Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Самый тупой способ взлома акков на mail.ru (https://forum.antichat.xyz/showthread.php?t=157529)

ky_kask 18.11.2009 18:38

Самый тупой способ взлома акков на mail.ru
 
Очень часто юзвери указывают в качестве пароля свой ДР. В mail-агенте есть поиск контактов по дате рождения. Отсюда и пляшем:
1. Возраст от 18 до 18 (1991год)
2. Дата рождения = 12 мая (1205)
3. После нажатия кнопеля "поиск" получаем 50 адресов.
4. Засаживаем их в брутфорсер (возможные пароли: 12051991, 120591, 1251991)
5. Из 50 акков, обычно 1-10 "клюют".

Вручную это все запарно делать, поэтому я наваял программу для автоматического поиска/брута юзверей и решил представить ее на суд общественности:) Скачать ее можно тут - http://www.sharemania.ru/0288724

Пользоваться очень просто.
1. Указываете рабочий логин и пароль для входа в mail-agent. (нужно для поиска)
2. указываете возраст, день рождения и пол "жертв"
3. Жмете "поиск"

Примечания:
Программа ищет только юзверей которые в данный момент "онлайн" (более актуально). Если в заголовке проги написано "превышено количество запросов", то просто перезапустите прогу (мэйл ограничивает количество запросов на поиск контактов. до сих пор не могу его обойти:( ).

Вот в принципе и все.

P.S. Программа не содержит никаких вирусов и прочих на$общиков-пере$бщиков.

udman 18.11.2009 18:58

Супер, затестил, все работает, подключение непосредственно на поп.мейл.ру покрайней мере каспер так говорит ) находит пассы все рабочие, лови +

ky_kask 18.11.2009 19:02

To [udman]: Каспер прав. Брутфорс я сделал через pop3. Поиск происходит по MRIM (прога "косит" под мэйл-агент)

Gaus 18.11.2009 19:23

Идея давно была реализовать подобное, но не было времени. Так что однозначно + :)
Еще не плохо было бы добавить больше вариаций пароля + несколько "стандартных" (123456, qwerty и т.п.)
+ еще чтобы можно было сохранить предварительно мыла, а уж потом нормально пробрутить с проксями т.п.)

ky_kask 18.11.2009 19:25

Все мыла сохраняются в файле "vaal.cvx" (создается рядом с программой)
Перезалил прогу. Добавлено "123456", "qwerty","password".

[Abbath] 18.11.2009 19:41

Сделай чтоб можно было указывать от какой даты рождения и до какой брутить
былоб прекрасно=)

Gaus 18.11.2009 19:44

+ Еще сделай чтобы за раз больше мыл искало, чтобы не запускать его по 20 раз)

ky_kask 18.11.2009 19:49

Цитата:

Сообщение от [Abbath]
Сделай чтоб можно было указывать от какой даты рождения и до какой брутить
былоб прекрасно=)

У мэйла есть ограничение на количество запросов поиска. Обычно через 3-4 запроса сервер перестает адекватно отвечать (шлет одни и те же мыла).. После перезапуска проги все становится опять нормально (не могу понять, где "грабли"?)... Если подскажете в какую сторону копать, то добавлю эту возможность. А так - смысла нет (все равно прогу перезапускать надо)..

[Abbath] 18.11.2009 19:52

дай свою асикю в личку дам подсказок думаю догадки есть в чем трабл

Gaus 18.11.2009 19:53

Цитата:

Сообщение от ky_kask
У мэйла есть ограничение на количество запросов поиска. Обычно через 3-4 запроса сервер перестает адекватно отвечать (шлет одни и те же мыла).. После перезапуска проги все становится опять нормально (не могу понять, где "грабли"?)... Если подскажете в какую сторону копать, то добавлю эту возможность. А так - смысла нет (все равно прогу перезапускать надо)..

Ну если после перезапуска нормально ищет, то попробуй установить задержку, или переподключиться

ky_kask 18.11.2009 19:58

Цитата:

Сообщение от Gaus
Ну если после перезапуска нормально ищет, то попробуй установить задержку, или переподключиться

При каждом нажатии кнопки "поиск" прога заново подрубается к серверу, получает пачку адресов, дисконнектится и брутит то, что получила... (Эх, если бы все было так просто...)

shnurd 18.11.2009 20:03

хорошая задумка, по поводу ограничения кол-во просмотров
попробуй сделать обновление 1 страницы
после обновления новые мыла появляются)

Gaus 18.11.2009 20:05

Цитата:

Сообщение от ky_kask
При каждом нажатии кнопки "поиск" прога заново подрубается к серверу, получает пачку адресов, дисконнектится и брутит то, что получила... (Эх, если бы все было так просто...)

В чем заключается сложность? Заново послать запрос на поиск, или установить задержку?

Gaus 18.11.2009 20:06

Цитата:

Сообщение от shnurd
хорошая задумка, по поводу ограничения кол-во просмотров
попробуй сделать обновление 1 страницы
после обновления новые мыла появляются)

Какой еще страницы? Прога собирает мыла через протокол маил агента.

ky_kask 18.11.2009 20:08

Цитата:

Сообщение от Gaus
В чем заключается сложность? Заново послать запрос на поиск, или установить задержку?

Сложность в том, что после 3-4 запросов результат дальнейших запросов всегда один и тот же.. Задержка не помогает.

