Не могу разобраться с брутфорсом

Discussion in 'Уязвимости Mail-сервисов' started by Terry, 11 Sep 2006.

  1. Terry

    Terry New Member

    Joined:
    11 Sep 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Скачал Brutus-AET2, делаю все как написано на форуме. Для эксперемента пытаюсь взломать свою же почту на [email protected]

    Пишу в Target: pop.mail.ru
    в Type указываю POP3
    в UserID пишу: testit-85
    и ставлю галочку в Single User

    в Pass Mode пишу: Word List
    Pass file: words.txt (Собственно, тут я ничего не пишу, а оставляю все по умолчанию)

    Нажимаю Start и...

    Спустя пару секунд в большой белой строке снизу выдает:
    Initialising...
    Resolved pop.mail.ru to...(далее идут цифры через точки, не знаю нужно тут писать эту инфу или нет, если нужно, скажите-напишу)
    Target pop.mail.ru verifiled
    Password file words.txt. is not valid!

    Все, больше ничего не происходит...

    Я подозреваю, что указал неверный файл в Pass Mode. Пробую указать там Brute Force(все остальное без изменений) и жму Start...

    Initialising...
    Resolved pop.mail.ru to...(цифры)
    Target pop.mail.ru verifiled
    Brute force will generate 321227407 Passwords
    Maximum number of authetication 321272407
    Engaging target pop.mail.ru with POP3

    Далее долгое время ничего не просиходит, только иногда загораються красным надписи снизу: Timeout и Throttle

    Потом вдруг появляеться продолжение:
    Warninng: Too many concecutive errors, aborting attack
    Last Eroor was: Timed out/no respnce
    Далее длинное сообщение(устал переписывать) в конце которого elapsed time:0:03:30 attempts:0
    Все

    Подозревая, что кончилось время, я устанавливаю Connections 60 и снова жму Start...

    первые пара строчек повторяються, но потом все простронаство начинает заполняться сообщением:
    Warning-(due to unexpected responce during pre-authentication)

    Это сообшение повторяеться много раз, но в конце опять появляеться:
    Warninng: Too many concecutive errors, aborting attack
    Last Eroor was: Timed out/no respnce


    Обьясните мне пожалуйста, что все это значит и что я сделал не так. Я новичок в этом деле, но ооочень, ооочень хочу разобраться.

    P.S.Скажите, как вставлять скриншоты в сообщение, а это я замучаюсь тут все вручную переписывать...
     
    #1 Terry, 11 Sep 2006
    Last edited: 11 Sep 2006
    1 person likes this.
  2. Terry

    Terry New Member

    Joined:
    11 Sep 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Я прошу ответить по теме. Не надо никаких намеков, издевок, туманных размышлений. Я ведь даже не понимаю, что делаю, просто следую вашей инструкции.Напишите что я делал не так и почему у меня ничего не получилось и что сделать, чтобы все было, как надо.
     
  3. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Создай пассворд-лист. Пусть он, например, будет такой (вместо !_твой_пароль_! - укажи твой пароль (надо для теста)):

    123
    12345
    qwerty
    !_твой_пароль_!
    123456
    1234567

    Сохрани его и обзови, например, test_brut.txt

    В Pass Mode выбирай Word List (т.е. будешь брутить по своему пассворд-листу), потом чуть ниже жмыкай на кнопку "Browse" и выбирай там свой пассворд-лист (test_brut.txt). Все. Жмыкай на кнопку Start. Так как пассворд-лист маленький и там уже будет правильный пароль - то брут будет осуществлен быстро и с конечным результатом.
     
    _________________________
    #3 censored!, 11 Sep 2006
    Last edited: 11 Sep 2006
  4. Terry

    Terry New Member

    Joined:
    11 Sep 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Спасибо за реальную помощ, получилось, теперь хоть знаю что эта штука работает.

    А как быть с подбором чужого пароля?
    Я тут почитал, что нужно качать какие то словари...Заходил по ссылкам, что именно надо качать, не понятно.

    Дайте плиз ссылки с пояснениями, что надо качать.

