ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Очередной способ брутфорса e-mail аккаунта
  #1  
Старый 15.12.2008, 00:33
ImpLex
Познающий
Регистрация: 12.12.2008
Сообщений: 31
Провел на форуме:
141806

Репутация: 68
По умолчанию Очередной способ брутфорса e-mail аккаунта

[into]

Итак... Обычно, чтобы брутить e-mail аккаунт мы используем pop3 протокол. Многие почтовые сервисы уже начали блокировать IP при многократных попытках залогинится. Выход есть: Исползовать прокси... Но парится... Не охота, есть альтернативный вариант.
[Что мы будем делать?]

Мы будем брутить а вы что думали? Только мы не будем использовать pop3)
Рассмотрим mail.ru она достаточно хорошо блокирует IP при попытке брута по pop3. Но у них есть post форма для веб авторизации
Код:
http://win.mail.ru/cgi-bin/auth
Её мы и будем брутить...
[Ближе к делу]

для брута мы будем использовать hydra)))
нам всего-то нужно грамотно обработать данные header'a при попытки залогиниться. Можно легко составить команду брутфорса для других сервисов
Итак составим команду для hydra для выполнения брутфорса аккаунта mail.ru.
Код:
hydra -l lamer -P pass.txt -V -t 1 win.mail.ru http-post-form "/cgi-bin/auth:page=&post=&login_from=&Login=^USER^&Domain=mail.ru&Password=^PASS^:Ошибка"
начнется брут аккаунта lamer@mail.ru
Так же можно использовать опцию -v чтобы увидеть сорсы... При помощи них мы легко можем узнать правильно ли мы настроили команду для брутфорса. Вот собственно и все. Мы обходим блокировку.
[Отличия от pop3]

[+]Обход блокировки IP
[+]Количество потоков не имеет значения, так как идет полная загрузка страницы => Чем шире канал, тем брут быстрее
[-]исходя из предыдущего пункта... Жрать траф такой брут будет не по детски, лучше использовать на безлимитках или на дедиках.
(c)ImpLex
 

  #2  
Старый 03.01.2010, 03:03
Damned_one
Новичок
Регистрация: 24.11.2008
Сообщений: 24
Провел на форуме:
338992

Репутация: 44
По умолчанию

А какие сейчас у них данные передается методом post ? Эти уже вроде не работают
 

  #3  
Старый 03.01.2010, 12:59
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Увы, капча там однозначно срабатывает )
 

  #4  
Старый 03.01.2010, 19:31
Damned_one
Новичок
Регистрация: 24.11.2008
Сообщений: 24
Провел на форуме:
338992

Репутация: 44
По умолчанию

Это то понятно, но тупо любопытно... а если с 2000 проксей запустить гидру через проксевую програмку?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