Gaus 18.11.2009 20:19

Ну тогда сделай чтобы прога в цикле заданное кол-во раз подключалась, искала, отключалась и сохраняла в файл(мыло:дата и т.п.)
Либо брать из файла для коннекта к mrim рандомный акк маил.ру

[Abbath] 18.11.2009 20:34

ТС в асикю ответь

Gaus 18.11.2009 21:54

Ну раз никто не может объяснить этот феномен, сделай прогу с установкой параметров через консоль и еще одну, которая будет с гуем в цикле запускать с параметром, ждать пока закончит работу сам брут:)

ky_kask 18.11.2009 22:39

Цитата:

Сообщение от Gaus
Ну раз никто не может объяснить этот феномен, сделай прогу с установкой параметров через консоль и еще одну, которая будет с гуем в цикле запускать с параметром, ждать пока закончит работу сам брут:)

Мысль здравая. Попробую.

ky_kask 19.11.2009 04:13

Продолжая тему..
 
"Mail_Scan" версия 1.4

1. Наконец-то я обошел ограничение на количество запросов. Теперь прога может работать хоть круглые сутки:) (Gaus, спасиб за мысль)

2. Добавлена возможность перебора по дням. Если данная опция включена, то программа циклически начнет переключать дни (начиная с того, который был указан при нажатии кнопки "старт"). Так как программа отлавливает только "онлайн" пользователей, то циклическое переключение, на мой взгляд, самое "оно".

3. Добавлена возможность автоочистки кэша. Если данная опция включена, то при каждом втором запросе программа удалит файл "mail.cvx". Кэш нужен для того, чтобы отсеивать уже "пробитые" адреса, но при превышении размера более 2Мб программа может начать "тормозить".


Скачать можно -->>http://www.sharemania.ru/0288724
Если поймаете глюк - пишите. Обязательно исправлю.

Myload 19.11.2009 04:27

сделай чтоб можно было свернуть прогу где часы;)

ky_kask 19.11.2009 04:38

Цитата:

Сообщение от Myload
сделай чтоб можно было свернуть прогу где часы;)

Мысль хорошая. Сейчас добавлю такую возможность.

ky_kask 19.11.2009 04:48

Теперь программа сворачивается в трей при нажатии кнопки "свернуть". Восстановление = двойной щелчок по иконке.

Архив перезалит.

MaDfUn 19.11.2009 05:04

Автор молодец, респект и уважуха! Реально интересная идея+хорошая реализация!

ky_kask 19.11.2009 05:06

Цитата:

Сообщение от MaDfUn
Автор молодец, респект и уважуха! Реально интересная идея+хорошая реализация!

Спасибо. Приятно слышать:)

NIGHT_WOLF 19.11.2009 05:23

Хорошо придумано, молодец.
Есть возможность сделать поиск по городу проживания? =)

ky_kask 19.11.2009 05:26

Цитата:

Сообщение от NIGHT_WOLF
Хорошо придумано, молодец.
Есть возможность сделать поиск по городу проживания? =)

Попробую реализовать в ближайшем будущем.

ky_kask 19.11.2009 05:39

Немного подумав, добавил опцию "только онлайн". Если она выключена, то программа будет искать любые адреса попадающие под указанные параметры. Среди результатов могут быть заброшенные и просто неактуальные ящики.. Но может это кому-то пригодится..

Архив перезалит.

NIGHT_WOLF 19.11.2009 06:03

Всё ищет отлично в процессе работы складывает в файл result.cvx когда нажимаешь стоп, result.cvx очищается. Закрываешь программу создаётся пустой файл Mail_Scan_result.

ky_kask 19.11.2009 06:54

Цитата:

Сообщение от NIGHT_WOLF
Всё ищет отлично в процессе работы складывает в файл result.cvx когда нажимаешь стоп, result.cvx очищается. Закрываешь программу создаётся пустой файл Mail_Scan_result.

Исправил. При закрытии проги результаты помещаются в "Mail_Scan_result.txt". (Перезаписывается при каждом закрытии программы)

Архив перезалит.

ky_kask 19.11.2009 12:17

Фак! По ссылке http://aminky.tu2.ru/Mail_Scan_Full.zip архив уже не скачать (переименование не помогает)... Залил пока на http://www.sharemania.ru/0288724

Это называется "допрыгались"..

Gaus 19.11.2009 13:16

Ну было бы не плохо если пасс-лист генерился по маске, например создает юзер файл и там к примеру
Код:

%DAY%%MONTH%%YEAR%
123456
qwerty
123%YEAR%
123%NICK%

Так было бы удобнее имхо)

vano044 21.11.2009 02:19

Да все хорошо только какая цена мыла на бесплатном хосте с такими паролями?

MaTpOc 22.11.2009 15:25

чаще конечно 123456 или домашний телефон!

Bl1Zz 27.11.2009 10:27

Да домашний телефон ..это уж точно ))))
ky_kask тебе большой + спасибо ))

NeoX 29.11.2009 21:34

задумка и правда очень хорошая, и великолепно воплащена в реальность, чуваку респект!

Against-C* 01.12.2009 11:02

Часто сохраняет в файл просто как tusua93.ru:123456.

sqk 01.12.2009 12:39

тс, молодец. потестил, все пашет на ура.
удачи в дальнейшем продвижении. ;)

zetaap 04.12.2009 00:24

Прога супер так держать! Ждём следующих версий.

MaksimIsaev 04.12.2009 17:49

Это не тупой способ, а реально прикольный и свежий взгляд на вещи! :-)


Время: 16:31