PDA

Просмотр полной версии : Помогите в Brutus A2


Цой
29.05.2005, 14:50
Люди чё такое , говорят что ето самый модный брут для мыл , я у же с 2 сайтов инструкцию читаю, он 20 секунд побрутит и 100 % проходит и ноль полный, даже на своих мылах проверял, бац и всё может чёто не дочетал-подскажите

VOVIK_001
07.06.2005, 02:10
Лажа этот брутус нифига не находит

JazzzSummerMan
07.06.2005, 10:18
да. бывало иногда. почему - хз. заюзай wwwhack. Не такой гибкий и функциональный, зато работает)

KEZ
07.06.2005, 12:08
Надо думать своей головой а не слушать всяких X-COOL-XAKEPов 31337, потомучто бруты не имеют характеристик типа скорости и удачи - они практически одинаковые, используй например WWWHACK - по словарю он не отличается от брутуса.
Ещё приготовься что за 20 секунд ты весь сервер не набрутишь. Максимум 1 емейл (очень редко). Так что используй wwwhack.

DRON-ANARCHY
07.06.2005, 22:38
да бред это все.(imho)

Цой
12.06.2005, 11:53
wwwhack я пробовал его поставить но мой касперский очень ругаеться что там вирусняк

KEZ
12.06.2005, 12:01
так снеси или выключи касперского. а то у него любая прога - вирусняк.
блокнот - вообще супер тега крутой вирус - стелс, а уже WinAMP - это просто мега ЧЕРВЯК

не удивительно для идиота каспера - он раньше в микрософте не работал? )))

k00p3r
12.06.2005, 12:56
ИМХО Hydra - лучший брутфорс.

VARVAR
14.06.2005, 02:33
Да Brutus сама по себе медленная прога. А если брутфорс (грубую атаку) врубить то по-моему дохлый номер. Я один раз проверял - ничего не нашел он.

По словарю лучше идет.

Смотри видео -поймешь.

LamXak
29.06.2005, 21:41
Вот недавно нарыл в нете, вроде неплохой брут ,
тестил работу ... mail.ru, rambler.ru, yandex.ru (делал ящики)
ломает без проблем !
-
http://xaksor.narod.ru/bpr.zip

GreenBear
29.06.2005, 22:02
грош цена этому бруту... автор наверное про прокси забыл или троян какой, что скорее всего.

KEZ
30.06.2005, 15:31
если бы мне надо было сломать мыло... я бы написал перл-скрипт
и повесил бы на несколько машин с широкими каналами и ждал бы.

вся проблема этого способа в том, что новички просят "дай мне прогу которая ломает все на свете" а тут нужно чуток знать перл

unhappy
30.06.2005, 16:33
Kez, опиши подробно принцип работы твоего перл скрипта, если не трудно.

SK | Heaton
01.07.2005, 10:59
Да Брут нормально пашит.... Сам пробовал.. Майл.ру ломает(ну смотря какой пасс) =))
Сайты тоже ломает... епать... =)

unhappy
01.07.2005, 13:21
Heaton, ты про wwwhack или Brutus A2?

SK | Heaton
01.07.2005, 14:04
unhappy. wwwhack и Brutus A2, тока перед использование нуна анти-вир дизайблить. А то начнет ругатся =)))

