Брутфорс на Php

Discussion in 'Уязвимости Mail-сервисов' started by Murz, 4 Nov 2005.

  1. Murz

    Murz New Member

    Joined:
    4 Oct 2005
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Помогите найти скрипт брутфорса мыла на Php . Весь инет облазил - ничего не нашел !
     
  2. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Там все очень просто если брутить по Pop'у. 2 строки
     
  3. Murz

    Murz New Member

    Joined:
    4 Oct 2005
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    А именнно?
     
  4. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    стандартный порт - 110. Тебе хватит двух команд из этого списка:

    USER pop3_login Логин пользователя
    PASS pop3_pass Пароль пользователя
    LIST Посмотреть состояние ящика
    STAT Скольно писем и какой объем
    RETR X Скачать письмо номер X
    TOP X Y Посмотреть Y строчек (начиная с тела) X письма
    ( удобно, если ваш ящик забомбили большими файлами,
    и вы можете удалить нужное письмо, не скачивая его)
    В принципе это может делать The Bat! mailer
    ( dispatch mail on server )
    DELE X Удалить письмо с номером X
    QUIT Выход
     
  5. Jenizix

    Jenizix New Member

    Joined:
    2 Nov 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    А разве там не стоит лимит на попытки логина на определеннюу учетную запись?
     
  6. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Где "там" ? На нормально настроенном сервере конечно стоит.
     
  7. Murz

    Murz New Member

    Joined:
    4 Oct 2005
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    А как подключаться к POP3-серверу ( например, к pop.mail.ru ) , и как сервер реагирует на "правильный" пароль?

    Просто дайте ссылку на скрипт PHP, а там я сам разберусь.
     
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    telnet pop.mail.ru 110 - там посмотри как реагирует.
    А присоединиться либо fsockopen(host, 110) либо с помощью socket_create
    (тут вполне можно обойтись fsockopen)

    Если что не в курсе - php.net
     
  9. DeathLess

    DeathLess New Member

    Joined:
    21 Oct 2005
    Messages:
    11
    Likes Received:
    2
    Reputations:
    1
    Вот кусок моего фирменного кода:
     
    1 person likes this.