Просмотр полной версии : Взлом одного определенного мыла
Google Map
07.01.2010, 22:17
Доброго времени суток.
Перечитал много тем в разделе, но так и не нашёл подходящей.
Задача: вскрыть ящик знакомого человека.
Пробовал брутить по словарям, пробовал "вспоминать" пароль... Даже фэйки пробовал... Безуспешно.
Подскажите как это решить.
XSS не понимаю =)
СИ исключено (полный игнор от человека).
секретный вопрос пробуй, ну или брут подольше. может пинч. больше никак =\
NewCapital
08.01.2010, 01:24
не может быть что бы си не пробивало...значит плохо юзаете си
си+троян,си+фейк, с помощью си попробуй узнать ответ на секретный вопрос.
Ruslan1817
08.01.2010, 01:36
Стучи, за 1300р смогу помочь ;)
-Unlocked-
08.01.2010, 13:33
СИ исключено (полный игнор от человека)
Игнор только в твою сторону, или вообще человек со сторонними людьми не общается?
XSS не понимаю =)
Пойми =(
Google Map
08.01.2010, 18:02
Игнор только в твою сторону, или вообще человек со сторонними людьми не общается?
Только в мою сторону.
2 udman
А чем лучше брутить? Чтобы быстро. =) Я юзал Brutik, неввосторге.
CyberHunter
08.01.2010, 18:07
кинь мыло в ЛС, мб помогу.
Социальная инженерия помогла, знаю секретный ответ на секретный вопрос. Но хотелось бы сделать так чтобы человек не догодался что его почту смотрели. Реально ли сделать так что бы пароль не изменялся? (не брут, не тоян, не фейк )
опять таки си, иначе нет..
maximka555
08.01.2010, 20:25
Доброго времени суток.
Перечитал много тем в разделе, но так и не нашёл подходящей.
Задача: вскрыть ящик знакомого человека.
Пробовал брутить по словарям, пробовал "вспоминать" пароль... Даже фэйки пробовал... Безуспешно.
Подскажите как это решить.
XSS не понимаю =)
СИ исключено (полный игнор от человека).Чем брутил?
Google Map
08.01.2010, 21:51
Чем брутил?
Brutic
Сейчас пытаюсь настроить [web] BruteForce но безуспешно... =(
maximka555
09.01.2010, 00:59
Brutic
Сейчас пытаюсь настроить [web] BruteForce но безуспешно... =(
[web] BruteForce не работает
Google Map
09.01.2010, 01:01
Я так и подумал ))
Так как можно такое осуществить? ))
NewCapital
09.01.2010, 01:54
Я так и подумал ))
Так как можно такое осуществить? ))
попробуй в ручную подобрать под него пароль...
Google Map
09.01.2010, 02:16
попробуй в ручную подобрать под него пароль...
Доо! Вот мне делать больше нечего )) (на самом деле - ПРОБОВАЛ! ))) Там очень не глупый человек. Да и взлом одного мыла меня интересует не только 1 раз. Мне нужна какаянибудь методика... )) Вроде этому и учусь ))
Кстати, может ктонибудь может рассказать поподробнее про методы троянов? Ато я гдето мельком видел, а где не могу найти ))
Sergio_O
09.01.2010, 02:40
[web] BruteForce не работает
[web]BruteForcer ,если речь идет об этом :
http://forum.antichat.ru/thread109600-Web+Brute+Forcer.html
работает,и работает отлично!
Кстати, насчет брутам !
внимательно смотрите, т.к. недавно mail.ru авторизацию делал через httpS.
А насчет СИ - не согласен. человек может тупо даже не октрыть чужие письма. А писать с другово адреса - надо знать чела в реале и знать с кем обшается.. Вообщум, немного смутновато в этом случае СИ.
а что ксоаетс XSS - мне кажется есть на сайте активный XSS.. недавно "получил подарок+письмо" в "моем мире(это на mail.ru)" защел, чтоб посмотреть и смотрю че-то не то.. ну как бе чувствовал, что выполняется что то НЕ оень подарочное :) сразу удалил этот подарок и сменил пароль.
Google Map
09.01.2010, 03:31
[web]BruteForcer ,если речь идет об этом :
http://forum.antichat.ru/thread109600-Web+Brute+Forcer.html
работает,и работает отлично!
А как его настроить?
