Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Mail.Ru BruteForce (PHP) (https://forum.antichat.xyz/showthread.php?t=49574)

NOmeR1 22.09.2007 15:10

Mail.Ru BruteForce (PHP)
 
Написал брут для почтового сервиса Mail.Ru.

Download:
- ^WEB.FILE^
- .$slil.ru.

Для этого требуется:
- Хостинг с поддержкой file_get_contents()
- Поставить права на файлы 777

Никаких сокетов не требуется.

Реализованно конечно не суперски, но работает.
Прокси не сделал, так как они там не требуются, но сделать их никому не составит труда.

Подходящий хостинг - freehostia.com


Смотрите так же
- Rambler.Ru Bruteforce
- PHP-Injection--ToolS

TrON 22.09.2007 15:50

Супер - рАботает!

GreenBear 22.09.2007 16:12

Цитата:

$openMail = file_get_contents('http://win.mail.ru/cgi-bin/auth?Login='.urlencode($login).'&Password='.urlenc ode($password).'&Domain='.urlencode($domain));
if(!preg_match('|<title> Вход в систему </title>|',$openMail))
а зачем тогда забирать всю страницу, если лучше только до титл. и быстрее работать будет.

Цитата:

sleep(1);
это не нужно. мыло ру все равно не банит.

NOmeR1 22.09.2007 16:19

Цитата:

Цитата:

sleep(1);
это не нужно. мыло ру все равно не банит.
Спасибо, обновил ссылки.

И.Г. 22.09.2007 16:51

взял на тест....

ufoPlast 22.09.2007 16:52

Подскажите пожалуйста хост для этого дела...

NOmeR1 22.09.2007 16:53

Цитата:

Сообщение от ufoPlast
Подскажите пожалуйста хост для этого дела...

Я не пробывал, но ueuo.com должен подойти (он почти вод всё годится)

NOmeR1 22.09.2007 19:06

Цитата:

Сообщение от GreenBear
а зачем тогда забирать всю страницу, если лучше только до титл. и быстрее работать будет.

А потому что это можно токо сокетами сделать, а я скрипт расчитываю на тех, у кого халявный хост :)

Tees 22.09.2007 19:10

set_time_limit() = Off (Время работы скрипта ограничено)

Это значит что скрипт не будет работать?

NOmeR1 22.09.2007 19:11

Цитата:

Сообщение от Tees
set_time_limit() = Off (Время работы скрипта ограничено)

Это значит что скрипт не будет работать?

Он будет работать, но N-ное кол-во времени, поставленном в самом конфигураторе PHP.

Tees 22.09.2007 19:15

тоесть, на хостинге, на котором я выложил скрипт, в пхп стоит ограничение на время выполнения скрипта. А как узнать это время?

NOmeR1 22.09.2007 19:17

Цитата:

Сообщение от Tees
тоесть, на хостинге, на котором я выложил скрипт, в пхп стоит ограничение на время выполнения скрипта. А как узнать это время?

Что скорее всего, там стоит Safe Mode, по дефолту время вроди 30 сек. (т.е. скрипт будет исполняться 30 сек)
Просто попробуй побрути, если скрипт остановится, ты заметишь.

Piflit 22.09.2007 19:21

какая скорость брута?

Joker-jar 22.09.2007 19:30

Цитата:

А потому что это можно токо сокетами сделать
string file_get_contents ( string filename [, bool use_include_path [, resource context [, int offset [, int maxlen]]]] )

Обрати внимание на параметры offset и maxlen

NOmeR1 22.09.2007 19:40

Цитата:

Сообщение от Joker-jar
string file_get_contents ( string filename [, bool use_include_path [, resource context [, int offset [, int maxlen]]]] )

Обрати внимание на параметры offset и maxlen

5.1.0 Добавлены аргументы offset и maxlen.
Не видел на фри хостах PHP версию 5.1.0

NOmeR1 22.09.2007 20:41

Всвязи с найденным довольно большим недостатком, прошу обновить скрипт.

1nf3ct0r 25.09.2007 16:03

Так все же, какой хостер юзать? На всех стоит set_time_limit() :(

NOmeR1 25.09.2007 16:10

Цитата:

Сообщение от 1nf3ct0r
Так все же, какой хостер юзать? На всех стоит set_time_limit() :(

set_time_limit() = On - это хорошо :)

1nf3ct0r 25.09.2007 17:42

Млин, да понимаю уж :) Вот такой и ишу)

1nf3ct0r 25.09.2007 17:44

Мож подсказать?

NOmeR1 25.09.2007 17:50

Цитата:

Сообщение от 1nf3ct0r
Млин, да понимаю уж :) Вот такой и ишу)

freehostia.com, но там отправки на мыло нету.

