Mail.Ru BruteForce (PHP)

Discussion in 'Уязвимости Mail-сервисов' started by NOmeR1, 22 Sep 2007.

  1. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    что прям одну строку вот ету прописать и все???
    да и файл должен быть .htaccess или 123.htaccess - например!

    залил себе .htaccess и вот что получилось:
    Internal Server Error
    The server encountered an internal error or misconfiguration and was unable to complete your request.

    Please contact the server administrator, [email protected] and inform them of the time the error occurred, and anything you might have done that may have caused the error.

    More information about this error may be available in the server error log.

    Apache/1.3.33 Server at graber.freehostia.com Port 80

    что ето такое и что делать???
     
    #121 Gordiy, 22 Mar 2008
    Last edited: 22 Mar 2008
  2. Vivo

    Vivo New Member

    Joined:
    1 Apr 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    поставь на свою машину appserv, помести в папку www файлы и в строке браузера пропиши http://127.0.0.1 и все будет работать без ограничений ;)
     
  3. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    Vivo
    а смысл на локальной машине ставить php скрипт, когда надо чтобы брутил то другой комп или сервак!
     
  4. НTL

    НTL Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    715
    Likes Received:
    205
    Reputations:
    -26
    А 2ru.name сойдет?????
    Че писать в: Email для брута? или пароль для брута?
    Че писать в: Email Админа?
    Че писать в: Файл списка?
    И чем отличается: По списку паролей и По списку Email-ов??? поля одинаковые!!!
     
  5. Mariokoff

    Mariokoff Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    42
    Likes Received:
    7
    Reputations:
    0
    1. По списку паролей - этоь когда тебе надо подобрать пароль к ОДНОМУ единственному емейлу, и поэтому нужен список паролей, пароли из этого списка поочереди будут подстваляться к этому единственному емейлу.

    В поле Email для брута ты пишет тот самый единственный емейл.

    А в поле Файл списка указывается файл списка паролей, Если этот файл, например pass.txt, находится в той же папке на хосте что и index.php, то в этом поле так и пишешь pass.txt. Если где то в другом месте указываешь URL.

    2. По списку Email-ов - это когда надо сбрутить дохуя акков на mail.ru. Здесь один единственный пароль подставляется к списку емейлов, который ты указываешь в поле Файл списка Если этот файл, например emails.txt, находится в той же папке на хосте что и index.php, то в этом поле так и пишешь emails.txt. Если где то в другом месте указываешь URL.

    Поэтому в поле Пароль для брута ты пишет тот самый единственный пароль.

    3. Email Админа - это тот емейл, поидее на который должен приходить результат удачно сбрученных емейлов. Почему поидее? Потому что, к примеру на freehotia.com отчет на указанны емейл НЕ приходит, не знаю как на других хостингах, не пробывал. И если я правильно понимаю это зависит от хостинга!
    Тогда где же будет результат?? А результат удачно сбрученных емейлов будет в файле GOOD.TXT.
     
    1 person likes this.
  6. Mariokoff

    Mariokoff Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    42
    Likes Received:
    7
    Reputations:
    0
    И еще, чтоб все нормально работало выглядеть это все должно примерно так:
    [​IMG] [​IMG]

    ЭТО ПРИМЕР!!! :)
     
    #126 Mariokoff, 2 Apr 2008
    Last edited: 2 Apr 2008
  7. НTL

    НTL Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    715
    Likes Received:
    205
    Reputations:
    -26
    спс за инфу, а для яндекса ниче нет?
     
  8. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    НTL
    для яндекса есть своя тема


    Ребята как я рад работает, блин 3 недели все ето дело освамвал и все таки сработало! активистам сейяас плюсы поставлю!
     
    #128 Gordiy, 5 Apr 2008
    Last edited: 5 Apr 2008
  9. LooCKaS

    LooCKaS New Member

    Joined:
    9 Apr 2008
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Ребята, ппц :) сорри за офф, ну обьясните далекому, как ставится разрешение 777?? куда и как, как можно более понятнее пож..! Заранее спс, сорри есчо разок!)
     
  10. LooCKaS

    LooCKaS New Member

    Joined:
    9 Apr 2008
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Все ) сорри понял! И второй вопрос, в индексовской(в самой работе человека) что то изменять надо???
     
  11. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    что то я смысл вопроса понять не могу!
     
  12. [ DSU ]

    [ DSU ] Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    103
    Likes Received:
    96
    Reputations:
    88
    в командной строке chmod 777 blabla.txt
    в тотал командере при соеденение по фтп меню файл пункт атрибуты файлов, там увидеш едит куда можно вписать.
     
  13. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    а можно ли этот скрипт сделать так что он бы он перебирал по буковкам и симловам в словарике????
     
  14. LooCKaS

    LooCKaS New Member

    Joined:
    9 Apr 2008
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Спасибо! И есчо п=вопрос, вот я залил ето длео на сайт freevar.com - он сохранился голым(тоесть пустым) когда я файловый менеджер захожу, и пытаюсь изменить содержащее индексовской строницы - он пустой, и при копировании туда, скрипта который написал человек, ничего не выходит! Сайвю файл после редактирования, и он все одно голеныкийй сейвится!
     
  15. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    на сайтике видимо запрещен какойто код! вот поетому и пустой становится, попробуй через ftp залить!
     
  16. LooCKaS

    LooCKaS New Member

    Joined:
    9 Apr 2008
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Понял! Спасибо! Отпишусь!)
     
  17. opy495

    opy495 Member

    Joined:
    23 Mar 2008
    Messages:
    37
    Likes Received:
    6
    Reputations:
    -5
    как увеличить скорость проверки паса? ибо инет канал грузит не полностью... хотелось бы чтоб на максе переберал пасы
    кол-во потоков другим словом как изменить?
     
    #137 opy495, 16 Apr 2008
    Last edited: 16 Apr 2008
  18. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    полный айс! автору +
     
  19. opy495

    opy495 Member

    Joined:
    23 Mar 2008
    Messages:
    37
    Likes Received:
    6
    Reputations:
    -5
    и ешё вопрос я так понел mail.ru не банит?
    если запустить скрипт и закрыть страницу , то скрипт продилжит исполняться или нет?
     
    #139 opy495, 16 Apr 2008
    Last edited: 16 Apr 2008
  20. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    какая разница?главное норм брут :D