Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Взлом одного определенного мыла (https://forum.antichat.xyz/showthread.php?t=169068)

Google Map 07.01.2010 22:17

Взлом одного определенного мыла
 
Доброго времени суток.
Перечитал много тем в разделе, но так и не нашёл подходящей.
Задача: вскрыть ящик знакомого человека.
Пробовал брутить по словарям, пробовал "вспоминать" пароль... Даже фэйки пробовал... Безуспешно.
Подскажите как это решить.
XSS не понимаю =)
СИ исключено (полный игнор от человека).

udman 07.01.2010 23:16

только брут

zlo12 08.01.2010 00:39

секретный вопрос пробуй, ну или брут подольше. может пинч. больше никак =\

NewCapital 08.01.2010 01:24

не может быть что бы си не пробивало...значит плохо юзаете си

DRONING 08.01.2010 01:33

си+троян,си+фейк, с помощью си попробуй узнать ответ на секретный вопрос.

Ruslan1817 08.01.2010 01:36

Стучи, за 1300р смогу помочь ;)

-Unlocked- 08.01.2010 13:33

Цитата:

СИ исключено (полный игнор от человека)
Игнор только в твою сторону, или вообще человек со сторонними людьми не общается?

Цитата:

XSS не понимаю =)
Пойми =(

Google Map 08.01.2010 18:02

Цитата:

Сообщение от -Unlocked-
Игнор только в твою сторону, или вообще человек со сторонними людьми не общается?

Только в мою сторону.

2 udman
А чем лучше брутить? Чтобы быстро. =) Я юзал Brutik, неввосторге.

CyberHunter 08.01.2010 18:07

кинь мыло в ЛС, мб помогу.

werta 08.01.2010 20:07

Социальная инженерия помогла, знаю секретный ответ на секретный вопрос. Но хотелось бы сделать так чтобы человек не догодался что его почту смотрели. Реально ли сделать так что бы пароль не изменялся? (не брут, не тоян, не фейк )

f0][ 08.01.2010 20:22

опять таки си, иначе нет..

maximka555 08.01.2010 20:25

Цитата:

Сообщение от Google Map
Доброго времени суток.
Перечитал много тем в разделе, но так и не нашёл подходящей.
Задача: вскрыть ящик знакомого человека.
Пробовал брутить по словарям, пробовал "вспоминать" пароль... Даже фэйки пробовал... Безуспешно.
Подскажите как это решить.
XSS не понимаю =)
СИ исключено (полный игнор от человека).

Чем брутил?

Google Map 08.01.2010 21:51

Цитата:

Сообщение от maximka555
Чем брутил?

Brutic

Сейчас пытаюсь настроить [web] BruteForce но безуспешно... =(

maximka555 09.01.2010 00:59

Цитата:

Сообщение от Google Map
Brutic

Сейчас пытаюсь настроить [web] BruteForce но безуспешно... =(

[web] BruteForce не работает

Google Map 09.01.2010 01:01

Я так и подумал ))
Так как можно такое осуществить? ))

NewCapital 09.01.2010 01:54

Цитата:

Сообщение от Google Map
Я так и подумал ))
Так как можно такое осуществить? ))

попробуй в ручную подобрать под него пароль...

Google Map 09.01.2010 02:16

Цитата:

Сообщение от NewCapital
попробуй в ручную подобрать под него пароль...

Доо! Вот мне делать больше нечего )) (на самом деле - ПРОБОВАЛ! ))) Там очень не глупый человек. Да и взлом одного мыла меня интересует не только 1 раз. Мне нужна какаянибудь методика... )) Вроде этому и учусь ))

Кстати, может ктонибудь может рассказать поподробнее про методы троянов? Ато я гдето мельком видел, а где не могу найти ))

Sergio_O 09.01.2010 02:40

Цитата:

Сообщение от maximka555
[web] BruteForce не работает

[web]BruteForcer ,если речь идет об этом :
http://forum.antichat.ru/thread109600-Web+Brute+Forcer.html
работает,и работает отлично!

B1t.exe 09.01.2010 02:56

Кстати, насчет брутам !
внимательно смотрите, т.к. недавно mail.ru авторизацию делал через httpS.

