girişOnwinOnwinOnwinOnwin GirişPragmatic play Demobayspin girişbetine girişOnwinOnwinOnwinOnwinOnwinBeylikdüzü EscortBeylikdüzü Escort BayanAvcılar Escortyabancı dizi izlehttps://slotkurdu.comhttps://carrot-interactive.comhttps://languageproguide.comhttps://palsportstv.com/OnwinOnwinOnwinOnwinOnwinOnwinOnwinOnwinOnwin GirişOnwin Güncel GirişonwinOnwinhttps://www.setsi.ca/Maç izlehttps://palsportstv.club/deneme bonusu veren sitelerOnwinonwinbetandyousakarya escortfake adult sites, fake instagram accunt , fake işte aq siktir git sırlamadan sakın site açayım deme Alper King online siker geçerdeneme bonusu veren sitelerhttp://sistemaceua.ufsj.edu.br/casibombetandyoucasibomsakarya escortFaruk Chef AnkaraonwinmatbetBetist Girişmatadorbet güncel girişMike Tyson maçı izlematbetextrabetextrabet girişextrabet girişimajbetimajbet girişonwinonwin girişsahabetsahabet güncel girişmatadorbetmatadorbet girişcasibom güncelcasibom güncelmatadorbet girişcasibomonwin