Если есть время, кинь в личку номер аси, поболтаем ))
Sergio_O
09.01.2010, 03:31
Если взламываемый ящик находится на mail.ru , то брут - идеальный вариант.
mail.ru не использует таких приятностей как капча и превышение количества попыток ввода пароля.Так что и без использования прокси ,даже после ввода брутом over9000
пассов ничего плохого не произойдет :)
Sergio_O
09.01.2010, 05:27
Кстати, если есть проблемы с настройкой [web] Brute Forcer
то для мейл ру я настраивал его так :
http://sharepix.ru/thmb/viypak6j2rzwmg694ie2a3thf86ppz64640/image64640u0.jpeg (http://sharepix.ru/64640yk09)
Google Map
09.01.2010, 16:04
Не работает уже. Как я понял пофикслил этот адрес входа.
heretic1990
09.01.2010, 16:22
брут это извращение. Пробуй спомощью СИ, через форму тех поддержки. Главное граматный сбор информации!!!
maximka555
09.01.2010, 16:54
[web]BruteForcer ,если речь идет об этом :
http://forum.antichat.ru/thread109600-Web+Brute+Forcer.html
работает,и работает отлично!
выложи свой Config.xml с настройками,посмотрю как ты его настроил,у меня он уже давно перестал пахать,и с проксями там лажа полная,после одной ошибке брут останавливаеца,а ошибки эти случаются очень часто.Ты хоть раз сам лично этим брутом взломал хоть один аккаунт?
Sergio_O
09.01.2010, 19:06
выложи свой Config.xml с настройками,посмотрю как ты его настроил,у меня он уже давно перестал пахать,и с проксями там лажа полная,после одной ошибке брут останавливаеца,а ошибки эти случаются очень часто.Ты хоть раз сам лично этим брутом взломал хоть один аккаунт?
1)Выше я выкладывал скрин на котором хорошо видно как он настроен
2)В случае с мейл.ру прокси не нужен!
К тому же,прокси это больное место большинства подобных программ,и его использование как раз и вызывает ошибки.Еще одна возможная причина возникновения ошибок - использование словарей с большим количеством паролей на файл.У меня это тоже случалось.Как выход - нарезать словари по 10К паролей максимум.
3)Да,взламывал.
З.Ы
Не работает уже. Как я понял пофикслил этот адрес входа.
Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
http://sharepix.ru/thmb/ryfoo9mwrxe4d30slwv64u15lxqrzb64694/image64694k2.jpeg (http://sharepix.ru/64694sq09)
Попробуй кинуть троя, может сработает...
Google Map
09.01.2010, 22:56
Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
http://sharepix.ru/thmb/ryfoo9mwrxe4d30slwv64u15lxqrzb64694/image64694k2.jpeg (http://sharepix.ru/64694sq09)
Создал поставной мэил.
2 попытки - 0 результата.
http://sharepix.ru/thmb/8cljfwjymlqzf9u5b6uj1pv7a6zzg364723/image647233e.png
Найдите 2 отличия.
2[life]
Вот я и хочу попробовать... Но не занимался никогда...))
maximka555
09.01.2010, 23:18
1)Выше я выкладывал скрин на котором хорошо видно как он настроен
2)В случае с мейл.ру прокси не нужен!
К тому же,прокси это больное место большинства подобных программ,и его использование как раз и вызывает ошибки.Еще одна возможная причина возникновения ошибок - использование словарей с большим количеством паролей на файл.У меня это тоже случалось.Как выход - нарезать словари по 10К паролей максимум.
3)Да,взламывал.
З.Ы
Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
http://sharepix.ru/thmb/ryfoo9mwrxe4d30slwv64u15lxqrzb64694/image64694k2.jpeg (http://sharepix.ru/64694sq09)и как же ты бес прокси то сбрутить умудрился,если примерно после 50 попыток банится ип адрес?Настроил брут по твоей картинке и результата нету,гуды не находит
Sergio_O
09.01.2010, 23:27
Создал поставной мэил.
2 попытки - 0 результата.
ХЗ,настройки правильные,косяков нет,и быть не может :)
Есть только 2 варианта при которых это НЕ будет работать : 1.если ты написал логин abcd@mail.ru,
а не просто abcd.
2.если пароли не один на строку,как нужно,а допустим, написаны через запятую,или точку с запятой.
В случае же если логин ты писал правильно,и пароли по одному на строку,то...даже не знаю что сказать.
Google Map
09.01.2010, 23:37
Все сделал правильно. Вот и попробуй что скажи.
Sergio_O
09.01.2010, 23:57
Эх...
Создаем ящик proverkawebbruteforcer@mail.ru , пароль - q1w2e3
делаем список паролей (количество 100,для проверки возможностей бана по ip при 50+ попытках):
150870
.............
q1w2e3
.............
