Статья: взлом мыльника с помощью BrutusAET2

Discussion in 'Уязвимости Mail-сервисов' started by †Romi4†, 5 Oct 2006.

  1. Swimmer

    Swimmer Elder - Старейшина

    Joined:
    1 Mar 2007
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    c трояном воопще не работал..надо разбираца и почитать..не подскажешь где
     
  2. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Рекомендую посмотреть карту раздела: https://forum.antichat.ru/thread32563.html
    Из простых способов назвал бы пинч3+криптовка
     
  3. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    почему, собственно, нет?
    что мешает сделать словарь из имен/фамилий, в разных раскладках и брутить по маске (задав в маске интервал значений года к примеру) ??

    а вот полный перебор при подобном пассе совершенно неуместен..
     
  4. Swimmer

    Swimmer Elder - Старейшина

    Joined:
    1 Mar 2007
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    а в какой проге маску делать и свой словарь..
    тут видел ссылки на словари, скачивал но то прога с ними не хочет работать то архивы сами не открываются
     
  5. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    http://passwords.ru/ - тебе в помощЪ!
    http://attack.jino-net.ru/passlist.zip - тоже в помощЪ!
     
  6. Swimmer

    Swimmer Elder - Старейшина

    Joined:
    1 Mar 2007
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    когда работаю в BRUTUS AE2 выдает ошибку "due to unexpected response pre-authentication"
    как от нее избавица
     
  7. SakaE

    SakaE New Member

    Joined:
    21 Feb 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    "неожиданный ответ во время авторизации" - вроде сервер ответ послал RST флагом. Я в этом не разбираюсь сильно, но если ты пользуешь прокси в Брутусе, то перед использованием их нужно проверить "на работоспособность". Еще возможно не выставлен протокол pop3. А может на сервере какая-то "защита" стоит)), больше нет предположений...может с настройками что-то не то

    Еще одна мысль, возможно глупая: админ забил твой ip адрес(или телефон, если ты на dial-up), чтобы этого не происходило можно вроде пользоваться прогой типо hide-ip(у меня не работала :( ) или invisible browsing.

    P.S.-прокси можно проверить прогой remote proxy checker
     
    #67 SakaE, 4 Mar 2007
    Last edited: 4 Mar 2007
  8. Swimmer

    Swimmer Elder - Старейшина

    Joined:
    1 Mar 2007
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    прокси там не устанавливаю..а вот на счет ip по подробней отпишите
     
  9. WEB'er

    WEB'er Member

    Joined:
    26 Jun 2006
    Messages:
    15
    Likes Received:
    5
    Reputations:
    0
    такая же ошибка =(( как фиксить?
     
  10. SakaE

    SakaE New Member

    Joined:
    21 Feb 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    http://www.amplusnet.com/products/invisiblebrowsing/download.htm
    Подробно: заходишь по ссылке, заполняешь в анкете имя и e-mail (скорее всего выдуманные прокатят, я не оттуда качал), щелкаешь по Download - качаешь. Устанавливаешь прогу, запускаешь - откроется окно.
    Там есть список ip адресов выбираешь штуки 3-5 понравившихся желательно те где написано "hi-anonymous". Проверь стоят ли галочки около текста
    "Enable invisible browsing" и "automatically change the already tested ip every ** minutes" а вот число ** можешь менять по мере надобности - 10 нормально, оно уже стоит по-умолчанию.

    Всё что я написал в этом сообщении сработает только если, моя мысль про бан твоего ip адреса админом почты верна. Но прога нужная, имхо! Относительная Анонимность - вещь нелишняя ;)

    to admins of Forum.AntiChat: если я в чем-то не прав поправьте меня
     
  11. Shurik_

    Shurik_ Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    40
    Likes Received:
    8
    Reputations:
    0
    Статейка так ниче.
    Ну а допуспустим что ты и понятия не имеешь какой там пароль на мыле кот ты взломать хочешь.
    Брут с большим кол-вом паролей и до следуйщего века брутить может, а у кого стоко терпения и времени хватит???? :d :d :d
     
  12. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Shurik_
    Есть другие способы
    Трой, печенья( куки), ксс(относится чаще к печеньям), востонавления пасса.....
    Да и много чег ещё индивдуального ;)
     
  13. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Ну перехват кук на почтовиках сейчас не особо актуален, потому сессия привязана к времени, а пароль в куках не передаеться.
    Отвечая на прямой вопрос насчет паролей, большинство паролей либо цифровые(брут сгенерированным словариком на цифры), либо какое-то слово(брут на словари AdvLamera), конечно полным перебором не актуален перебор, если перебор на словарь и на цифры не дал результатов, то скорее всего пароль составлен грамотно и брутом взять его не удастся
     
    1 person likes this.
  14. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Constantine
    Но если ты уже печенья поимел, то в почте можно и пароль узнать, вернея ответ на секретный вопрос (они под звездами прячутся но просмотр в html возможен слова этого) потом с пмошью этого востановаить почту и новый пас будет ;)
     
  15. kols

    kols New Member

    Joined:
    6 Mar 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    а по этой проги ищутся ко всему подряд пароли! просто мне надо к определённому?!
     
  16. kols

    kols New Member

    Joined:
    6 Mar 2007
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    просто мне нужен пароль от определённого мыла и ещё если не составит труды можно скинуть ссылочку на проги по прокси серверам
     
  17. gizmo

    gizmo Elder - Старейшина

    Joined:
    21 Dec 2006
    Messages:
    126
    Likes Received:
    28
    Reputations:
    9
    садись, два. upd ставь галку Single user
     
  18. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    В обще в этой теме надо отметить что этот брут пропускает правельный пароль и что брутить маил.ру стало не актуально им (именно на маиле.ру он и у меня пропускает правиельный пасс).
     
  19. SakaE

    SakaE New Member

    Joined:
    21 Feb 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Странно, однако только что проверил Брутус2АЕТ на работоспособность на мэйл.ру - работает всё и пароль находит легко. Может в поле target перепутали pop.mail.ru , pop.inbox.ru , pop.bk.ru pop.list.ru ? ;)
     
  20. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    SakaE
    Проблема не только у меня встречалась, но если рабоатет то АтличнА