Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Помогите в Brutus A2 (https://forum.antichat.xyz/showthread.php?t=6790)

Цой 29.05.2005 14:50

Помогите в Brutus A2
 
Люди чё такое , говорят что ето самый модный брут для мыл , я у же с 2 сайтов инструкцию читаю, он 20 секунд побрутит и 100 % проходит и ноль полный, даже на своих мылах проверял, бац и всё может чёто не дочетал-подскажите

VOVIK_001 07.06.2005 02:10

Лажа этот брутус нифига не находит

JazzzSummerMan 07.06.2005 10:18

да. бывало иногда. почему - хз. заюзай wwwhack. Не такой гибкий и функциональный, зато работает)

KEZ 07.06.2005 12:08

Надо думать своей головой а не слушать всяких X-COOL-XAKEPов 31337, потомучто бруты не имеют характеристик типа скорости и удачи - они практически одинаковые, используй например WWWHACK - по словарю он не отличается от брутуса.
Ещё приготовься что за 20 секунд ты весь сервер не набрутишь. Максимум 1 емейл (очень редко). Так что используй wwwhack.

DRON-ANARCHY 07.06.2005 22:38

да бред это все.(imho)

Цой 12.06.2005 11:53

wwwhack я пробовал его поставить но мой касперский очень ругаеться что там вирусняк

KEZ 12.06.2005 12:01

так снеси или выключи касперского. а то у него любая прога - вирусняк.
блокнот - вообще супер тега крутой вирус - стелс, а уже WinAMP - это просто мега ЧЕРВЯК

не удивительно для идиота каспера - он раньше в микрософте не работал? )))

k00p3r 12.06.2005 12:56

ИМХО Hydra - лучший брутфорс.

VARVAR 14.06.2005 02:33

Да Brutus сама по себе медленная прога. А если брутфорс (грубую атаку) врубить то по-моему дохлый номер. Я один раз проверял - ничего не нашел он.

По словарю лучше идет.

Смотри видео -поймешь.

LamXak 29.06.2005 21:41

Вот недавно нарыл в нете, вроде неплохой брут ,
тестил работу ... mail.ru, rambler.ru, yandex.ru (делал ящики)
ломает без проблем !
-
http://xaksor.narod.ru/bpr.zip

GreenBear 29.06.2005 22:02

грош цена этому бруту... автор наверное про прокси забыл или троян какой, что скорее всего.

KEZ 30.06.2005 15:31

если бы мне надо было сломать мыло... я бы написал перл-скрипт
и повесил бы на несколько машин с широкими каналами и ждал бы.

вся проблема этого способа в том, что новички просят "дай мне прогу которая ломает все на свете" а тут нужно чуток знать перл

unhappy 30.06.2005 16:33

Kez, опиши подробно принцип работы твоего перл скрипта, если не трудно.

SK | Heaton 01.07.2005 10:59

Да Брут нормально пашит.... Сам пробовал.. Майл.ру ломает(ну смотря какой пасс) =))
Сайты тоже ломает... епать... =)

unhappy 01.07.2005 13:21

Heaton, ты про wwwhack или Brutus A2?

SK | Heaton 01.07.2005 14:04

unhappy. wwwhack и Brutus A2, тока перед использование нуна анти-вир дизайблить. А то начнет ругатся =)))

Zadoxlik 01.07.2005 15:26

Вообще уневерсального брута быть не может. подтверждение сему брутусА. В нем посторались воплатить нечто совершенное. Но как показывает практика, это не так. Возьмем брут мыла: некоторые поп сервера могут защититься от брута. Тогда можно перейти к атаке по ХТТП. Брутофорсить форму входа с веб-интерфесом. Но и здесь просто тупой брут нам не поможет.
Наример на мэил.ру недавно замутили такую фишку, что если брутить долго по ХТТП, их скрипт выбрасывает такой ответ, что брут по заголовку документа должен определить что ответ верный, что окажется недействительно. Однако, эту защиту можно обойти, немного более подробно разобрав заголовок документа. Но для этого надо писать специальную программу.
Вывод: для каждой задачи чаще всего приходится писать свой брутофорс.
2 unhappy. Принцип любого брутофорса заключается в поочередном установлении сокетного соедиенения с заданными хостом и портом в листе брута, по определенному протоколу идет общение между брутом (который как бы играет роль клиента) и сервером. Протокол может быть FTP, HTTP, POP и пр. В случае негативного ответа сервера на введенный логин и пароль брут пробует следующий вариант и т.д. Для быстроты действия брутофорс обычно работает через несколько потоков, а для обеспечения анонимности и чтобы сервер не делал поспешные выводы о том что его брутят, в брутофорсах часто использутся сединение через прокси сервера.

SK | Heaton 01.07.2005 16:05

Zadoxlik, с какого сайта взял цитату =))

Zadoxlik 01.07.2005 16:37

гыы. сам написал

DRON-ANARCHY 01.07.2005 20:11

Цитата:

Zadoxlik, с какого сайта взял цитату =))
Спазу видно, что ты тут недавно!
Zadoxlik такие тут вещи вытворяет, а ты не веришь. что он сам написал это пост.:)

Zadoxlik 01.07.2005 21:24

Dron-anarchy, да ну уж там что ты =)). Даже совестно стало ))

Dronga 02.07.2005 01:04

Я не знаю у кого как. Но я использую только Brutus. По мне, так у него всего один недостаток - антивирусы его не любят. Очень мощная программа. Я недельки 2 назад взломал ящик в домене onego.ru, с месяц назад на мейле, пару месяцев назад на яндексе... Но Брутус, это, ИМХО, скорее комбайн для дома))) А так, hydra рулит, но канал мне не позволяет..

tips
Всем известно, что яндекс брутить по POP3 - бесполезно, банят. Но мало кто знает, что ночью этот защитный механизм не работает и можно брутить сколько угодно... Это я сам заметил, чисто случайно. Чем объяснить - не знаю )) Конкретное время указывать не стану, но у меня по Москве.

SK | Heaton 02.07.2005 09:27

Dron-anarchy, да нет я заметил что мало пишет, но здорово пишет =) Ну мне еще до него чуть-чуть осталось. Рукой подать =))))

tester2005 13.07.2005 00:54

pop3 brute force, remote server
 
hydra брутер хорош, тока кто нить может подсказать, можно ли на нём запустить метод символьного брут форса а не брута по словарю??? Еси да то дайте пример задачи параметров.
Еси нет, то подскажите подобный брутер (pop3) с опцией брут-форса...Заранее говорю брут идёт с серваков, так что Brutus A2 или на подобие GUI проги не подойдут =)

Заранее спсб

KEZ 13.07.2005 01:06

извините за оффтоп, брутус для unix есть?
и ещё нужно чтото аськи брутить именно не скрипт а прога (чтобы потоки были)

tester2005 13.07.2005 01:15

Цитата:

Сообщение от KEZ
... брутус для unix есть?...

Тебе что-бы брутить unix пассы или же чтоб он работал под nix'ом??
Еси брутить pop3 сервера то думаю hydra, но ток я пытаюсь выяснить можно ли на нём опцию брут-форса выполнить, а не брута по словарю...??? :confused:

Bboy 18.07.2005 13:11

Вопрос
 
я знаю структуру пароля..знаю первые 3 буквы..
дальше идут 4цифры потом 3 латиницы прописные..итого 10 значный.
генерим вордлист на цифры (4 цифры - это 1000 00вариантов) потом генерим на 3 латинские ( это 176000 варинтов где то)
собственно сам вопрос можно ли склеить это все барахло в один логический вордлист?

Meister 15.10.2005 23:49

А что в итоге, для брута асек лучше брать один брутфорсс, а для мыл другой? Канал у меня толстый. Что посоветуете для каждого случая?

Otaku 16.10.2005 03:08

Короче... Дыбай все брутфорсеры и пробуй их по очереди.


Время: 00:55