
Arkhota, Android के लिए एक वेब ब्रूट फोर्सर।

Arkhota Android OS के लिए एक वेब (HTTP/S) ब्रूट फोर्सर है।
एक वेब ब्रूट फोर्सर हमेशा एक हैकर के कंप्यूटर में होता है, स्पष्ट कारणों से। कभी-कभी हमलों को तेज़ या/और न्यूनतम उपकरण तैयारी के साथ होना आवश्यक होता है। साथ ही एक फोन लैपटॉप/कंप्यूटर की तुलना में कम ध्यान आकर्षित करता है। ऐसी स्थितियों के लिए यहाँ Arkhota है।
आप APK यहाँ से डाउनलोड कर सकते हैं।
व्याख्या APK में वस्तुओं के क्रम में ऊपर से नीचे तक है।
आप संस्करण पर लंबा क्लिक करके अबाउट पेज देख सकते हैं।
अनुरोध करने के लिए एक URL.
यदि आप POST अनुरोध करने जा रहे हैं तो आपको एक बॉडी निर्दिष्ट करनी होगी।
एकल: एक एकल उपयोगकर्ता नाम सेट करता है
जनरेट: दिए गए विकल्पों के साथ रनटाइम उत्पन्न करता है
वर्डलिस्ट: तैयार वर्डलिस्ट सेट करता है
कस्टम वर्डलिस्ट: आप अपनी कस्टम वर्डलिस्ट को /sdcard/ABF/ में रख सकते हैं
फिर इस चयनकर्ता में वह होगा (यदि आवश्यक अनुमतियाँ दी गई हैं)।
यदि आपने एकल चुना है तो आपको एक उपयोगकर्ता नाम निर्दिष्ट करना होगा।
[W] रनटाइम उत्पन्न करने के लिए आपको कैरेक्टर सेट, न्यूनतम और अधिकतम लंबाई निर्दिष्ट करनी होगी।
यदि आपने जनरेट चुना है, तो चेकबॉक्स आपको चुनने में मदद करेंगे।_
आप अपने उपयोगकर्ता नाम में जोड़ने के लिए प्रीफिक्स और सफिक्स निर्दिष्ट कर सकते हैं
हमला सफल होने पर बीप करता है।
कनेक्शन प्रतिक्रिया पर कैसे प्रतिक्रिया देनी है यह तय करता है
कनेक्शन का प्रकार तय करता है
कनेक्शन के लिए यूज़र-एजेंट सेट करता है।
यदि "मूल UA" सेट है, तो मूल यूज़र-एजेंट सेट होता है
अन्यथा दिया गया टेक्स्ट यूज़र-एजेंट पर सेट होगा
कनेक्शन के लिए टाइमआउट मिलीसेकंड में सेट करता है
कनेक्शन के लिए कुकी मान सेट करता है
कनेक्शन प्रतिक्रिया में क्या देखना है यह निर्धारित करता है
प्रयासित उपयोगकर्ता नाम:पासवर्ड जोड़े और परिणाम वहाँ दिखाया जाएगा।
हमला शुरू करता है!
URL और बॉडी: ^USER^ और ^PASS^ उपयोगकर्ता नाम और पासवर्ड के लिए प्लेसहोल्डर हैं।
आपको उन्हें URL या बॉडी में रखना होगा (यह इस पर निर्भर करता है कि आप कनेक्शन के लिए कौन सा प्रकार चुनते हैं)
रेगेक्स और विफल/सफल स्विच: ये दोनों हमले का परिणाम निर्धारित करते हैं।
यदि स्विच "विफल" की ओर इंगित करता है, और यदि दिया गया रेगेक्स प्रतिक्रिया में मिलता है, तो इसका मतलब है कि यह एक विफलता है, हमला जारी रखें।
यदि स्विच "सफल" की ओर इंगित करता है, और यदि दिया गया रेगेक्स प्रतिक्रिया में मिलता है, तो इसका मतलब है कि यह सफलता है!, परिणाम खाली बॉक्स में लिखें (प्रारूप में "FOUND: username:password") और हमला रोकें।
कॉपी करना: खाली बॉक्स पर लंबा क्लिक करने से सामग्री कॉपी हो जाएगी।
यदि पासवर्ड मिलता है, तो यह username:password प्रारूप में कॉपी करता है
अन्यथा पूरी सामग्री कॉपी करता है।
यदि हमला समाप्त हो जाता है और असफल रहता है, तो यह अंतिम user:password पर रुक जाता है।

हमले के दौरान हर पैरामीटर संपादन योग्य है, लेकिन हमले के दौरान कोई भी पैरामीटर परिवर्तनीय नहीं होगा, दो को छोड़कर। "विफल/सफल" और "बीप" स्विच।
इसका मतलब है: यदि आपने हमला शुरू कर दिया है, और कोई पैरामीटर बदलना चाहते हैं (जैसे कैरेक्टर सेट), तो संपादन कुछ भी नहीं बदलेगा, ये परिवर्तन स्टार्ट बटन दबाने के बाद लागू होते हैं। लेकिन यदि आपने बीप विकल्प चालू करके हमला शुरू किया है, और आप इसे बदलना चाहते हैं। आपको हमला पुनः शुरू करने की आवश्यकता नहीं है, बस स्विच पर क्लिक करें और हमला सफल होने पर यह बीप नहीं करेगा।
जनरेट विकल्प अनुशंसित नहीं है रनटाइम जनरेट करना और पार्स करना फोन के लिए वास्तव में कठिन काम है। साथ ही यह स्थिर नहीं है, सभी संभावित शब्द उत्पन्न होंगे, लेकिन अनुक्रमिक नहीं हो सकते हैं। यदि आपको वास्तव में इसे चुनना है, तो सब कुछ न्यूनतम रखें। यदि आपका फोन फ्रीज या क्रैश होता है, तो आप जानते हैं कि चुने गए विकल्प आपके फोन के प्रोसेसर के लिए उपयुक्त नहीं हैं।
/ABF/ निर्देशिका में बड़ी वर्डलिस्ट न रखें। इससे फ्रीजिंग और क्रैशिंग होगी।
और यह न भूलें कि मानक स्मार्टफोन में कंप्यूटर की तुलना में बहुत कम प्रोसेसर शक्ति होती है, यह प्रोजेक्ट छोटे और त्वरित हमलों के लिए है।
आपके नेटवर्क और रिमोट होस्ट की गति पर निर्भर करता है।
Arkhota का यह संस्करण "हमले को रोकने" का समर्थन नहीं करता है। लेकिन इसका मतलब यह नहीं है कि आप रोक नहीं सकते। बस "विफल/सफल" स्विच को विपरीत दिशा में बदलें और एक और अनुरोध की प्रतीक्षा करें। इससे रोकने के उद्देश्य से एक गलत-सकारात्मक उत्पन्न होगा। या आप बस एप्लिकेशन को बंद और पुनः खोल सकते हैं।
PS: मुझे पता है.. पता है... इस प्रोजेक्ट ने मुझे सिरदर्द दिया, मैंने वहाँ स्टॉप बटन लगाने की कोशिश भी नहीं की।