Взлом одного определенного мыла

Discussion in 'Уязвимости Mail-сервисов' started by Google Map, 7 Jan 2010.

  1. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    Если взламываемый ящик находится на mail.ru , то брут - идеальный вариант.
    mail.ru не использует таких приятностей как капча и превышение количества попыток ввода пароля.Так что и без использования прокси ,даже после ввода брутом over9000
    пассов ничего плохого не произойдет :)
     
  2. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    Кстати, если есть проблемы с настройкой [web] Brute Forcer
    то для мейл ру я настраивал его так :
    [​IMG]
     
    #22 Sergio_O, 9 Jan 2010
    Last edited: 9 Jan 2010
  3. Google Map

    Google Map New Member

    Joined:
    11 Sep 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Не работает уже. Как я понял пофикслил этот адрес входа.
     
  4. heretic1990

    heretic1990 Elder - Старейшина

    Joined:
    2 Jul 2008
    Messages:
    487
    Likes Received:
    182
    Reputations:
    5
    брут это извращение. Пробуй спомощью СИ, через форму тех поддержки. Главное граматный сбор информации!!!
     
    1 person likes this.
  5. maximka555

    maximka555 New Member

    Joined:
    10 Mar 2009
    Messages:
    33
    Likes Received:
    0
    Reputations:
    0
    выложи свой Config.xml с настройками,посмотрю как ты его настроил,у меня он уже давно перестал пахать,и с проксями там лажа полная,после одной ошибке брут останавливаеца,а ошибки эти случаются очень часто.Ты хоть раз сам лично этим брутом взломал хоть один аккаунт?
     
  6. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    1)Выше я выкладывал скрин на котором хорошо видно как он настроен
    2)В случае с мейл.ру прокси не нужен!
    К тому же,прокси это больное место большинства подобных программ,и его использование как раз и вызывает ошибки.Еще одна возможная причина возникновения ошибок - использование словарей с большим количеством паролей на файл.У меня это тоже случалось.Как выход - нарезать словари по 10К паролей максимум.
    3)Да,взламывал.

    З.Ы
    Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
    Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
    [​IMG]
     
    #26 Sergio_O, 9 Jan 2010
    Last edited: 9 Jan 2010
  7. [Life]

    [Life] Banned

    Joined:
    7 Jan 2010
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    Попробуй кинуть троя, может сработает...
     
  8. Google Map

    Google Map New Member

    Joined:
    11 Sep 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Создал поставной мэил.
    2 попытки - 0 результата.
    [​IMG]
    Найдите 2 отличия.

    2[life]
    Вот я и хочу попробовать... Но не занимался никогда...))
     
  9. maximka555

    maximka555 New Member

    Joined:
    10 Mar 2009
    Messages:
    33
    Likes Received:
    0
    Reputations:
    0
    и как же ты бес прокси то сбрутить умудрился,если примерно после 50 попыток банится ип адрес?Настроил брут по твоей картинке и результата нету,гуды не находит
     
    #29 maximka555, 9 Jan 2010
    Last edited: 9 Jan 2010
  10. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    ХЗ,настройки правильные,косяков нет,и быть не может :)
    Есть только 2 варианта при которых это НЕ будет работать : 1.если ты написал логин [email protected],
    а не просто abcd.
    2.если пароли не один на строку,как нужно,а допустим, написаны через запятую,или точку с запятой.
    В случае же если логин ты писал правильно,и пароли по одному на строку,то...даже не знаю что сказать.
     
  11. Google Map

    Google Map New Member

    Joined:
    11 Sep 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Все сделал правильно. Вот и попробуй что скажи.
     
  12. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    Эх...
    Создаем ящик [email protected] , пароль - q1w2e3
    делаем список паролей (количество 100,для проверки возможностей бана по ip при 50+ попытках):

    150870
    .............
    q1w2e3
    .............
    211170
    Вот список :
    [​IMG]
    Что из этого получается :
    [​IMG]
    Как видно из скринов,все работает,пароль подбирает правильно,по ip за переборы не банит.
    З.Ы не замечал,что живу в аномальной зоне,где работает то,что не может работать ;)
    Забыл добавить : веществами и фотошопом не злоупотребляю :D
    Вот так желание помочь превращается в доказывание того,что ты не верблюд... :D
     
    #32 Sergio_O, 9 Jan 2010
    Last edited: 9 Jan 2010
    1 person likes this.
  13. maximka555

    maximka555 New Member

    Joined:
    10 Mar 2009
    Messages:
    33
    Likes Received:
    0
    Reputations:
    0
    Скинь Config.xml на файлообменник и ссылку сюда,все равно не работает
     
  14. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    Только настройки дополнительных request-переменных не сохраняются.
    Я залил еще саму прогу,может у меня версия новее,хз...Лежит здесь
     
    #34 Sergio_O, 10 Jan 2010
    Last edited: 11 Jan 2010
    1 person likes this.
  15. Google Map

    Google Map New Member

    Joined:
    11 Sep 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Спасибо. Вот теперь работает. Я правда нашел проблему.
    Кто тестит на своем мыле, в с него сначала выходите.. )))
     
  16. maximka555

    maximka555 New Member

    Joined:
    10 Mar 2009
    Messages:
    33
    Likes Received:
    0
    Reputations:
    0
    ип адрес банится,мыло им не получается взломать
     
  17. Hot_ice

    Hot_ice New Member

    Joined:
    10 Jan 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Sergio_O и Google Map не поделитесь ли txt`шниками английских словарей?
    Буду очень признателен
     
  18. Mr.Replica

    Mr.Replica Member

    Joined:
    18 May 2010
    Messages:
    124
    Likes Received:
    41
    Reputations:
    10
    ip можно скрывать,для этого существуют прокси..Но лучше тебе юзать СИ и хорошего пинча...
     
    3 people like this.
  19. Sergio_O

    Sergio_O New Member

    Joined:
    8 Jan 2010
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
    2 Hot_ice
    hand-made словари : полный словарь 6знач. чисел,
    словари дат от 1970го до 2000го года в формате
    010170 и 01011970 , чей-то словарь 8знач. чисел и утилита для резки и склейки текстовых файлов.
    Это из того что трудно найти.Залил сюда .

    А вот хорошая тема про словари для брута,только советую начинать с конца,т.к тема старая,то большинство линков в начале уже не актуальны.
    З.Ы не забывай резать словари,а то брут подавится :) .И еще : если нужен особый словарик дат,то практика показывает,что сделать его в экселе намного проще чем генерировать чем-либо :)
     
    1 person likes this.
  20. qwerra

    qwerra Elder - Старейшина

    Joined:
    21 Apr 2007
    Messages:
    211
    Likes Received:
    68
    Reputations:
    4
    Sergio_O
    Cпс за настройки,но к сожалению подобралось только 70 из кучи акков и на этом всё,брут пашет,но гудов нет,хотя должны быть,скорее всего банится ip,надо наверное всё же проксики заюзать
     
    #40 qwerra, 11 Jan 2010
    Last edited: 11 Jan 2010