HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.01.2012, 00:42
ptz70
Guest
Сообщений: n/a
Провел на форуме:
973

Репутация: 0
По умолчанию

Приветствую всех

Хочу представить вам незаслуженно забытую программу для подбора паролей FormHack.

Домашняя страница программы pass.efmsoft.com

Программа новая. Появилась примерно месяц назад.

Бесплатная. Просто крутит рекламу на странице About. Но как говориться, а кто на нее смотрит

Текущая версия умеет ломать только HTTP формы. Но по собственному опыту убедился что с этим она справляется отлично. Радует наличие гибких правил для различения позитивных и негативных ответов от сервера.

Перейдем собственно к взлому почты. Видео версию процедуры можно посмотреть тут

http://www.youtube.com/watch?v=7VZX-3uejoE&feature=player_embedded

Первое с чего нужно начинать работу с FormHack - ввести адрес страницы с формой входа и нажать Analyze.

FormHack загружает страницу и просматривает ее на предмет форм с методами GET и POST. Если на странице несколько форм, в качестве текущей выбирается наиболее похожая с точки зрения FormHack на форму логина.

В большинстве случаев все корректно и менять ничего не надо руками

Следующий шаг это настройка правил распознавания типа ответа. Вообще FormHack имеет встроенные профили, загрузив который руками настраивать ничего не надо кроме выбора адреса ящика для атаки и методов генерации паролей. www.mail.ru как раз один из встроенных профилей. Но давайте сделаем все вручную

Переходим на страницу Responce. Тут есть возможность задать вплоть до четырех правил. Обычно достаточно одного. Работает FormHack так

- если задано одно или более Negative rules и ни одного Positive, то ответ от сервера считается положительным если не соответствует заданным Negative rules

- если задано как минимум одно правило для определения положительного ответа, то все ответы которых Positive rules не выполняются считаются Negative

Для того что бы корректно задать правила очень желательно иметь возможность получить отрицательный ответ, положительный ответ и их сравнить. Для этого у FormHack есть встроенный отладчик HTTP запросов.

Создаем почту на mail.ru, вводим имя ящика в поле Login, пароль в поле Pass и жмем Send.

Копируем ответ сервера в текстовый редактор. Повторяем то же самое с измененным паролем (с не правильным паролем). Сравниваем (привожу только поля которые отличаются)

С правильным паролем:

Set-Cookie: Mpop=1327219825:7f63...

Set-Cookie: t=obLD1AAAAAAIAAAAAAA...

Set-Cookie: mid=7eadadac; ...

Location: http://e.mail.ru/cgi.../msglist?back=1

Set-Cookie: mrcu=B7E94F1BC47121E4E2980100007F; ...

С не правильным:

Location: http://e.mail.ru/cgi...@mail.ru&fail=1

Set-Cookie: mrcu=4F804F1BC4863F7ECBBC0100007F; expires=Wed, 19 Jan 2022 08:10:46 GMT; path=/; domain=.mail.ru

Видно что есть как минимум два отличия. Для FormHack можно задать как правило

Positive 302 Set Cookie Mpop

так и

Positive 302 Redirection url contains cgi-bin/msglist

Задаем правило. Проверяем реакцию FormHack на правильный и не правильные пароли. Для этого еще раз заполняем поля Login/Pass и жмем Send. Статус отображается в названии

Test response (Negative / Error) или Test response (Positive)

Заходим на закладку Options и ставим число ботов в нужное нам число. Увеличение числа ботов (параллельных каналов связи с сервером) в разумных пределах ускоряет скорость перебора. 25 на мой взгляд нормальное значение

Идем на закладку Authentication. Выбираем Single user и прописываем туда адрес ящика дял взлома.

Выбираем нужный вариант генерации пароля. Универсального решения тут нет, но рекомендую для начала прогнать с Intelligent, потом с WordList и только если найти ничего не удалось применять Brute Force

В виде примере пароль находится очень быстро с методом Intelligent. Но везет далеко не всегда
 
Ответить с цитированием

  #2  
Старый 29.01.2012, 15:16
Demon__666
Guest
Сообщений: n/a
Провел на форуме:
3163

Репутация: 0
По умолчанию

Протестим )
 
Ответить с цитированием

  #3  
Старый 29.01.2012, 15:41
linvel
Guest
Сообщений: n/a
Провел на форуме:
64970

Репутация: 16
По умолчанию

ptz70, а теперь авторов укажи.
 
Ответить с цитированием

  #4  
Старый 29.01.2012, 16:57
pl197
Guest
Сообщений: n/a
Провел на форуме:
1378

Репутация: 0
По умолчанию

https://www.virustotal.com/file/718a0b6679ff487dba5472cac15c3e01f490b83ab2e89e058c 55037f24b4ccca/analysis/

нежданчик)
 
Ответить с цитированием

  #5  
Старый 29.01.2012, 23:09
ptz70
Guest
Сообщений: n/a
Провел на форуме:
973

Репутация: 0
По умолчанию

с авторами лично не знаком. а что у тебя претензии к ним возникли?
 
Ответить с цитированием

  #6  
Старый 30.01.2012, 00:10
Revi
Guest
Сообщений: n/a
Провел на форуме:
13446

Репутация: 0
По умолчанию

качать можно или это развод?
 
Ответить с цитированием

  #7  
Старый 18.02.2012, 00:53
ptz70
Guest
Сообщений: n/a
Провел на форуме:
973

Репутация: 0
По умолчанию

точно что не разводка. то что в ролике продемонстрировано можно самому воспроизвести если ломать тот же адрес и так же
 
Ответить с цитированием

  #8  
Старый 10.04.2012, 06:07
TADIAMOND
Guest
Сообщений: n/a
Провел на форуме:
30194

Репутация: 5
По умолчанию

Народ...так что, это разводка???
 
Ответить с цитированием

  #9  
Старый 10.04.2012, 10:56
wasass
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от TADIAMOND  
TADIAMOND said:
Народ...так что, это разводка???
нет, не развод
 
Ответить с цитированием

  #10  
Старый 13.04.2012, 02:34
prorok2513
Guest
Сообщений: n/a
Провел на форуме:
271

Репутация: 0
По умолчанию

Не работает у меня( Процесс идет, но не одного пароля не находит.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