MicheleFG Posted October 6, 2017 Posted October 6, 2017 Buonasera a tutti :D Ho già esposto il mio problema in chat, ma non avendo trovato una soluzione vera e propria ho deciso di aprire questo topic, sperando che qualcuno sappia come aiutarmi Vi spiego il mio problema: ho creato qualche giorno fa una config per un sito italiano, seguendo una guida dettagliata su youtube. Prima di testarla con delle grandi combo l'ho testata con il mio account reale e con dei dati sbagliati; dal test ho notato che funziona, poichè con l'account reale mi trova l'hit e mi dà come capture ciò che avevo chiesto, con i dati casuali mi dice che non ha trovato la combo giusta e mi dà comunque ciò che avevo impostato. Poi ho finalmente provato con una combo italiana.. risultato? Mi trova delle hit, non tante (ma già mi bastano), ma nonostante Sentry le reputi giuste quando le inserisco nel sito mi viene detto che sono dati sbagliati. Tra l'altro mi da come capture qualcosa di diverso da quello che avevo impostato, ma questo c'entri poco. Non capisco semplicemente come sia possibile che Sentry riconosca una hit e sul sito è sbagliata. Qualcuno saprebbe come aiutarmi? Vi ringrazio in anticipo
fabbri Posted October 6, 2017 Posted October 6, 2017 sei un po vago su quale server succede questo ad esempio, tieni presente che possono essere hits ma dal server bannate perche altri si sono collegati oppure diversi server non digeriscono il copia incolla della pass va messa manuale infine fai la ricerca con altro server vedi se il problema rimane 1
demiurgo ™ Rare Rare Posted October 6, 2017 Posted October 6, 2017 Nel tuo caso il problema è nelle "Keywords" precisamente nelle Define Success Key . Ispeziona e vedi [: 1
MicheleFG Posted October 7, 2017 Author Posted October 7, 2017 (edited) 14 ore fa, fabbri dice: sei un po vago su quale server succede questo ad esempio, tieni presente che possono essere hits ma dal server bannate perche altri si sono collegati oppure diversi server non digeriscono il copia incolla della pass va messa manuale infine fai la ricerca con altro server vedi se il problema rimane Scusami per la mia ignoranza in materia, ma potresti specificarmi cosa intendi per fare la ricerca con altro server, o comunque come indicarti su quale server succede? Purtroppo mi sono appena avvicinato a questo mondo, e sto cercando di imparare più cose possibili, quindi per ora resto ancora ignorante 10 ore fa, demiurgo dice: Nel tuo caso il problema è nelle "Keywords" precisamente nelle Define Success Key . Ispeziona e vedi [: Io ho messo come Succes Key "esci", che da quello che ho visto non c'è nella pagina di login, quindi mi sembra strano possa andare in confusione, se ho capito bene quello che intendi. In ogni caso dici che mi conviene comunque provare con un'altra key? EDIT: Come non detto, ho controllato meglio e ispezionando ho visto che "Esci" c'è anche nella pagina di login, quindi provo ad usare altre key Edited October 7, 2017 by MicheleFG
demiurgo ™ Rare Rare Posted October 7, 2017 Posted October 7, 2017 50 minutes ago, MicheleFG said: Io ho messo come Succes Key "esci", che da quello che ho visto non c'è nella pagina di login, quindi mi sembra strano possa andare in confusione, se ho capito bene quello che intendi. In ogni caso dici che mi conviene comunque provare con un'altra key? EDIT: Come non detto, ho controllato meglio e ispezionando ho visto che "Esci" c'è anche nella pagina di login, quindi provo ad usare altre key Visto? [: 1
MicheleFG Posted October 7, 2017 Author Posted October 7, 2017 Ora ci sto riprovando, incrocio le dita ahah Purtroppo mi sa che è strano come sito.. la prima volta che ho cercato "esci" non c'era nella pagina di login, prima ho cercato di nuovo e c'era, ora di nuovo non c'è più lol A questo punto credo sia stato meglio cambiare direttamente. Non riesco a far uscire il capture, ma è secondario per ora, non importa. Terrò aggiornato comunque, grazie ancora
demiurgo ™ Rare Rare Posted October 7, 2017 Posted October 7, 2017 Dipende se la pagina in questione è json. A quel punto devi vedere gli header
MicheleFG Posted October 7, 2017 Author Posted October 7, 2017 32 minuti fa, demiurgo dice: Dipende se la pagina in questione è json. A quel punto devi vedere gli header Dici per il capture?
