Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Настройка брута под контрольный вопрос (mail.ru) (https://forum.antichat.xyz/showthread.php?t=14913)

LeverOne 23.02.2006 14:49

Настройка брута под контрольный вопрос (mail.ru)
 
Дело в следующем: надо взломать почту на мейл ру. Брутить пароль по идее дольше, чем по тематическому словарю на контрольный вопрос. Но настроить его под енто дело никак не получается. Все описания в интернете, кот я встречал, касаются чуть ли не перфокарточного периода сраного сайта.
Нелп, чилдрн!

допустим, в исходном коде есть строчка:
<a href="/cgi-bin/passremind?action=sendrequest&Username=chmoshnik&D omain=mail.ru">

Всталяя http://win.mail.ru/cgi-bin/passremin...Domain=mail.ru в брут, ниче не пашет.

seeattact 23.02.2006 16:17

Там и так стоит блокировка на ввод неверных ответов,а ты ещё хочеш настроить брут!
(даже и не думай об этом)

podkashey 23.02.2006 18:02

Цитата:

Сообщение от seeattact
Там и так стоит блокировка на ввод неверных ответов,а ты ещё хочеш настроить брут!
(даже и не думай об этом)

А она везде стоит или только на мэйл.ру?

LeverOne 23.02.2006 18:12

Менять аномнмные прокси через n-ное кол-во попыток... признаюсь, не пробовал, но, напр, в WWWhack есть такая настройка.

ZINGER 23.02.2006 18:20

LeverOne я думаю, это бесполезно(((

LeverOne 23.02.2006 19:52

Цитата:

Сообщение от ZINGER
LeverOne я думаю, это бесполезно(((

Должен быть какой-то способ. Блокировка идет по АйПи, под другим дают еще попытки. В чем проблема?

seeattact 23.02.2006 20:37

Цитата:

Сообщение от podkashey
А она везде стоит или только на мэйл.ру?

Ну на yandex.ru тоже стоит - только там больше попыток,ну короче она почти везде.

DooDlez 24.02.2006 05:59

LeverOne, вставляя твой линк, оно и не будет пахать... с чего ему пахать, если ты даеш ссылку на форму... Там около 20-ти полей... Тебе надо обращаЦЦа непосредственно к той переменной...

Способ конечно есть... к примеру вводить самому, или забиндить машину на смену прокси и ввод слова из словаря... чем не способ, но займет года :)...

Те надо знать action именно того момента, который послыает request типа &USername=***&Userdomain=***&Useranswer=*** ... и тогда, склеить файл типа "h_tp://mail/cgi-bin/passremind?action=sendrequest&USername=***&Userdom ain=***&Useranswer=" + файл со словорем... а потом посылать запросы на mail.ru с построчным текстом из твоего склееного файла с переодичной сменой проксей на 3 раза... Но енто очень догое занятие... имхо... если считать, что у тебя есть 500 проксей, то у тебя по 1500-ы тысячи проб на день + размер словоря около 25 млн. слов ~ 16.000 дней что в свою очередь ~ 43 года... вот как-то так :)...

Тут просто все упераеЦЦа в прокси... конечно, если у тебя есть 25 млн. рабочих проксей - то енто недельное дело :rolleyes: ...

Отсюда следует, брутить пароль - гораздо быстрее, чем брутить ответ :rolleyes: ...

LeverOne 24.02.2006 13:17

DooDlez,

1. Спасиб за конкретный совет. По ходу буду уточнять, куда надо ставить пальцы.
2. На мейле дается не 3, а 5 попыток.
3. Если мы имеем дело с обыкновенным юзером, которому не снятся сны про то, как его ящик пытается взломать все сетевое хулиганье, то ответ на контрольный вопрос будет не особо замороченным. Количество вероятных ответов на вопросы типа "Дев.фамилия матери" и т.п. будет в пределах нескольких (десятков) тысяч. Зафиг тогда словарь из 25 млн. слов?
4. С рабочими проксями проблема, но тут уже каждый сам пусть прикидывает, что быстрее. Я прикинул (примерный пароль и примерный ответ на вопрос) - получается ответ.

[ Vortex ] 24.02.2006 13:51

По-моему. Там блок мыла на 24 часа, после нескольких неправильных ответов. Прокси не спасут.


Время: 09:21