Статья: взлом мыльника с помощью BrutusAET2

Discussion in 'Уязвимости Mail-сервисов' started by †Romi4†, 5 Oct 2006.

  1. omg!

    omg! Banned

    Joined:
    30 Dec 2006
    Messages:
    34
    Likes Received:
    6
    Reputations:
    2
    чем чекать?
     
  2. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Чекером. На old.antichat.ru щас работает вроде
     
  3. web_slayer

    web_slayer New Member

    Joined:
    26 Dec 2006
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    Чекером =) логично да?
    Подобрал тут кое что:
    http://www.proxy-tool.net/
    http://www.xunlimited.org/other/proxy.php
    ----------------
    Вродь то что надо.
     
  4. Dis@

    Dis@ Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    55
    Likes Received:
    7
    Reputations:
    1
    Мдя...

    Супер расписанно от и до... Правда такая прога нуждается в более кратком описании... Всебы ничего, работает, даже мыльник уганяет, одна беда - через soks'ы работать не хочет. А на счет словарей, так половина ненужных, если без СИ, устанешь брутить. Помне так проще влится к человеку в доверие, а там он тебе и сам пароли раскажет, а если не раскажет, то хоть будешь знать в каком направлении искать. Всяк количество вариантов уменьшится. Но всеравно - респект... :cool:
     
  5. omg!

    omg! Banned

    Joined:
    30 Dec 2006
    Messages:
    34
    Likes Received:
    6
    Reputations:
    2
    у меня динамический ип , ожно ли брутить без проксей , как только тебя забанят жмеш паузу , переподключаеш инет -> ип сменился , жмеш резюм и дальше пошол брутить?
     
  6. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    НЕ банят, а скрость слабоваттая!
     
  7. Ksana

    Ksana New Member

    Joined:
    16 Feb 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Где лежит наиболее максимальный вордлист паролей? Мне нужен как можно больший..
     
    #47 Ksana, 16 Feb 2007
    Last edited by a moderator: 16 Feb 2007
  8. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    По вопросу вордлиста создано... много тем, но если поиском воспользоваться совсем не в мочь, то посoветую advlamer.narod.ru
     
  9. dreadikov

    dreadikov New Member

    Joined:
    18 Feb 2007
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Цифровой словарь

    В теме даны ссылки на словари, но там нет конкретного цифрового словаря. Кто нибудь знает кде его достать? Или как я могу например сконфигурировать свой словарь например в промежутке от 0 до 99999999. Заранее огромное спасибо.
     
  10. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    #50 KPOT_f!nd, 19 Feb 2007
    Last edited: 19 Feb 2007
  11. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Словарь на цифры можно и самим сгенерировать в программе PasswordPro
     
  12. dreadikov

    dreadikov New Member

    Joined:
    18 Feb 2007
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Совои словари

    Кто нибудь может поделиться словарями собственного сочинения? Огромное спасибо[email protected]
     
  13. M@@$

    M@@$ Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    60
    Likes Received:
    23
    Reputations:
    -6
    народ где можна найти программму каторая генерирует пассы ворду...от 1000 до 999999999
     
  14. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    собственно месяга строчкой выше, вы вообще читать умеете?
     
  15. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    можно скриптом..
    PHP:
    <? 
    set_time_limit(0); 
    ignore_user_abort(1); 
    for(
    $i=1000;$i<999999999;$i++) 
    echo 
    $i."\r\n"
    ?>
     
  16. ysmat

    ysmat Member

    Joined:
    20 Apr 2006
    Messages:
    89
    Likes Received:
    5
    Reputations:
    -3
    на яндексе вероятно бан ввели перебор идет ~40 сек и резко обрывается
    раньше такого не было
    раз уж тут обсуждается BrutusAET2 то позвольте спросить как
    настроить его для брута через формы а именно какие значения
    должны быть в полях primary response и secondary response
    по умолчанию стоят значения ncorrect и nvalid
    с этими значениями подбор идет но он не распознает заведомо
    правильный пароль либо наоборот любой считает подходящим
     
  17. Swimmer

    Swimmer Elder - Старейшина

    Joined:
    1 Mar 2007
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    и сколько по времени занимает подбор пароли к почте?
     
  18. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Это зависит от 3 параметров.
    1)метод брутфорса(полный перебор\словарь)
    2)Использование\неиспользование проксей при бруте
    3) сам пароль, насколько грамотно он составлен
     
  19. Swimmer

    Swimmer Elder - Старейшина

    Joined:
    1 Mar 2007
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    ну а если пароль состоит допустим из фамилии юзера и года его рождения допустим " ivanov1989" такой пароль как ломаеца..ведь в словарях такого нет
     
  20. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Такой пароль ломаеться с помошью полного перебора(брутфорс), но в таком случае брут может оказаться неэффективным, ведь подобный пароль подбираеться очень долго, актуальней использовать троян