Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   hydra v5.3 - пропуск валидных паролей (https://forum.antichat.xyz/showthread.php?t=103093)

Lord NightKon 25.01.2009 23:18

hydra v5.3 - пропуск валидных паролей
 
привет всем. долго размышлял где разместить тему - решил в раздел уязвимостей. мой вопрос относительно hydra. часто при подборе пароля со словаря пропускаеться валидный пас. как узнал, что пропускаеться?! просто - создав тестовый акк на mail.ru, добавил в словарь с еще 10 пасами пасс от мыла и начал перебор... но гидра нечего не обнаружила. тогда провёл ту же операцию, только в словарь добавил всего 3 паса помимо валидного. после этого, как не странно - пас подобрался...

hydra запускалась с такими опциями:
hydra -l test_mail -P pass -o log -f pop.mail.ru pop3 (ещё можно -t 200)

словарь отсортирован (sort pass|uniq). создавался словарь gvim-ом.

все документированые опции изучил и опробывал.

бытует мнение что недочет присутствует именно в словаре.

если нужна вместительность словаря, вот она:
admin
administrator
god
hacktheplannet
love
pass
password
qwerty
sex
test


и так - проблема описана, проясните мне мой недочёт.

ах да - hydra v5.3, собрана быдловатым способом ./configure && make, os kubunta, kernel 2.6.24-19

похоже всё....

geezer.code 26.01.2009 11:58

судя по примеру запуска, не используются прокси - для мэйл ру это критично, после нескольких попыток можно схолопотать временный бан.

попугай 26.01.2009 13:47

майлру бесполезно брутить по словарю

LenarVS 26.01.2009 14:09

Цитата:

Сообщение от попугай
майлру бесполезно брутить по словарю

Ну если только в бруте есть поддержка проксей,тогда не бесполезно)) :)

Lord NightKon 27.01.2009 01:34

тобишь подбор происходит всегда без потерь, но не в случае маил.ру - спасибо

herfleisch 27.01.2009 02:19

Мэйлрунеопасносте!

te$t 09.02.2009 12:19

Цитата:

Сообщение от Lord NightKon
hydra запускалась с такими опциями:
hydra -l test_mail -P pass -o log -f pop.mail.ru pop3 (ещё можно -t 200)

самое большое число потоков вроде 32, а при подборе пароля к мылу, то вообще максимум 4. По этому наверное и пролетает. Хотя майл.ру после пятой попытки банит....

F1shka 09.02.2009 12:52

Цитата:

Сообщение от te$t
Хотя майл.ру после пятой попытки банит....

вроде там больше лимит установлен.


Время: 18:38