Tees 25.09.2007 18:22

max_execution_time 30 30 - если выключить этот параметр, то выполнение скрипта будет нормальным, неограниченным по времени?
Нашёл в настройках пхп..

NOmeR1 25.09.2007 18:27

Цитата:

Сообщение от Tees
max_execution_time 30 30 - если выключить этот параметр, то выполнение скрипта будет нормальным, неограниченным по времени?
Нашёл в настройках пхп..

А попробывать никак? Вообще, имхо, ставь max_execution_time 0 0.

Tees 25.09.2007 18:29

Цитата:

Сообщение от NOmeR1
А попробывать никак? Вообще, имхо, ставь max_execution_time 0 0.



Менять немогу.

sa~ 26.09.2007 23:27

Всё получилось гуд) Подскажите хосты которые сокеты держат?

Fadich 27.09.2007 13:10

Спс, все работает, но странно как только находит пароль, то пасс оказывается не подходит или я просто чтото не понимаю, пишет что ГУД .... даже письмо получаю от жертвы но куда пасс вставлять?

dscan 27.09.2007 13:28

Если атаковать по словарю, увесистому, то пароль по любому найдет, но к сожалению не правильный, тестил на своей почте

Fadich 27.09.2007 13:59

Вот вот я про тоже к сожелению постоянно не правильный находит, но как так получается что письмо всеравно отправляет?

dscan 27.09.2007 14:15

Цитата:

Сообщение от Fadich
но как так получается что письмо всеравно отправляет?

отправить тебе письмо с адреса DyadyaBilli@microsoft.com? :)

1nf3ct0r 27.09.2007 16:43

А мну на один ящик правильный нашел, на второй нет

1nf3ct0r 27.09.2007 16:46

Гы, а кто мне первый + поставил?)

Bl1Zz 30.09.2007 17:42

Поставил скрипт на freehostia.com и все отлично :
Код HTML:

set_time_limit() = On (Время работы скрипта не ограничено)
Ставлю майл для брута и все остальное , и он сразу кидает в файл Bad.txt.
Подскажите может че-то не то сделал.


freehostia.com как проверить если этот хост поддерживает сокеты?

Kaimi 01.10.2007 16:14

Цитата:

Если атаковать по словарю, увесистому, то пароль по любому найдет, но к сожалению не правильный, тестил на своей почте
А почему так происходит то? Хорошо бы пофиксили данный баг

ufoPlast 01.10.2007 18:02

Цитата:

Сообщение от Bl1Zz
Поставил скрипт на freehostia.com и все отлично :
Код HTML:

set_time_limit() = On (Время работы скрипта не ограничено)
Ставлю майл для брута и все остальное , и он сразу кидает в файл Bad.txt.
Подскажите может че-то не то сделал.

потому что соккеты не держит хост имхо...

HloR09 01.10.2007 18:44

Люди посоветуйте что это может быть за проблема. Залил флудер на HUT2.Ru (время работы скрипта не ограничено). Флужу по списку паролей как только запускаю скрипт на моё мыло приходит отчёт с паролем но пароль первый по списку т е скрипт не переберает пароли.

inv 01.10.2007 18:47

или подходит первый пароль или не все ошибки в скрипте исправлены автором)))

Kaimi 08.10.2007 14:02

Особо не тестил, но имхо ложных срабатываний не станет если в функцию login дописать:
Код:

$out =array();
preg_match_all('/[\.\-_A-Za-z0-9]+?@[\.\-A-Za-z0-9]+?[\.A-Za-z0-9]{2,}/', $openMail, $out);

А строку с сравнением cделать такой:
Код:

if(!preg_match('|<title> Вход в систему </title>|',$openMail) && $out = $email)

NOmeR1 08.10.2007 22:32

Цитата:

Сообщение от Kaimi
Особо не тестил, но имхо ложных срабатываний не станет если в функцию login дописать:
Код:

$out =array();
preg_match_all('/[\.\-_A-Za-z0-9]+?@[\.\-A-Za-z0-9]+?[\.A-Za-z0-9]{2,}/', $openMail, $out);

А строку с сравнением cделать такой:
Код:

if(!preg_match('|<title> Вход в систему </title>|',$openMail) && $out = $email)

А смысл от этого есть? =\

Kaimi 08.10.2007 23:14

Есть, видимо мейл ру иногда выдает пустой заголовок, и твое условие выполняется, и таким образом получается ложное срабатывание.

HloR09 09.10.2007 18:10

А это можно как нибудь исправить или нужен другой брут


Время: 10:33