Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   [mail.ru] Question Brute 1.04 Public (https://forum.antichat.xyz/showthread.php?t=274338)

ZeaL 15.05.2011 11:16

[mail.ru] Question Brute 1.04 Public

Автор программы: ZeaL

Брут секретного вопроса пользователей mail.ru.

- полностью синхронизированная многопоточность (only in private version)

- работает через m.mail.ru (быстрота, стабильность)

- встроенный генератор source файла

- встроенный чекер прокси (only in private version)

- анализатор валидности списка source

- анализатор действий при блокировании со стороны mail.ru

- анализатор ошибок получаемых от mail.ru

- полное логирование

download

http://www.datafilehost.com/download-d7ae411d.html

http://s008.radikal.ru/i303/1105/ff/6736be5afd71.jpg

//в папке logs хранятся логи с последних тестов, можете отловить там пару гудов

//за покупкой приват версии обращаться в icq#: 646459042

Unknown 15.05.2011 16:05

Робит на отлично! Спасибо за софтину!

Единственное, генератор у меня не пашет, точнее кило с копейками в сорс запишит и виснет, может причина в 7 винде... Но не принципиально, для создания сорсов и так софта навалом.

Еще раз спасибо!

lelik2977 15.05.2011 18:43

чет она совсем не пашет((((

Unknown 15.05.2011 22:44

Цитата:

Сообщение от lelik2977
lelik2977 said:
чет она совсем не пашет((((

Руки проверь, софтина пашет, кстати единственная кто брутит секретный вопрос в данный момент.

Тс, небольшая корректировка, сгенерил ещё пару раз сорс с новым списком мыл, проблема в генере не возникла, все прошло как по маслу, так что возможно проблема возникающая ранее носит локальный характер и трабл был с моей стороны.

В данный момент активно тестю (кстати good радует, вводил свой список мыл с заранее верным ответом -100%).

Мне дико понравилась работа с прокси, в частости реакция на бан оных - софтина тупо берет следующий и брутит эррорное мыло.

В общем, как говорится "писшы исчё".

Горец 16.05.2011 00:00

да работает шустро)но еще бызнать приблизительные пароли чтоб сгенерировать))

ZeaL 16.05.2011 07:33

подходят ответы типа qwert и 1234 (по тестам на них было больше гудов). Кстате, так же исходя из тестов, основная масса, которая выбирает секретный вопрос "Номер паспорта" чаще всего ставят цифры 123\1234\12345 и т.д.

ZeaL 17.05.2011 15:50

создаем профит из: брута, парсера, чекера, фантазии

- отчекал с помощью Question Checker 1.05

- спарсил встроенным парсером (предварительно немного перекодировав)

- на выходе получил готовый сорц для брута

- брутим

http://i054.radikal.ru/1105/3f/db8ea30ce772.jpg

Radiator 18.05.2011 12:32

ноя там понял к сожалению к одному не подходит мылу,только список.

Жаль, а если бы раскрыл кое-кто баг,то все бы мыла были сбручены давно.

linvel 09.06.2011 16:13

все время выдает error... прокси приват,попробовал сбртутить своё мыло без успешно....

ZeaL 09.06.2011 17:39

Только что проверил. Брут подбирает ответы по правильному шаблону. т.е. проблема не на стороне брута, а на стороне пользователя.

Возможно используете не рабочие прокси. Возможно указали слишком низкий таймаут (я вроде убрал функцию редактирования таймаута в паблике), таймаут расчитывается в виде value/1000=seconds, т.е. если указано в таймауте значение 10000, то это будет 10-секундный период ожидания, после чего брут выдаст Error.HTTP.

Так же возможно используете не правильный source файл, либо неправильно их указываете.

Логирование при нормальной работе брута:

Time - address@domain : Question | Answer : Response

KarinEspin 20.06.2011 02:44

Только что приобрел приват версию.Работает на ура)

linvel 20.06.2011 03:53

ZeaL, на дедике 2003 все пашет,на 7 на своём пк и виртуалке где тоже 7 не пашет. либо фаер вол...

malahi 20.06.2011 23:57

спасибо! прога супер! работаыет бистро и удовно...



(сорри за руски! узаю Транслит! )

ZeaL 05.07.2011 17:52

гуды не пропускает, все непроработанные пары (по любым причинам, например бан или error.HTTP) становятся в сорц на место i+1 , т.е. сразу следующий поток начнёт проверять данную пару, это будет повторяться пока поток не получит вразумительный ответ bad или good. Хотя насчёт паблик версии не могу быть уверен, билд старый, но по идее я шаблон не сильно с того времени менял, так что паблик тоже не должен пропускать гуды.

думаю в скором времени выпущу паблик 1.05 без задержек и многопоточности. билд уже готов достаточно давно и полностью отточен. хотя как только его начнут массово тестировать, сразу вылезёт тонна ошибок, уж я то знаю)

ZeaL 06.07.2011 15:20

Цитата:

Сообщение от alkos
alkos said:
Описываю более подробно. На Windows Seven (как на других системах не знаю) порой бывает следующая бага: брут стопорится (в логах ничего нового не пишется), однако значения source всё равно уменьшаются по единице, значения Brute: [x/y] при этом не увеличиваются. Потом ни с того ни с сего брут снова возвращается в обычную колею работы и продолжает нормально брутить. Однако результаты пробрученных в этот период времени комбинаций пропадают в никуда, их нет ни в гудах, ни в бэдах. Проверял несколько раз: ставил брут на сутки два раза. Второй раз были найдены гуды, пропущенные в первый.

Такая ситуация случается когда брут не распознаёт ответ от mail.ru. Возможно в этот период были работы на сервере, и страница отвечала другим текстом.

В следующем апдейте будет использоваться шаблон многопоточности из Reg.Checker'а, таких ситуаций возникать не будет.

Кстати за нахождение данного недочета можете взять у меня приватную версию.

Deepsky 17.07.2011 17:53

автору + , все отлично работает

aydin-ka 30.08.2011 00:05

Спасибо за прекрасный софт как будут деньги первым делом куплю платную версию

aydin-ka 30.08.2011 17:25

тоже хочу купить софт напиши пожалуйста в ПМ

ZeaL 02.09.2011 13:47

В связи с учёбой дома бываю только по выходным.


Время: 04:44