А насчет СИ - не согласен. человек может тупо даже не октрыть чужие письма. А писать с другово адреса - надо знать чела в реале и знать с кем обшается.. Вообщум, немного смутновато в этом случае СИ.
а что ксоаетс XSS - мне кажется есть на сайте активный XSS.. недавно "получил подарок+письмо" в "моем мире(это на mail.ru)" защел, чтоб посмотреть и смотрю че-то не то.. ну как бе чувствовал, что выполняется что то НЕ оень подарочное :) сразу удалил этот подарок и сменил пароль.

Google Map 09.01.2010 03:31

Цитата:

Сообщение от Sergio_O
[web]BruteForcer ,если речь идет об этом :
http://forum.antichat.ru/thread109600-Web+Brute+Forcer.html
работает,и работает отлично!

А как его настроить?
Если есть время, кинь в личку номер аси, поболтаем ))

Sergio_O 09.01.2010 03:31

Если взламываемый ящик находится на mail.ru , то брут - идеальный вариант.
mail.ru не использует таких приятностей как капча и превышение количества попыток ввода пароля.Так что и без использования прокси ,даже после ввода брутом over9000
пассов ничего плохого не произойдет :)

Sergio_O 09.01.2010 05:27

Кстати, если есть проблемы с настройкой [web] Brute Forcer
то для мейл ру я настраивал его так :
http://sharepix.ru/thmb/viypak6j2rzw...ge64640u0.jpeg

Google Map 09.01.2010 16:04

Не работает уже. Как я понял пофикслил этот адрес входа.

heretic1990 09.01.2010 16:22

брут это извращение. Пробуй спомощью СИ, через форму тех поддержки. Главное граматный сбор информации!!!

maximka555 09.01.2010 16:54

Цитата:

Сообщение от Sergio_O
[web]BruteForcer ,если речь идет об этом :
http://forum.antichat.ru/thread109600-Web+Brute+Forcer.html
работает,и работает отлично!

выложи свой Config.xml с настройками,посмотрю как ты его настроил,у меня он уже давно перестал пахать,и с проксями там лажа полная,после одной ошибке брут останавливаеца,а ошибки эти случаются очень часто.Ты хоть раз сам лично этим брутом взломал хоть один аккаунт?

Sergio_O 09.01.2010 19:06

Цитата:

Сообщение от maximka555
выложи свой Config.xml с настройками,посмотрю как ты его настроил,у меня он уже давно перестал пахать,и с проксями там лажа полная,после одной ошибке брут останавливаеца,а ошибки эти случаются очень часто.Ты хоть раз сам лично этим брутом взломал хоть один аккаунт?

1)Выше я выкладывал скрин на котором хорошо видно как он настроен
2)В случае с мейл.ру прокси не нужен!
К тому же,прокси это больное место большинства подобных программ,и его использование как раз и вызывает ошибки.Еще одна возможная причина возникновения ошибок - использование словарей с большим количеством паролей на файл.У меня это тоже случалось.Как выход - нарезать словари по 10К паролей максимум.
3)Да,взламывал.

З.Ы
Цитата:

Сообщение от Google Map
Не работает уже. Как я понял пофикслил этот адрес входа.

Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
http://sharepix.ru/thmb/ryfoo9mwrxe4...ge64694k2.jpeg

[Life] 09.01.2010 19:08

Попробуй кинуть троя, может сработает...

Google Map 09.01.2010 22:56

Цитата:

Сообщение от Sergio_O
Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
http://sharepix.ru/thmb/ryfoo9mwrxe4...ge64694k2.jpeg

Создал поставной мэил.
2 попытки - 0 результата.
http://sharepix.ru/thmb/8cljfwjymlqz...age647233e.png
Найдите 2 отличия.

2[life]
Вот я и хочу попробовать... Но не занимался никогда...))

maximka555 09.01.2010 23:18

Цитата:

Сообщение от Sergio_O
1)Выше я выкладывал скрин на котором хорошо видно как он настроен
2)В случае с мейл.ру прокси не нужен!
К тому же,прокси это больное место большинства подобных программ,и его использование как раз и вызывает ошибки.Еще одна возможная причина возникновения ошибок - использование словарей с большим количеством паролей на файл.У меня это тоже случалось.Как выход - нарезать словари по 10К паролей максимум.
3)Да,взламывал.

