genom-- mail.ru bruter v4.0

Discussion in 'Уязвимости Mail-сервисов' started by genom--, 27 Jul 2007.

  1. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    вот оно волосатое чудовище медленно и неуклюже выползающее из норки .......... ой чет я как то не так начал -- вообщем привет вам всем -- руки не отсохли - правда мазоль на попе уже натер но эт не беда у меня крем есть

    итак новая версия брутера мыл на мейле -- первоначально я туда уже дописал и яндекс с рамблером -- но эти плохие дяди прям перед релизо внедрили антибот картинку так что их брутьте брутусом по pop3 =)

    итак для тех кто хз что за скрипт юзайте поиск и ищите первую версию там есть описание

    итак что нового вас ждет в v 4.0

    комменты сделал более подробными и юсадж в скрипте

    вообщемто две смачные пежни

    первая - автоматическая выкачка словаря для перебора -- далее происходит его последующее сохранение в pass.txt и брут по нему
    для такого метода запускайте скрипт так :
    mail.pl wget http://xz.4to.za.site/slovar.txt

    вторая - посимвольный брут - его требовали от меня давно =) - итак тут немного сложнее - в конфиге описан массив @chr=('',0..9,a-z); -- который символизирует набор символов из которых будут составляться пароли -- кроме того если вы хотите чтобы брут всегда начинался с символьного перебора то можете выставить $br=1; в конфиге
    такс для начала посимвольно брута или выставляйте флаг или запускайте: mail.pl brute

    вы увидите следующий диалог:

    C:\mail 4.0>mail.pl brute
    ########## GeNoM-- mail.ru bruter v 4.0 || icq^963202 ###############
    Start brute in Thu Jul 26 23:29:58 2007

    ~~~~~ total mails:2 and password:8 ~~~~~

    Insert min length or press enter by 1->1
    Insert max length->5


    введете минимальную и максимальную длину пароля и начнется перебор -- максимальная длина пароля в 9 символов (можете увеличить найдите в коде массив @pas и допишите в него в начало еще нулей)

    ну вродебы все если че незабыл - выставил оптимальный max_size и ща запросы летают =)

    сливайте на http://genom.h10.ru в самом верху
    http://slil.ru/24674461
    http://www.rapidshare.ru/355866


    надеюсь небудет багов -- протестил как смог - щас делаю ремонт в квартире так что слишком досконально его не терзал -- если чето будет глючить пишите тут -- все быстро подправим
    ps я в курсе что этот брутер был на ксакепе -- кста надо купить номер с диском на память
    всем удачи =)
     
    #1 genom--, 27 Jul 2007
    Last edited: 27 Jul 2007
    8 people like this.
  2. zool

    zool New Member

    Joined:
    26 Jul 2007
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    не могу слить кинь на мыло плиз [email protected] зарание благодарю .
     
  3. AN_Known

    AN_Known New Member

    Joined:
    27 Jul 2007
    Messages:
    2
    Likes Received:
    4
    Reputations:
    0
    Да плин залейте на ifolder и ссылу сюды-)
     
    1 person likes this.
  4. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    Да, что вы такие криворукие?
    http://genom.h10.ru/m4.zip
    http://slil.ru/24673725
    http://webfile.ru/1480889
     
    #4 Lesnoy_chelovek, 27 Jul 2007
    Last edited: 27 Jul 2007
    1 person likes this.
  5. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> первоначально я туда уже дописал и яндекс с рамблером -- но эти плохие дяди прям перед релизо внедрили антибот картинку

    антибот-картинка на яндексе уже как минимум пол-года, а на рамблере месяца 4 - как раз тогда я писал свой брутфорсер и он в одной из первых версий еще умел брутить рамблер, затем пришлось убрать..

    а вообще, посмотрел сорц, попробовал сбрутить мыло, и если честно, возникла куча критики по поводу этого скрипта..

    1. брутфорс совершенно не оптимизирован - я щас замерил колличество потраченного траффа, и сравнил со своим стареньким брутфорсером - получилось, что твой сожрал в 4,8 (!!) раза больше (пробрутил пасслист из 10 пассов, где последний - правильный)

    2. алгоритм работы - тоже имхо не ахти.. впрочем, я сам пока не придумал для своего брута оптимальный.. )

    3. код.. хмм.. если охарактеризовать одним словом, то - весьма кривенький.. use strict !!

    p.s. и зачем создавать каждый раз новую тему?? =/
     
  6. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    диджи -- =)
    1) залей его на сервер и не парься с трафиком
    не смотрел твой брут чесно говоря но тк мой брутит через веб а не через pop протокол то естественно он будет больше жрать трафика
    2) алгоритм -хм -- если тебя что-то пугает в алгоритме отослать пароль- проверить ответ-(если верный свернуть брут)или отослать следующий -- тогда хз предложи чтонибуть новое
    3) стрикт не люблю юзать и не буду -- имхо если тебе нравится то юзай мне ненравится -- когда я вылетаю с мессагами что нужно объявить эту переменную локальной в функции потому что вы в дальнейшем можете еще одну назвать также и будет ошибка ))) -- кхе кхе если код кривой по твоему -- предложи что можно оптимизировать - не будь голословным

    ps новая тема потому что старые никто не читает ибо думают что там все старое =)

    ps 2 -- я не против критики но не люблю голословности -- больше конкретики -- что не оптимизировано по твойему что поможет уменьшить трафик и тд.
     
    #6 genom--, 27 Jul 2007
    Last edited: 27 Jul 2007
    1 person likes this.
  7. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    =))
    мой брутфорс работает по тому же принципу, что и твой, а то, что он расходует в 4,5 раза меньше траффика, чем твой, означает также, что он и работает примерно в 4,5 раза быстрее..
     
