PDA

Просмотр полной версии : @Mail.Ru HTTP-брутам Кердык?


МongBa†
23.05.2009, 06:12
Вчера днем/вечером заметил, что при работающем бруте (приват, работал через swa.mail.ru с немного подправленным запросом.. без блока) не могу зайти на почту - "Неверный логин/пароль"
Начал ковырять...
В общем заметил нововведение, практически во всех авторизациях при одном неверном вводе пароля блочат ИП на 1-2 сек (при этом даже на верный пасс кричит неверным)
Знаю запутанно, видео-пример (весь лист с правильными паролями): http://dump.ru/file/2770812 ~ 187Кб

При чем практически все сервисы начали действовать "сообща" - один блокнул, все посылают туда же...

У всех с ХТТП-брутами такое? мб у кого есть еще рабочие решения?

vp$
23.05.2009, 08:35
это уже год как ввели, лечится сменой айпи, мне уже давно не дают больше сотни перебрать

crackmail
23.05.2009, 12:09
В общем заметил нововведение, практически во всех авторизациях при одном неверном вводе пароля блочат ИП на 1-2 сек (при этом даже на верный пасс кричит неверным)

помоему все просто , твой брут теперь уже не обходит как раньше временный бан по ип...

МongBa†
23.05.2009, 12:19
Нет, раньше на win.mail.ru было - минуту нормально брутиш, сервер расчехляется и на минуту блок... т.е. были шансы 50х50 , иногда сервак чехлил и можно было на протяжении 10-20 мин полноценно брутить.. в общем шанс успеха был всегда..
swa.mail.ru - при некоторых POST полях вообще не реагировал на кол-во ошибок, пропускал и не краснел... в былые времена брут выжимал до 400ППС..

Но сейчас при любых условиях - 100% неудач ..
И смена ИП более не актуальна, в лучшем случае - 1прокс на 1 поток с задержкой в пару секунд.

Sharky
23.05.2009, 14:14
у swa.mail.ru месячные ... думаю всё будет в порядке

Sharky
23.05.2009, 19:07
а вот теперь я думаю что хана всем брутам :) начали редиректить на win.mail.ru