Zadoxlik
01.07.2005, 15:26
Вообще уневерсального брута быть не может. подтверждение сему брутусА. В нем посторались воплатить нечто совершенное. Но как показывает практика, это не так. Возьмем брут мыла: некоторые поп сервера могут защититься от брута. Тогда можно перейти к атаке по ХТТП. Брутофорсить форму входа с веб-интерфесом. Но и здесь просто тупой брут нам не поможет.
Наример на мэил.ру недавно замутили такую фишку, что если брутить долго по ХТТП, их скрипт выбрасывает такой ответ, что брут по заголовку документа должен определить что ответ верный, что окажется недействительно. Однако, эту защиту можно обойти, немного более подробно разобрав заголовок документа. Но для этого надо писать специальную программу.
Вывод: для каждой задачи чаще всего приходится писать свой брутофорс.
2 unhappy. Принцип любого брутофорса заключается в поочередном установлении сокетного соедиенения с заданными хостом и портом в листе брута, по определенному протоколу идет общение между брутом (который как бы играет роль клиента) и сервером. Протокол может быть FTP, HTTP, POP и пр. В случае негативного ответа сервера на введенный логин и пароль брут пробует следующий вариант и т.д. Для быстроты действия брутофорс обычно работает через несколько потоков, а для обеспечения анонимности и чтобы сервер не делал поспешные выводы о том что его брутят, в брутофорсах часто использутся сединение через прокси сервера.

SK | Heaton
01.07.2005, 16:05
Zadoxlik, с какого сайта взял цитату =))

Zadoxlik
01.07.2005, 16:37
гыы. сам написал

DRON-ANARCHY
01.07.2005, 20:11
Zadoxlik, с какого сайта взял цитату =))

Спазу видно, что ты тут недавно!
Zadoxlik такие тут вещи вытворяет, а ты не веришь. что он сам написал это пост.:)

Zadoxlik
01.07.2005, 21:24
Dron-anarchy, да ну уж там что ты =)). Даже совестно стало ))

Dronga
02.07.2005, 01:04
Я не знаю у кого как. Но я использую только Brutus. По мне, так у него всего один недостаток - антивирусы его не любят. Очень мощная программа. Я недельки 2 назад взломал ящик в домене onego.ru, с месяц назад на мейле, пару месяцев назад на яндексе... Но Брутус, это, ИМХО, скорее комбайн для дома))) А так, hydra рулит, но канал мне не позволяет..

tips
Всем известно, что яндекс брутить по POP3 - бесполезно, банят. Но мало кто знает, что ночью этот защитный механизм не работает и можно брутить сколько угодно... Это я сам заметил, чисто случайно. Чем объяснить - не знаю )) Конкретное время указывать не стану, но у меня по Москве.

SK | Heaton
02.07.2005, 09:27
Dron-anarchy, да нет я заметил что мало пишет, но здорово пишет =) Ну мне еще до него чуть-чуть осталось. Рукой подать =))))

tester2005
13.07.2005, 00:54
hydra брутер хорош, тока кто нить может подсказать, можно ли на нём запустить метод символьного брут форса а не брута по словарю??? Еси да то дайте пример задачи параметров.
Еси нет, то подскажите подобный брутер (pop3) с опцией брут-форса...Заранее говорю брут идёт с серваков, так что Brutus A2 или на подобие GUI проги не подойдут =)

Заранее спсб

KEZ
13.07.2005, 01:06
извините за оффтоп, брутус для unix есть?
и ещё нужно чтото аськи брутить именно не скрипт а прога (чтобы потоки были)

tester2005
13.07.2005, 01:15
... брутус для unix есть?...

Тебе что-бы брутить unix пассы или же чтоб он работал под nix'ом??
Еси брутить pop3 сервера то думаю hydra, но ток я пытаюсь выяснить можно ли на нём опцию брут-форса выполнить, а не брута по словарю...??? :confused:

Bboy
18.07.2005, 13:11
я знаю структуру пароля..знаю первые 3 буквы..
дальше идут 4цифры потом 3 латиницы прописные..итого 10 значный.
генерим вордлист на цифры (4 цифры - это 1000 00вариантов) потом генерим на 3 латинские ( это 176000 варинтов где то)
собственно сам вопрос можно ли склеить это все барахло в один логический вордлист?

Meister
15.10.2005, 23:49
А что в итоге, для брута асек лучше брать один брутфорсс, а для мыл другой? Канал у меня толстый. Что посоветуете для каждого случая?

Otaku
16.10.2005, 03:08
Короче... Дыбай все брутфорсеры и пробуй их по очереди.