  8. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    2Digimortal, если ты про dhomo брутер, так кажеться, то особой скорости во время его работы я не замечал. 3.0 генома работает быстрее=)
     
  9. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    ты наверно еще однопоточной версией пользовался..

    я вот щас попробовал пробрутить пасслист из 100 пассов, где последний - правильный..

    результат:
    Dhomo v.0.5 с настройками по умолчанию - подобрал за 20 секунд..

    genom-- mail-brut v.4
    с настройками: 10 потоков по 10 пассов - подобрал почти за пять минут..

    (у меня медленное соединение)

    если хотите попробовать сами, то вот: http://slil.ru/24674272
    будет интересно узнать, каковы у вас результаты по скорости брута..
     
  10. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    диджи если у тебя медленное соединение то фигли ты ставишь 10 потоков --- пробовал скачивать сразу 10 фалов на диалапе итог тотже -- у меня стоит 3 потока и по 20 пассов(я на диалапе) у меня скорость 3-4 пасса в секунду

    просто подбери соответствующее значение потоков - да и 5 минут бред
     
  11. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Потестил я...
    пасслист от 1 до 1000
    пароль 1000, мыло на мэйле
    моя скорость - около 800 кбит/с

    Итог:
    Dhomo v 0.5 : 39 секунд //около 25 паролей в секунду o_0
    genom-- mail.ru bruter v4.0 : 3 минуты 40 секунд //около 4.5 паролей в секунду

    настройки стандартные использовал в обоих случаях.
    если пароли идут по порядку, то ппц выигрыш по скорости у Digimortal.
     
  12. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    genom--,
    я ставил десять потоков в твоем брутере, тока потому что в моем стоит по умолчанию 10 - просто хотел, чтоб все по-чесному было.. )
     
    1 person likes this.
  13. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    вы правы 4 версия почемуу пашет медленнее чем третяя хотя недолжна -- ща буду разбираться
     
  14. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    ИТАК люди -- совсем я спился забыл выставить максимальный размер получаемый от сервера и если в 3 версии он стоял в 1024 байт -- то в 4 был неустановлен и поэтому брутер выкачивал по 16 кб за 1 запрос =))))

    вообщем минимализировал размер ответа сервера до 64 байт -- запросы летают как летающие тарелки =)

    щас работает даже пошустрее чем 3-я версия -- так что скрипт убицца =)))

    перезалил на свой сайт genom.h10.ru
    и еще на слил закинул http://slil.ru/24674461
     
  15. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    испытал исправленную версию с теми же установками (10 потоков, 100 пассов) - 2 минуты против 20 секунд моего брутера... =/
     
    1 person likes this.
  16. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    не гони щас и я засекал 1 меня тоже 20-23 секи на сотню -- причем я на диалапе

    вот спецом время при окончании вывел -- брутил 100 паролей два последних правильные

    C:\mail 4.0>mail.pl
    ########## GeNoM-- mail.ru bruter v 4.0 || icq^963202 ###############
    Start brute in Fri Jul 27 21:46:53 2007

    ~~~~~ total mails:2 and password:83 ~~~~~

    Start brute mail->[email protected]


    Start new thread with mail->[email protected] and password->123

    Start new thread with mail->[email protected] and password->123123

    Start new thread with mail->[email protected] and password->123

    Start new thread with mail->[email protected] and password->12

    Start new thread with mail->[email protected] and password->3

    Start new thread with mail->[email protected] and password->12

    Start new thread with mail->[email protected] and password->3

    Start new thread with mail->[email protected] and password->325

    Start new thread with mail->[email protected] and password->


    End of password list ....

    For [email protected] password->1122
    Start brute in Fri Jul 27 21:47:19 2007
    Start brute mail->[email protected]

    Start new thread with mail->[email protected] and password->123

    Start new thread with mail->[email protected] and password->123123

    Start new thread with mail->[email protected] and password->123

    Start new thread with mail->[email protected] and password->12

    Start new thread with mail->[email protected] and password->3

    Start new thread with mail->[email protected] and password->12

    Start new thread with mail->[email protected] and password->3

    Start new thread with mail->[email protected] and password->325

    Start new thread with mail->[email protected] and password->


    End of password list ....

    For [email protected] password->1233
    Start brute in Fri Jul 27 21:47:42 2007

    ps какое количество паролей ты ставишь для брута 1 потоком в моем?
     
    #16 genom--, 27 Jul 2007
    Last edited: 27 Jul 2007
  17. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> не гони щас и я засекал 1 меня тоже 20-23 секи на сотню -- причем я на диалапе

    я не гоню, а говорю как оно у меня получается - у меня сейчас очень медленный gprs, т.ч. не удивляйся что у меня такие скорости (щас получилось на твоем за 1,5 минуты.. )

    интересно с какой скоростью мой брутер у тебя работать будет..

    ставлю 10 потоков по 10 пассов..
     
  18. genom--

    genom-- Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    668
    Likes Received:
    416
    Reputations:
    288
    хм ну незнаю -- у меня дилап 4 кб в секунду прокачивает (или 41 Кбит в битах)-- сколько у тебя?

    истина где-то рядом
     
    #18 genom--, 27 Jul 2007
    Last edited: 27 Jul 2007
  19. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> хм ну незнаю -- у меня дилап 4 кб в секунду прокачивает (или 41 Кбит в битах)-- сколько у тебя?

    да какая, в принципе, разница-то? )

    кста, у тебя при большом пасслисте пашет нормально скрипт?
     
  20. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    10 потоков, 1 минута и 47 секунд
    может стоит с $tclover поиграть...