211170
Вот список :
http://sharepix.ru/thmb/hjr4tmqeviodeghca0nhln1vv6djtk64734/image647348v.png (http://sharepix.ru/64734eb09)
Что из этого получается :
http://sharepix.ru/thmb/juf2rb1flz3fn2bobrvt43khbnflbz64735/image64735k0.png (http://sharepix.ru/64735uv09)
Как видно из скринов,все работает,пароль подбирает правильно,по ip за переборы не банит.
З.Ы не замечал,что живу в аномальной зоне,где работает то,что не может работать ;)
Забыл добавить : веществами и фотошопом не злоупотребляю :D
Вот так желание помочь превращается в доказывание того,что ты не верблюд... :D
maximka555
10.01.2010, 01:52
Скинь Config.xml на файлообменник и ссылку сюда,все равно не работает
Sergio_O
10.01.2010, 03:38
Только настройки дополнительных request-переменных не сохраняются.
Я залил еще саму прогу,может у меня версия новее,хз...Лежит здесь (http://depositfiles.com/files/pmkul50ed)
Google Map
10.01.2010, 16:20
Спасибо. Вот теперь работает. Я правда нашел проблему.
Кто тестит на своем мыле, в с него сначала выходите.. )))
maximka555
10.01.2010, 17:46
ип адрес банится,мыло им не получается взломать
Sergio_O и Google Map не поделитесь ли txt`шниками английских словарей?
Буду очень признателен
Mr.Replica
10.01.2010, 21:42
ип адрес банится,мыло им не получается взломать
ip можно скрывать,для этого существуют прокси..Но лучше тебе юзать СИ и хорошего пинча...
Sergio_O
11.01.2010, 03:19
2 Hot_ice
hand-made словари : полный словарь 6знач. чисел,
словари дат от 1970го до 2000го года в формате
010170 и 01011970 , чей-то словарь 8знач. чисел и утилита для резки и склейки текстовых файлов.
Это из того что трудно найти.Залил сюда (http://depositfiles.com/files/tfzv79g22) .
А вот (http://forum.antichat.ru/threadnav13640-1-10-%F1%EB%EE%E2%E0%F0%E8.html) хорошая тема про словари для брута,только советую начинать с конца,т.к тема старая,то большинство линков в начале уже не актуальны.
З.Ы не забывай резать словари,а то брут подавится :) .И еще : если нужен особый словарик дат,то практика показывает,что сделать его в экселе намного проще чем генерировать чем-либо :)
Sergio_O
Cпс за настройки,но к сожалению подобралось только 70 из кучи акков и на этом всё,брут пашет,но гудов нет,хотя должны быть,скорее всего банится ip,надо наверное всё же проксики заюзать
Google Map
13.01.2010, 22:20
И снова я. ))
Брут - штука клевая, но не для моего случая))
Вот такой вопрос "форумоведам" (xD):
я нашел форум, где был зареган нужный мне человек, можно ли както это использовать? (т.е. можно ли узнать пас на форуме или еще чего-нибудь?)
Sergio_O
14.01.2010, 00:42
Все можно :) Другой вопрос "как?" :D
Кстати,вот советую почитать http://forum.antichat.ru/thread9930.html
Удачных поисков ;)
Google Map
14.01.2010, 15:33
2 Sergio_O
Читал я это... Я уже пол форума перечитал))) КПД 2-5% )))
Я уже и про троиев прочитал, тока там все через фэйки - а это просто муть)))
если ничего из вышеперечисленного не помогает то надежды мало)
если только взлом сервера баз данных mail.ru но это отдельная тема и врядли кто на нее пойдет
пробуй лучш трояна подсунуть поспамить на его адрес и залить троя вдруг поведеться, мне эт кажется самым норм вариантом
товарищи! есть ли на данный момент актуальный брут?
XakeR96!
24.01.2010, 15:08
Без блакировки на сайте, да!
kung lao
24.01.2010, 15:50
привет,в соседней теме уже неделю ждал ответа, приведу вопрос сюда.
"был некий чужой ящик на мэйле, в который я порой заглядывал, у него сменился пароль, я решил не "вспоминать" его, иначе спалился бы, прошло некоторое время, теперь при попытке вспомнить пароль и вводя все данные правильно (на 90%) в том числе бывший пароль, кроме секретного любимого блюда - пишут недостаточно инфы...
раньше ставил эксперименты на их же почтах, если вводил бывший пароль, а всё остальное неверно - высылали пароль для доступа, а теперь вот такая хня...
что можете посоветовать?"
не может быть что бы си не пробивало...значит плохо юзаете си
Не согласен. Через СИ можно взломать любого это факт. Вопрос как подойти к человеку, найти его слабость. В психологии нет мелочей, если вы выполнили задачу на 99.9% это не выполненая задача. (с) Вадим Шлахтер
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot