PDA

Просмотр полной версии : [avt] Pop3 Брутфорсер


[AVT]
19.08.2008, 14:48
[Описание]

Хочу предоставить Вашему вниманию php скрипт, который брутит почтовые сервера по протоколу POP3. Основной плюс данного скрипта в том, что отпадает необходимость постоянного ввода капчи.
Нельзя сказать, что это идеальный брутфорсер, т.к. за большое число попыток подобрать пароль Вы точно также получите бан по ip на некоторое время, хотя если эмпирическим путем подобрать нужные параметры [время задержки между запросами], то можно будет медленно но верно брутить данный сервак.
На данный момент программа поддерживает брут только на 110 порту.
Поддерживаются следующие домены:
rambler.ru
tut.by
ukr.net
mail.ru [list.ru, bk.ru, inbox.ru]
newmail.ru [hotmail.ru, nm.ru, nightmail.ru]
pochta.ru [fromru.com, front.ru, hotbox.ru, krovatka.net, land.ru, mail15.com, mail333.com, pisem.net, pochtamt.ru, pop3.ru, smtp.ru, rbcmail.ru]


[Требования к хостингу и установка]

Для работы скрипта Вам понадобится php хостинг с разрешенными исходящими соединениями.
Для установки, залейте файлы на хостинг и установите права на запись в файлы good.txt и bad.txt
Скачать скрипт можно тут: http://dump.ru/file_catalog/1008234

Сразу скажу, что я не кодер, поэтому реализовал все как смог. Я также попытался хорошо прокомментировать скрипт.
Тестируйте.

CorAX
29.03.2009, 15:03
Презалейте пожалуйста. Хочется посмотреть...

Sharky
29.03.2009, 20:04
на mail.ru разве актуален pop3 брут?

Велемир
30.03.2009, 16:32
Ну хотя бы как чекер сгодится )

Если будет возможность,то добавь все возможные(hotmail.com,gmail.com,yahoo.com )(хорошо,если будут все эти).

IcEnd
30.03.2009, 16:36
Перезалей.

Sharky
30.03.2009, 17:58
Ну хотя бы как чекер сгодится )

Если будет возможность,то добавь все возможные(hotmail.com,gmail.com,yahoo.com )(хорошо,если будут все эти).
а что мешает ручками немножко дописать ...только толку мало... в большинстве случаев идёт бан по ипу

*DeViL*
30.03.2009, 18:03
а что мешает ручками немножко дописать ...только толку мало... в большинстве случаев идёт бан по ипу
но он же временный..

Sharky
30.03.2009, 18:05
но он же временный..
по-любому тогда надо прокси использовать...и так брут по pop3 медленный да ещё и прокси :) это не брут , это мазохизм

*DeViL*
30.03.2009, 18:17
по-любому тогда надо прокси использовать...и так брут по pop3 медленный да ещё и прокси :) это не брут , это мазохизм
ТС так и написал "медленно, но верно" ;)

Sharky
30.03.2009, 18:29
ТС так и написал "медленно, но верно" ;)
ну а не проще тогда сделать http брут через форму с теми же проксиками? быстрее будет

Pashkela
30.03.2009, 18:43
А зачем его делать? Он уже есть, в избранном, от Х26 воланда

Sharky
30.03.2009, 18:50
А зачем его делать? Он уже есть, в избранном, от Х26 воланда
я просто как пример привёл

Велемир
30.03.2009, 19:09
mid=1>52df62c00f69b53c2a8636f7cd56910b</a></TD><TD align=right>50000 ek</TD><TD align=center> 1.8.70</TD><TD>kill@mail.ru



Как из такой фигни выбрать хэш и e-mail ?)

Смог пропарсить только хэш:

|^mid=1>([a-z0-9]{32})([.]+[0-9a-z_\.]+@[0-9a-z_\.]+[\.a-zA-Z]{2,3})+$|/i

Помилуйте:( (С регулярками мне,имхо, не дружить)

ЗЫ: длина логина и домена может быть любой(доменов много,все хрен сосчитаешь).В доменной зоне не более трёх символов)(латинских)

Велемир
30.03.2009, 19:30
mid=1>([a-z0-9]{32}).*([0-9a-z_\.]+@[0-9a-z_\.]+[\.a-zA-Z]{2,3})

Такой шаблон работает,только криво)

Дорабатываю

Воть:

|mid=1>([a-z0-9]{32}).*<TD>([0-9a-z_\.]+@[0-9a-zA-Z]{2,30}[\.]{1}[a-zA-Z]{2,3}) 8|

Асилил,сцуко )).Как бы терь эту хрень упростить )

Велемир
30.03.2009, 20:16
Решил разбить на две регулярки:

1) Для хэшей: |mid=1>([a-z0-9]{32})|
2) Для мыл: |<TD>([a-z0-9A-Z\.\-\_]{2,35}[@]{1}[a-zA-Z]{2,20}[\.]{1}[a-zA-Z]{2,3})</TD>|

Всё криво пашет... хэши то вместе располагаются,то сдвигаются вправо.Мне лично не понятны си аномалии9Особенно с хэшами)