[mail.ru] Question Brute 1.04 Public

Discussion in 'Уязвимости Mail-сервисов' started by ZeaL, 15 May 2011.

  1. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    [mail.ru] Question Brute 1.04 Public
    Автор программы: ZeaL

    Брут секретного вопроса пользователей mail.ru.

    - полностью синхронизированная многопоточность (only in private version)
    - работает через m.mail.ru (быстрота, стабильность)
    - встроенный генератор source файла
    - встроенный чекер прокси (only in private version)
    - анализатор валидности списка source
    - анализатор действий при блокировании со стороны mail.ru
    - анализатор ошибок получаемых от mail.ru
    - полное логирование

    download
    http://www.datafilehost.com/download-d7ae411d.html

    [​IMG]

    //в папке logs хранятся логи с последних тестов, можете отловить там пару гудов

    //за покупкой приват версии обращаться в icq#: 646459042
     
    #1 ZeaL, 15 May 2011
    Last edited: 16 May 2011
    1 person likes this.
  2. HiJeS

    HiJeS New Member

    Joined:
    25 Apr 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    5
    Робит на отлично! Спасибо за софтину!
    Единственное, генератор у меня не пашет, точнее кило с копейками в сорс запишит и виснет, может причина в 7 винде... Но не принципиально, для создания сорсов и так софта навалом.
    Еще раз спасибо!
     
  3. lelik2977

    lelik2977 Elder - Старейшина

    Joined:
    25 Aug 2009
    Messages:
    124
    Likes Received:
    36
    Reputations:
    17
    чет она совсем не пашет((((
     
  4. HiJeS

    HiJeS New Member

    Joined:
    25 Apr 2011
    Messages:
    9
    Likes Received:
    3
    Reputations:
    5
    Руки проверь, софтина пашет, кстати единственная кто брутит секретный вопрос в данный момент.

    Тс, небольшая корректировка, сгенерил ещё пару раз сорс с новым списком мыл, проблема в генере не возникла, все прошло как по маслу, так что возможно проблема возникающая ранее носит локальный характер и трабл был с моей стороны.
    В данный момент активно тестю (кстати good радует, вводил свой список мыл с заранее верным ответом -100%).

    Мне дико понравилась работа с прокси, в частости реакция на бан оных - софтина тупо берет следующий и брутит эррорное мыло.

    В общем, как говорится "писшы исчё".
     
  5. Горец

    Горец New Member

    Joined:
    15 Apr 2010
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    да работает шустро)но еще бызнать приблизительные пароли чтоб сгенерировать))
     
  6. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    подходят ответы типа qwert и 1234 (по тестам на них было больше гудов). Кстате, так же исходя из тестов, основная масса, которая выбирает секретный вопрос "Номер паспорта" чаще всего ставят цифры 123\1234\12345 и т.д.
     
  7. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    создаем профит из: брута, парсера, чекера, фантазии

    - отчекал с помощью Question Checker 1.05
    - спарсил встроенным парсером (предварительно немного перекодировав)
    - на выходе получил готовый сорц для брута
    - брутим

    [​IMG]
     
  8. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    ноя там понял к сожалению к одному не подходит мылу,только список.
    Жаль, а если бы раскрыл кое-кто баг,то все бы мыла были сбручены давно.
     
  9. linvel

    linvel Elder - Старейшина

    Joined:
    5 Aug 2010
    Messages:
    316
    Likes Received:
    72
    Reputations:
    16
    все время выдает error... прокси приват,попробовал сбртутить своё мыло без успешно....
     
  10. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    Только что проверил. Брут подбирает ответы по правильному шаблону. т.е. проблема не на стороне брута, а на стороне пользователя.
    Возможно используете не рабочие прокси. Возможно указали слишком низкий таймаут (я вроде убрал функцию редактирования таймаута в паблике), таймаут расчитывается в виде value/1000=seconds, т.е. если указано в таймауте значение 10000, то это будет 10-секундный период ожидания, после чего брут выдаст Error.HTTP.
    Так же возможно используете не правильный source файл, либо неправильно их указываете.

    Логирование при нормальной работе брута:
    Time - address@domain : Question | Answer : Response
     
    #10 ZeaL, 9 Jun 2011
    Last edited: 10 Jun 2011
  11. Simulator

    Simulator New Member

    Joined:
    18 Jun 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Только что приобрел приват версию.Работает на ура)
     
  12. linvel

    linvel Elder - Старейшина

    Joined:
    5 Aug 2010
    Messages:
    316
    Likes Received:
    72
    Reputations:
    16
    ZeaL, на дедике 2003 все пашет,на 7 на своём пк и виртуалке где тоже 7 не пашет. либо фаер вол...
     
  13. malahi

    malahi New Member

    Joined:
    17 Apr 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    спасибо! прога супер! работаыет бистро и удовно...
    :)

    (сорри за руски! узаю Транслит! ;) )
     
  14. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    гуды не пропускает, все непроработанные пары (по любым причинам, например бан или error.HTTP) становятся в сорц на место i+1 , т.е. сразу следующий поток начнёт проверять данную пару, это будет повторяться пока поток не получит вразумительный ответ bad или good. Хотя насчёт паблик версии не могу быть уверен, билд старый, но по идее я шаблон не сильно с того времени менял, так что паблик тоже не должен пропускать гуды.

    думаю в скором времени выпущу паблик 1.05 без задержек и многопоточности. билд уже готов достаточно давно и полностью отточен. хотя как только его начнут массово тестировать, сразу вылезёт тонна ошибок, уж я то знаю)
     
    #14 ZeaL, 5 Jul 2011
    Last edited: 5 Jul 2011
  15. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    Такая ситуация случается когда брут не распознаёт ответ от mail.ru. Возможно в этот период были работы на сервере, и страница отвечала другим текстом.
    В следующем апдейте будет использоваться шаблон многопоточности из Reg.Checker'а, таких ситуаций возникать не будет.

    Кстати за нахождение данного недочета можете взять у меня приватную версию.
     
    #15 ZeaL, 6 Jul 2011
    Last edited: 6 Jul 2011
  16. Deepsky

    Deepsky Elder - Старейшина

    Joined:
    25 Dec 2007
    Messages:
    93
    Likes Received:
    7
    Reputations:
    -5
    автору + , все отлично работает
     
  17. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Спасибо за прекрасный софт :) как будут деньги первым делом куплю платную версию
     
  18. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    тоже хочу купить софт :D напиши пожалуйста в ПМ
     
  19. ZeaL

    ZeaL Elder - Старейшина

    Joined:
    3 Apr 2011
    Messages:
    72
    Likes Received:
    20
    Reputations:
    14
    В связи с учёбой дома бываю только по выходным.