![]() |
Mail.Ru BruteForce (PHP)
Написал брут для почтового сервиса Mail.Ru.
Download: - ^WEB.FILE^ - .$slil.ru. Для этого требуется: - Хостинг с поддержкой file_get_contents() - Поставить права на файлы 777 Никаких сокетов не требуется. Реализованно конечно не суперски, но работает. Прокси не сделал, так как они там не требуются, но сделать их никому не составит труда. Подходящий хостинг - freehostia.com Смотрите так же - Rambler.Ru Bruteforce - PHP-Injection--ToolS |
Супер - рАботает!
|
Цитата:
Цитата:
|
Цитата:
|
взял на тест....
|
Подскажите пожалуйста хост для этого дела...
|
Цитата:
|
Цитата:
|
set_time_limit() = Off (Время работы скрипта ограничено)
Это значит что скрипт не будет работать? |
Цитата:
|
тоесть, на хостинге, на котором я выложил скрипт, в пхп стоит ограничение на время выполнения скрипта. А как узнать это время?
|
Цитата:
Просто попробуй побрути, если скрипт остановится, ты заметишь. |
какая скорость брута?
|
Цитата:
Обрати внимание на параметры offset и maxlen |
Цитата:
Не видел на фри хостах PHP версию 5.1.0 |
Всвязи с найденным довольно большим недостатком, прошу обновить скрипт.
|
Так все же, какой хостер юзать? На всех стоит set_time_limit() :(
|
Цитата:
|
Млин, да понимаю уж :) Вот такой и ишу)
|
Мож подсказать?
|
Цитата:
|
max_execution_time 30 30 - если выключить этот параметр, то выполнение скрипта будет нормальным, неограниченным по времени?
Нашёл в настройках пхп.. |
Цитата:
|
Цитата:
Менять немогу. |
Всё получилось гуд) Подскажите хосты которые сокеты держат?
|
Спс, все работает, но странно как только находит пароль, то пасс оказывается не подходит или я просто чтото не понимаю, пишет что ГУД .... даже письмо получаю от жертвы но куда пасс вставлять?
|
Если атаковать по словарю, увесистому, то пароль по любому найдет, но к сожалению не правильный, тестил на своей почте
|
Вот вот я про тоже к сожелению постоянно не правильный находит, но как так получается что письмо всеравно отправляет?
|
Цитата:
|
А мну на один ящик правильный нашел, на второй нет
|
Гы, а кто мне первый + поставил?)
|
Поставил скрипт на freehostia.com и все отлично :
Код HTML:
set_time_limit() = On (Время работы скрипта не ограничено)Подскажите может че-то не то сделал. freehostia.com как проверить если этот хост поддерживает сокеты? |
Цитата:
|
Цитата:
|
Люди посоветуйте что это может быть за проблема. Залил флудер на HUT2.Ru (время работы скрипта не ограничено). Флужу по списку паролей как только запускаю скрипт на моё мыло приходит отчёт с паролем но пароль первый по списку т е скрипт не переберает пароли.
|
или подходит первый пароль или не все ошибки в скрипте исправлены автором)))
|
Особо не тестил, но имхо ложных срабатываний не станет если в функцию login дописать:
Код:
$out =array();Код:
if(!preg_match('|<title> Вход в систему </title>|',$openMail) && $out = $email) |
Цитата:
|
Есть, видимо мейл ру иногда выдает пустой заголовок, и твое условие выполняется, и таким образом получается ложное срабатывание.
|
А это можно как нибудь исправить или нужен другой брут
|
| Время: 10:33 |