demiurgo ™ Rare Rare Posted October 7, 2017 Posted October 7, 2017 Si, anche. Di che sito si tratta? 1
MicheleFG Posted October 7, 2017 Author Posted October 7, 2017 Il sito in questione è www.ninjabet.it
MicheleFG Posted October 8, 2017 Author Posted October 8, 2017 22 ore fa, demiurgo dice: Si, anche. Di che sito si tratta? Comunque ora sembra funzionare bene, al di là di tutto. Purtroppo ho trovato solo una hit, sicuramente perchè non è facile trovarne per questo sito, ma almeno ho la certezza che era una hit "buona". Ora mi resta solo da provare varie combo. Mi sapresti consigliare come si può fare una combo tutta italiana?
demiurgo ™ Rare Rare Posted October 8, 2017 Posted October 8, 2017 3 minutes ago, MicheleFG said: Comunque ora sembra funzionare bene, al di là di tutto. Purtroppo ho trovato solo una hit, sicuramente perchè non è facile trovarne per questo sito, ma almeno ho la certezza che era una hit "buona". Ora mi resta solo da provare varie combo. Mi sapresti consigliare come si può fare una combo tutta italiana? Prendile dalla sezione Wordlist. E' la cosa più veloce. Puoi usare anche combo US su sito This is the hidden content, please Sign In or Sign Up - Credo si debba cambiare poco e niente in config.- 1
MicheleFG Posted October 8, 2017 Author Posted October 8, 2017 2 minuti fa, demiurgo dice: Prendile dalla sezione Wordlist. E' la cosa più veloce. Puoi usare anche combo US su sito This is the hidden content, please Sign In or Sign Up - Credo si debba cambiare poco e niente in config.- Infatti ho visto nella sezione, ma non ne ho trovate molte italiane. Comunque se clicco sul link mi reindirizza sempre su ninjabet.it
demiurgo ™ Rare Rare Posted October 8, 2017 Posted October 8, 2017 Just now, MicheleFG said: Infatti ho visto nella sezione, ma non ne ho trovate molte italiane. Comunque se clicco sul link mi reindirizza sempre su ninjabet.it This is the hidden content, please Sign In or Sign Up 1
MicheleFG Posted October 8, 2017 Author Posted October 8, 2017 Adesso, demiurgo dice: This is the hidden content, please Sign In or Sign Up Ci ho cliccato, ma poi il sito cambia sempre in .it Da perfetto ignorante, dici che dovrei cambiare ip prima? O non cambia niente?
demiurgo ™ Rare Rare Posted October 8, 2017 Posted October 8, 2017 Just now, MicheleFG said: Ci ho cliccato, ma poi il sito cambia sempre in .it Da perfetto ignorante, dici che dovrei cambiare ip prima? O non cambia niente? Prova ad andare in VPN. O al massimo monta un proxy momentaneo. 1
MicheleFG Posted October 8, 2017 Author Posted October 8, 2017 14 minuti fa, demiurgo dice: Prova ad andare in VPN. O al massimo monta un proxy momentaneo. Ho appena provato in VPN, funziona :D Cambia un po' la questione del login, quindi penso che dovrei creare un altro account e cambiare un po' di cose nella config. Poi dovrei stare in VPN anche durante l'uso di sentry?
demiurgo ™ Rare Rare Posted October 8, 2017 Posted October 8, 2017 3 minutes ago, MicheleFG said: Ho appena provato in VPN, funziona :D Cambia un po' la questione del login, quindi penso che dovrei creare un altro account e cambiare un po' di cose nella config. Poi dovrei stare in VPN anche durante l'uso di sentry? Dipende dalla config. Se è pless (ovvero senza proxy) è probabile. Dipende dal Redirect che impone il sito. In quel caso usi VPN e bona. Nessun problema se è con proxy. 1
MicheleFG Posted October 8, 2017 Author Posted October 8, 2017 16 minuti fa, demiurgo dice: Dipende dalla config. Se è pless (ovvero senza proxy) è probabile. Dipende dal Redirect che impone il sito. In quel caso usi VPN e bona. Nessun problema se è con proxy. Quella che ho fatto è proxyless, credo anche quella "aggiornata" a questo punto. Comunque grazie mille, sei stato chiarissimo
Recommended Posts