Подскажите где найти словари для Брута

Discussion in 'Уязвимости Mail-сервисов' started by n0th1ng, 7 Jul 2006.

  1. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Если тебе этот не устраивает ищи в интернети ссылок куча вот например еще один попробуй скачать :
    http://anton-soft.narod.ru/brutus-aet2.rar
    http://kusto.ru/modules.php?name=Files&d_op=get_file&files_id=29
    http://archive.rin.ru/cgi-bin/out.pl?id=16070


    Функции программы Brutus в детальном описании:

    PHP:
    Menu Bar 
    Отсюда Вы будите сохранять и загружать результаты уже проделаннй работы

    Tools >> Wordlist Generation обращение к Wordlist ToolsС него-то и начнем
    Input list - имя используемого словаря
    Output list - куда сохранить результаты

    Функции меню
    :~ Convert List (LF>CRLF) - конвертирует текстовые файлы формата Unix в текстовые файлы Dos формата
    Only Word Length удаляет из обозначенного Вами словаря в Input list все словане соответствующие параметрам заданной длины
    Remove Duplicates удаляет дупликаты слов
    Permutations удаляет словакоторые можно получить путем перестановкик примеруесли в словаре имеется слово Pasто Брутус удалит из него слово sap и т.д
    Create New List - создание списка Users/Passwords "из ничего"Как уже было отмечено вышеэто очень полезная вещь

    Определяем символыкоторые могут быть использованы в подбираемом пароле или имениминимальную и максимальную длину и просим Брутус создать словарь нажатием кнопки ActionЕсли что-то не получилосьи словарь не созданзначит плохо просили :-))) 
    Дальше больше... 

    Target 
    Сюда необходимо ввести адрес цели
    xxx.xxx.xxx.xxx или буквами (в зависимости от тогочто Вы знаете о жертвеи то и дугое узнать не трудно), например pop.mail.ru

    Type 
    Выбираем
    каким способом будет происходить перебор паролейКроме стандартных http (basic auth), ftppop3telnetsmb и NetBus имеется Custom пожалуй наиболее сложная часть Брутусапредставляющая собой функцию "конфигурирования под себя"Здесь можно самостоятельно установить время задержкипосле какого слова вводить user nameпосле какого password etc
    Здесь хотелось бы отметитьчто Brutus AET2 не является программой "для чайников" и ничего за Вас не сделаетесли Вы не приложите к этому рукуИспользование этой программы подразумевает наличия у человека минимальных знаний и вышеПоэтомуесли это первая программакоторую вы собираетесь использовать в своей ][-жизниотложите ее на время и почитайте немного ][-Доковникто Вас за это не осудит

    Connection Options 
    Portставится автоматически при использовании стандартных средств подборки паролей
    Connections максимальное число одновременных соединений с сервером
    Timeout время ожидания ответа сервера на посланный запрос
    Чем больше Connections и Timeoutтем медленнее идет процесс перебора
    Proxy используется для перебора паролей к серверу через прокси

    Authentification Options 
    Здесь устанавливаем
    что именно необходимо подобратьЭто может быть либо пароль из словаря с уже известным user-nameлибо одновременный перебор User-name и Passwords по словарюUp to Youкак говоритсяЗдесь же прописывается путь к словарьпо которому будет происходить переборДля применения bruteforce атаки ставим PassMode >> Bruteforceчто позволяет определить минимальную и максимальную длину пароляа такжеиз каких символов он должен состоятьВ этом случае программа будет сама генерировать пароли без какого-либо словаря

    Positive Authentification Results 
    Не трудно догадаться
    что именно здесь должны появляться подобранные пароли и логины
    Status Indication 
    Будет оповещать Вас о ходе процесса перебора
    постоянно помигивая одним из своих индикаторовК примерумигающий Timeout означаетчто данной функции было поставлено слишком маленькое значение и программа разорвала соединение с серверомтак и не получив ответа

    Небольшой пример 
    Для взлома аккаунта на mail
    .ru необходимо использовать следующий алгаритм
    Сначала нам понадобится вордлист (это файликгде лежат часто используемые пароли). 

    Теперь нам надо узнать pop3 сервер ломаемого мылаДля этого идём тудагде это мыло зареганонапримердля мыла vasja@mail.ru мы пойдём на www.mail.ruа для мыла petja@aport.ru мы пойдём на www.aport.ru =). Далее ищем раздел «Помощь»«Тех.поддержка» или «FAQ»ищём разделгде нам предлагают настроить почтовые программы (OutlookThe Bat), выдёргиваем оттуда pop3 сервер (на mail.ru pop.mail.ru). 

    Вставляем этот pop3 в поле TARGET нашего брутуса.
    В поле Type выбираеместественноpop3
    Порт по умолчанию ставится 110 оставляем
    Connections колличесиво попыток соединения
    Timeout – таймаут одного соединения
    «Modify sequence» не трогаемэто для хакеров ;) 
    Идём дальшеИтакесли мы ломаем конкретного человекато ставим галочку USE USERNAME и SINGLE USERвписываем в поле USERID имя пользователя (у мыла vasja@mail.ru -это vasjaНО на разных серверах может указываться по разномуэто смотрим тоже в хелпе по настройке почтовых программ (см.выше)). 
    В поле PASS MODE выбираем «Word list»и указываем путь к нашему ворд листу
    Наконецнажимаем START и ждём пароль =) 
    Для безопасности можно использовать проксис этим проблем думаю не возникнет.
     
  2. Matrix_1

    Matrix_1 New Member

    Joined:
    14 Oct 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ни один не работает
    все равно спасибо!!!!!!!!!!!
     
  3. †Romi4†

    †Romi4† Elder - Старейшина

    Joined:
    6 Feb 2006
    Messages:
    342
    Likes Received:
    205
    Reputations:
    26
    антивирь пробовал отключать?
    просто он фиксируется как хак-тулза.Это пора уже запомнить....


    ага =))