З.Ы

Даже если бы они его сменили,это бы ничего не изменило,но он остался прежним :)
Для проверки я создал ящик на мейле с простым паролем,настроил брут,в текстовый документ записал несколько паролей,среди которых и известный пароль от ящика.Пароль естественно подобрало без всяких проблем.Делалось это 5 минут назад,так что если окажется,что "они опять пофиксили" я немного удивлюсь ;)
http://sharepix.ru/thmb/ryfoo9mwrxe4...ge64694k2.jpeg

и как же ты бес прокси то сбрутить умудрился,если примерно после 50 попыток банится ип адрес?Настроил брут по твоей картинке и результата нету,гуды не находит

Sergio_O 09.01.2010 23:27

Цитата:

Сообщение от Google Map
Создал поставной мэил.
2 попытки - 0 результата.

ХЗ,настройки правильные,косяков нет,и быть не может :)
Есть только 2 варианта при которых это НЕ будет работать : 1.если ты написал логин abcd@mail.ru,
а не просто abcd.
2.если пароли не один на строку,как нужно,а допустим, написаны через запятую,или точку с запятой.
В случае же если логин ты писал правильно,и пароли по одному на строку,то...даже не знаю что сказать.

Google Map 09.01.2010 23:37

Все сделал правильно. Вот и попробуй что скажи.

Sergio_O 09.01.2010 23:57

Эх...
Создаем ящик proverkawebbruteforcer@mail.ru , пароль - q1w2e3
делаем список паролей (количество 100,для проверки возможностей бана по ip при 50+ попытках):

150870
.............
q1w2e3
.............
211170
Вот список :
http://sharepix.ru/thmb/hjr4tmqeviod...age647348v.png
Что из этого получается :
http://sharepix.ru/thmb/juf2rb1flz3f...age64735k0.png
Как видно из скринов,все работает,пароль подбирает правильно,по ip за переборы не банит.
З.Ы не замечал,что живу в аномальной зоне,где работает то,что не может работать ;)
Забыл добавить : веществами и фотошопом не злоупотребляю :D
Вот так желание помочь превращается в доказывание того,что ты не верблюд... :D

maximka555 10.01.2010 01:52

Скинь Config.xml на файлообменник и ссылку сюда,все равно не работает

Sergio_O 10.01.2010 03:38

Только настройки дополнительных request-переменных не сохраняются.
Я залил еще саму прогу,может у меня версия новее,хз...Лежит здесь

Google Map 10.01.2010 16:20

Спасибо. Вот теперь работает. Я правда нашел проблему.
Кто тестит на своем мыле, в с него сначала выходите.. )))

maximka555 10.01.2010 17:46

ип адрес банится,мыло им не получается взломать

Hot_ice 10.01.2010 21:03

Sergio_O и Google Map не поделитесь ли txt`шниками английских словарей?
Буду очень признателен

Mr.Replica 10.01.2010 21:42

Цитата:

Сообщение от maximka555
ип адрес банится,мыло им не получается взломать

ip можно скрывать,для этого существуют прокси..Но лучше тебе юзать СИ и хорошего пинча...

Sergio_O 11.01.2010 03:19

2 Hot_ice
hand-made словари : полный словарь 6знач. чисел,
словари дат от 1970го до 2000го года в формате
010170 и 01011970 , чей-то словарь 8знач. чисел и утилита для резки и склейки текстовых файлов.
Это из того что трудно найти.Залил сюда .

А вот хорошая тема про словари для брута,только советую начинать с конца,т.к тема старая,то большинство линков в начале уже не актуальны.
З.Ы не забывай резать словари,а то брут подавится :) .И еще : если нужен особый словарик дат,то практика показывает,что сделать его в экселе намного проще чем генерировать чем-либо :)

qwerra 11.01.2010 06:35

Sergio_O
Cпс за настройки,но к сожалению подобралось только 70 из кучи акков и на этом всё,брут пашет,но гудов нет,хотя должны быть,скорее всего банится ip,надо наверное всё же проксики заюзать


Время: 00:19