    А если все то, что я написал выше-ересь, то просто вопрос:
    Как подбирать пароли к чужому ящику?
     
  5. Terry

    Terry New Member

    Joined:
    11 Sep 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Попробовал повторить подобрать пароль к своему ящику из самопального списка с правильным ответом-облом. Все замирает на
    Engaging target pop.mail.ru with POP3
    а затем выдает сообщение об ошибке, что за чертовщина?
     
  6. George

    George New Member

    Joined:
    14 Jul 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
  7. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15

    Введи
    В Target - pop3.mail.ru
    и попробуй с прокси

    А вобще майл.ру им не брутиться, он останавливается на 30-40 первых паролях потом ошибка.
    Где-то был спец брутер для майл.ру
     
  8. Terry

    Terry New Member

    Joined:
    11 Sep 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
     
  9. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15
    Ответы на секретные вопросы не брутятся!
    А проксик надобыло вписать в форму!

    И еще ты платиш за их взлом? и скока?
     
  10. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Там попробуй:

    Термусина
    111
    123
    12345
    нет
    и т.п.
    Очень часто пользователи сами не знают дефичью фамилию матери.

    Также в качестве пароля попробуй производную от даты рождения владельца. Т.е. если он родился первого января 1999 года, то:

    01011999
    111999
    010199
     
    _________________________
    1 person likes this.
  11. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    2Terry
    Подсказки нужны?
    Подсказка один: ты пароль брутом не сбрутишь
    Подсказка два: пароль и на mail.ru и на yandex.ru - одинаковый.
    Подсказка три: длина пароля составляет 9-ть символов.
    Подсказка четыре: пароль состоит только из цифр.
     
    _________________________
  12. Terry

    Terry New Member

    Joined:
    11 Sep 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0


    Я так понимаю, ты вскрыл эти ящики)

    А почему брутом не получиться? Какой от него тогда толк? Чем ты пользуешся?(хотя че спрашивать, не скажешь ведь нефига)

    Пароль одинаковый-это радует

    Ну а 2 последние "подсказки" мне мало что дают, я буду до конца света перебирать пароль из цифр в 9 символов...(перебирать то вручную придеться, раз брутить нельзя, так ведь?)




    Короче, у меня с этим брутом ничего не получилось, да и не получиться никогда...

    Пробовал еще с этими троянами Хинчами/Пинчами помудрить, тоже облом...После создания получаеться какая то хрень, которая никуда ничего не шлет, а только "замедляет" комп при попытке запустить...
     
    #12 Terry, 17 Sep 2006
    Last edited by a moderator: 18 Sep 2006
  13. Mаil2k

    Mаil2k Banned

    Joined:
    17 Sep 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Вроде видео по юзанию этой программой было,если не ошибаюсь
     
  14. Happy Lucifer

    Happy Lucifer New Member

    Joined:
    27 Sep 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    у меня тоже вопрос. Мне друг рассказывал что с пощью Брутуса можно подбирать пароль к логину(например в чате=) Как это происходит и что надо делать? И можете выложить каккие то словари, а то некоторые ссылки не пашут
     
  15. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Так получилось =)

    Так как пароль уже известен, брутом бы не получилось. Точнее - получилось, но было бы слишком долго.

    Получиться, ведь ты сделаешь это сам! (ну и пофиг что с небольшими подсказками)

    Подсказки выше ты уже знаешь. Вот еще.
    Подсказка пять: пароль состоит из символов 1236
    Подсказка шесть: шаблон пароля **666****, где * это символ 1 или 2 или 3
    Подсказка семь: первый символ в пароле меньше 2
    Подсказка восемь: второй символ в пароле больше 2
    ...
    Теперь, я думаю, зная все подсказки ты сможешь сгенерировать словарик. А потом пробрутить по нему. Для генерации словаря используй программу PassordsPro.
    Итого: со всеми подсказками твой словарик для брута будет иметь 81 комбинацию
    Вперед! =)
     
    _________________________
    #15 censored!, 28 Sep 2006
    Last edited: 28 Sep 2006
    1 person likes this.