Yabrut

Discussion in 'Уязвимости Mail-сервисов' started by Lennon, 4 Nov 2005.

  1. Lennon

    Lennon New Member

    Joined:
    4 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Всем дарова!
    Посоветовали ваш форум. Необходимо взломать почту на Яндексе. Путем отсылки мэйлботу письма ничего не получилось. Скачал Yandex Brut. Может поможете им воспользоваться? Насколько я понял, надо ввести необходимый логин и возможные пароли. Если это так - то это бред. Причем, пытался ввести свой пароль и свой мэйл - он не находил. Подскажите способы. В обычных брутфорсах меня смущает то, что это вирусы, есть ли возможность ущерба компу?
    P.S. Сорри за глупость ;)
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    +)))))))))))))))))))))))))))))))))))))))))))
    яндекс банит после 100 попыток подбора пароля к логину
    бэкдор или троян
    Соц Инженерия, Брут, Уязвимости сервера.
    Качай с крупных сайтов, таких как веб-хак или античат - хоть какая гарантия, что не троян)))
    извиняем)
     
  3. Lennon

    Lennon New Member

    Joined:
    4 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А вообще, как пользоваться по-человечески ябрутом? Не врубаюсь=(
     
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Прочти мое сообщение внимательнее! Если влом все и внимательно, то приведу тебе открвок своего сообщения:
    бэкдор или троян
    И вообще о ябруте я впервые слышу. Дай линк откуда скачал - я тебе скажу, что у тебя за творение.
     
  5. Lennon

    Lennon New Member

    Joined:
    4 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
  6. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    hydra download
     
  7. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    А у тебя ещё твоё мыло то не упрёли после таких то действий
    И запуска всяких странных штучек у себя =) ?
     
  8. Lennon

    Lennon New Member

    Joined:
    4 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Мыло уже уперли. Говорят, у вас нет почты на Яндексе=)
    Какой лучше брут качать?
     
  9. Lennon

    Lennon New Member

    Joined:
    4 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Так, скачал Гидру. Отсюда(http://web-hack.ru/download/index.php?case=2)
    Надеюсь, это не запрещено(про ссылку).
    Хех...а как ей вообще пользоваться?
     
  10. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    "Чесал" такую "околесицу" я. Околесица это или нет, но брут шел, это было зимой-весной.. Как сейчас - не знаю. А вот так словами кидаться, по меньшей мере, некрасиво. При всём моем уважении, но может кто-то зазнался?

    To NaX[no]r†: читай ПМ. No coments.


    По теме: Если многоуважаемая публика утверждает, что брут бесполезен, то остается XSS. Рекомендую поискать материал по flash-атакам. Не так давно видел статью на паблике, в которой в качестве примера рассматривалась flash-атака на примере yandex.ru. Код загонялся во флеш, а флеш уходил на ящик в виде открытки от лица яндексовского сервиса. В общем всё без подозрений, а куки уплывали, со всеми вытекающими... И ещё внимательно посмотри раздел E-mail, именно по яндексу, там censored! выкладывал XSS. Надеюсь это тебе поможет.

    Автору темы: Я бы на твоем месте понизил репутацию каждому ответевшему не по теме. Выпендриваться тут многие научились, это точно.
     
    #11 Dronga, 7 Nov 2005
    Last edited: 7 Nov 2005
  11. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Ну ты же понимаешь что это шутка и обидеть никого я не хотел. Тем более ясно, что мне достверно известно - правда это или нет- быть не могет, т.к. я сам не пробовал так брутить
     
    #12 Zadoxlik, 7 Nov 2005
    Last edited: 7 Nov 2005
  12. Lennon

    Lennon New Member

    Joined:
    4 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Ну, во-первых он извинился, примешь ли ты извинение - не знаю. Тогда и посмотрим.
    Во-вторых, я новичок, не хотелось бы себе портить таким образом репутацию. Одно дело, как будет в инфе репутация, а другое - как к тебе относиться буду.
    Если не прав - учите ;)
    И третье: Может все-таки научите гидрой пользоваться?=)
    Люди, не ссорьтесь по мелочам, есть более важные поводы(с)
     
  13. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Lennon, на античате есть видео про гидру
     
  14. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Мне кажется с брутом - дело дохлое. XSS - вот эта абревиатура тебя спасет. Почитай ещё статью от censored! про багу в IE (отображение html-кода, вставленного в файл с расширением картинки).

    To Zadoxlik: Принимается. Да и я сам тоже погорячился немного)
     
  15. queen

    queen Banned

    Joined:
    3 Nov 2005
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Da viu vse Baraniu yspokoitesi looooooooooooool