home *** CD-ROM | disk | FTP | other *** search
/ KeyGen Studio 2002 / KeyGen_Studio_2002.iso / Utilities / Web Server Crackerz / Crackwhore.exe / %MAINDIR% / FAQ.txt < prev   
Encoding:
Text File  |  2001-09-07  |  6.4 KB  |  152 lines

  1.  
  2. [ Frequently asked questions ] [ http://www.subreality.net ] [ November 7th, 2000 ]
  3.  
  4.  
  5.  
  6. TABLE OF CONTENTS
  7. -----------------
  8.     1. CrackWhore
  9.        1.a. Introduction
  10.        1.b. Getting started
  11.        1.c. Bugs
  12.  
  13.     2. Proxies
  14.        2.a. What is a proxy
  15.        2.b. The proxy.txt file
  16.  
  17.     3. Exploits
  18.        3.a. What is an exploit
  19.        3.b. The exploits.txt file
  20.  
  21.     4. What do these things mean?
  22.  
  23.  
  24.  
  25.  
  26. 1. CRACKWHORE
  27. -------------
  28.   1.a. Introduction
  29.   -----------------
  30.        CrackWhore is an application built to test web site security. It is not meant to be used for
  31.        illegal purposes. The user, and JUST the user is responsible for results of using it for
  32.        breaking into a web site that doesn't belong to him or her.
  33.        CrackWhore is available for download on http://www.subreality.net
  34.  
  35.   1.b. Getting started
  36.   --------------------
  37.        Getting started using CrackWhore in three simple steps:
  38.          1. Decide which site you want to get into.
  39.              Paste the URL of the proteted area into the textbox next to the 'Go' button.
  40.              The protected area is the area that requires a password (usually the URL is
  41.              located under the 'Members enter here' button or something similar.)
  42.                 Note: CrackWhore is built to crack Basic HTTP verification,
  43.                       NOT form-based logins like Hotmail!
  44.          2. Select the wordlist you want to use.
  45.              On the 'Wordlist' tab, click the 'Browse' button, and select a wordlist.
  46.              CrackWhore comes standard with an example wordlist called 'ultimate.txt',
  47.              but you can also create your own wordlists, or download them from the web.
  48.          3. Press 'Go'.
  49.       
  50.       CrackWhore will now automatically do the following things:
  51.       - test if the URL you provided exists and is protected
  52.       - load the wordlist
  53.       - check if you already have passwords for this site
  54.       - open a number of connections to the target site
  55.       - start cracking :)
  56.  
  57.       By now, the response codes should be flying by in the 'Realtime info' box.
  58.       These response codes should be 401 (which means the password didn't work),
  59.       and if you are lucky, an occasional 200 (password worked).
  60.       Have fun and good luck!
  61.  
  62.   1.c. Bugs
  63.   ---------
  64.     Q:  How do I report a bug?
  65.     A:  You can email webmaster@subreality.net, there is a button for that in CrackWhore, and
  66.         you can also fill out the 'contact' form on http://www.subreality.net
  67.  
  68.     Q:  CrackWhore isn't working.
  69.     A:  Please be more specific.
  70.         I need to recreate the bug in order to fix it. I can only help you if I know:
  71.           - what the problem is (Error message, not just the number)
  72.           - how often it occurs (always, sometimes, only if you press 'a button' first etc...)
  73.           - when it occurs (during startup, when cracking a site, when loading exploits, etc...)
  74.           - other details, like what OS you are running and stuff
  75.  
  76.  
  77.  
  78. 2. PROXIES
  79. ----------
  80.   2.a. What is a proxy
  81.   --------------------
  82.        A proxy is a server in between you and the 'target' site. CrackWhore sends the requests to the
  83.        proxy and the proxy sends a request to the target site.
  84.        Therefore, the target site will NOT receive a request from YOU, leaving you anonymous.
  85.  
  86.   2.b. The proxy.txt file
  87.   -----------------------
  88.     Q:  Can I add new proxies to the proxy.txt file?
  89.     A:  If you plan on adding dozens of proxy servers, you might choose to paste them directly into
  90.         the proxy.txt file, instead of typing them in one by one in CrackWhore.
  91.         This is perfectly okay, as long as you are sure the proxies are working before you insert them,
  92.         and stick to the format 'hostname:port'
  93.         Example: proxy.server.com:8080
  94.  
  95.     Q:  I added new proxies and now CrackWhore is really slow or giving me lots of red 'ERROR' responses.
  96.         What's up?!?
  97.     A:  Most likely, one or more of the proxies you added is not responding, or responding very slowly.
  98.         It might also be, that the proxy server doesn't understand the request.
  99.         Be sure to test every proxy before adding it to CrackWhore, since it doesn't have an extensive
  100.         proxy-checker, just a simple speed-test. Don't rely on it.
  101.  
  102.  
  103.  
  104. 3. EXPLOITS
  105. -----------
  106.   3.a. What is an exploit
  107.   -----------------------
  108.        An exploit is a server-side vulnerablility that can be taken advantage of in some cases,
  109.        but ONLY if you know exactly what you're doing.
  110.        If you don't know what you're doing, just don't use this feature or get some advice.
  111.  
  112.   3.b. The exploits.txt file
  113.   --------------------------
  114.     Q:  Can I add new exploits to the 'exploits.txt' file?
  115.     A:  Sure, it's pretty simple actually, you just have to follow these rules:
  116.         - ALWAYS start with '/'
  117.         - if it's a directory and not a file, END with '/' as well !
  118.  
  119.     Q:  Shouldn't you add '/members/.htaccess' to the 'exploits.txt' file??
  120.     A:  NO. CrackWhore will check for each of these exploits in the root directory,
  121.         but also (if you have a password) in the members directory :)
  122.  
  123.  
  124.  
  125. 4. WHAT DO THESE THINGS MEAN?
  126. -----------------------------
  127.     Simultaneous Connections
  128.         - This is the number of simultaneous connections CrackWhore will open to the
  129.           target server.
  130.           More connections doesn't necessarily mean FASTER, since your internet connection
  131.           can only handle a certain amount of traffic at once.
  132.           Top performance is usually reached with these numbers of connections:
  133.               28k modem     -   8 to 20 connections
  134.               56k modem     -  15 to 25 connections
  135.               ISDN          -  18 to 30 connections
  136.               ADSL          -  20 to 40 connections
  137.               T1 or faster  -  20 to 50 connections
  138.  
  139.     Forced TimeOut
  140.         - This is the maximum number of seconds CrackWhore waits to receive a package
  141.           from the target server.
  142.           Set this 1 or 2 seconds higher if you have a lot(more than 5%) of TimeOut errors.
  143.  
  144.     Ignore Redirects
  145.         - Sometimes the target server redirects you to another page after a 'bad password'.
  146.           Check this box to keep attacking the old address, uncheck it to try to attack the
  147.           page you are being redirected to.
  148.  
  149.     Send Hits To SubReality
  150.         - Check this box if you want every password you are going to crack to be automatically
  151.           posted on SubReality dot Net.
  152.