Самый тупой способ взлома акков на mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by ky_kask, 18 Nov 2009.

  1. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    Очень часто юзвери указывают в качестве пароля свой ДР. В mail-агенте есть поиск контактов по дате рождения. Отсюда и пляшем:
    1. Возраст от 18 до 18 (1991год)
    2. Дата рождения = 12 мая (1205)
    3. После нажатия кнопеля "поиск" получаем 50 адресов.
    4. Засаживаем их в брутфорсер (возможные пароли: 12051991, 120591, 1251991)
    5. Из 50 акков, обычно 1-10 "клюют".

    Вручную это все запарно делать, поэтому я наваял программу для автоматического поиска/брута юзверей и решил представить ее на суд общественности:) Скачать ее можно тут - http://www.sharemania.ru/0288724

    Пользоваться очень просто.
    1. Указываете рабочий логин и пароль для входа в mail-agent. (нужно для поиска)
    2. указываете возраст, день рождения и пол "жертв"
    3. Жмете "поиск"

    Примечания:
    Программа ищет только юзверей которые в данный момент "онлайн" (более актуально). Если в заголовке проги написано "превышено количество запросов", то просто перезапустите прогу (мэйл ограничивает количество запросов на поиск контактов. до сих пор не могу его обойти:( ).

    Вот в принципе и все.

    P.S. Программа не содержит никаких вирусов и прочих на$общиков-пере$бщиков.
     
    #1 ky_kask, 18 Nov 2009
    Last edited: 19 Nov 2009
    30 people like this.
  2. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    Супер, затестил, все работает, подключение непосредственно на поп.мейл.ру покрайней мере каспер так говорит ) находит пассы все рабочие, лови +
     
  3. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    To [udman]: Каспер прав. Брутфорс я сделал через pop3. Поиск происходит по MRIM (прога "косит" под мэйл-агент)
     
    2 people like this.
  4. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Идея давно была реализовать подобное, но не было времени. Так что однозначно + :)
    Еще не плохо было бы добавить больше вариаций пароля + несколько "стандартных" (123456, qwerty и т.п.)
    + еще чтобы можно было сохранить предварительно мыла, а уж потом нормально пробрутить с проксями т.п.)
     
    #4 Gaus, 18 Nov 2009
    Last edited: 18 Nov 2009
  5. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    Все мыла сохраняются в файле "vaal.cvx" (создается рядом с программой)
    Перезалил прогу. Добавлено "123456", "qwerty","password".
     
    #5 ky_kask, 18 Nov 2009
    Last edited: 18 Nov 2009
  6. [Abbath]

    [Abbath] Member

    Joined:
    1 Oct 2009
    Messages:
    43
    Likes Received:
    19
    Reputations:
    5
    Сделай чтоб можно было указывать от какой даты рождения и до какой брутить
    былоб прекрасно=)
     
  7. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    + Еще сделай чтобы за раз больше мыл искало, чтобы не запускать его по 20 раз)
     
  8. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    У мэйла есть ограничение на количество запросов поиска. Обычно через 3-4 запроса сервер перестает адекватно отвечать (шлет одни и те же мыла).. После перезапуска проги все становится опять нормально (не могу понять, где "грабли"?)... Если подскажете в какую сторону копать, то добавлю эту возможность. А так - смысла нет (все равно прогу перезапускать надо)..
     
  9. [Abbath]

    [Abbath] Member

    Joined:
    1 Oct 2009
    Messages:
    43
    Likes Received:
    19
    Reputations:
    5
    дай свою асикю в личку дам подсказок думаю догадки есть в чем трабл
     
  10. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Ну если после перезапуска нормально ищет, то попробуй установить задержку, или переподключиться
     
  11. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    При каждом нажатии кнопки "поиск" прога заново подрубается к серверу, получает пачку адресов, дисконнектится и брутит то, что получила... (Эх, если бы все было так просто...)
     
  12. shnurd

    shnurd New Member

    Joined:
    6 Sep 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    хорошая задумка, по поводу ограничения кол-во просмотров
    попробуй сделать обновление 1 страницы
    после обновления новые мыла появляются)
     
  13. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    В чем заключается сложность? Заново послать запрос на поиск, или установить задержку?
     
  14. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Какой еще страницы? Прога собирает мыла через протокол маил агента.
     
  15. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    Сложность в том, что после 3-4 запросов результат дальнейших запросов всегда один и тот же.. Задержка не помогает.
     
  16. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Ну тогда сделай чтобы прога в цикле заданное кол-во раз подключалась, искала, отключалась и сохраняла в файл(мыло:дата и т.п.)
    Либо брать из файла для коннекта к mrim рандомный акк маил.ру
     
  17. [Abbath]

    [Abbath] Member

    Joined:
    1 Oct 2009
    Messages:
    43
    Likes Received:
    19
    Reputations:
    5
    ТС в асикю ответь
     
  18. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Ну раз никто не может объяснить этот феномен, сделай прогу с установкой параметров через консоль и еще одну, которая будет с гуем в цикле запускать с параметром, ждать пока закончит работу сам брут:)
     
  19. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    Мысль здравая. Попробую.
     
  20. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    73
    Likes Received:
    81
    Reputations:
    6
    Продолжая тему..

    "Mail_Scan" версия 1.4

    1. Наконец-то я обошел ограничение на количество запросов. Теперь прога может работать хоть круглые сутки:) (Gaus, спасиб за мысль)

    2. Добавлена возможность перебора по дням. Если данная опция включена, то программа циклически начнет переключать дни (начиная с того, который был указан при нажатии кнопки "старт"). Так как программа отлавливает только "онлайн" пользователей, то циклическое переключение, на мой взгляд, самое "оно".

    3. Добавлена возможность автоочистки кэша. Если данная опция включена, то при каждом втором запросе программа удалит файл "mail.cvx". Кэш нужен для того, чтобы отсеивать уже "пробитые" адреса, но при превышении размера более 2Мб программа может начать "тормозить".


    Скачать можно -->>http://www.sharemania.ru/0288724
    Если поймаете глюк - пишите. Обязательно исправлю.
     
    #20 ky_kask, 19 Nov 2009
    Last edited: 19 Nov 2009
    2 people like this.