HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.01.2014, 09:42
Dr.Money
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Сабж.

Есть 2кк e-mail'ов на mail.ru. Чем их можно прочекать?

Чем бы не пытался - срабатывает защита, и после 1000 попыток всё летит в БЭД.

Может есть какой-нить брут многопоточный с проксями?
 
Ответить с цитированием

  #2  
Старый 06.01.2014, 09:51
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Вам проверить пары логин:пароль или только существование аккаунтов?

Гидру ту же самую попробуйте.
 
Ответить с цитированием

  #3  
Старый 06.01.2014, 09:58
Dr.Money
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Вам проверить пары логин:пароль или только существование аккаунтов?
Гидру ту же самую попробуйте.
Проверить login;pass

upd: гидра только под UNIX?
 
Ответить с цитированием

  #4  
Старый 06.01.2014, 10:38
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от Dr.Money  
Dr.Money said:
Проверить login;pass
upd: гидра только под UNIX?
Вы минимум третий человек, который за последние несколько дней спрашивает об этом. Идеологически - да. Может быть, они таки сделали какой-никакой порт на окна, я не знаю. Энивей, kali вам в помощь. Скачал -> записал -> запустил. А заодно можете рассмотреть на местный сборник актуальных брутов, наверняка там есть что-нибудь почто-специфичное.

Но я бы все же рекомендовал вам заказать именно чекер, а не брут, и именно для mail.ru. Возможно, на веброжу. Если повезет - капча будет только после значительного количества невалидных mailass, и чекать можно будет хоть с одного айпи все 200k.
 
Ответить с цитированием

  #5  
Старый 06.01.2014, 11:06
Dr.Money
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Вы минимум третий человек, который за последние несколько дней спрашивает об этом. Идеологически - да. Может быть, они таки сделали какой-никакой порт на окна, я не знаю. Энивей, kali вам в помощь. Скачал -> записал -> запустил. А заодно можете рассмотреть на местный сборник актуальных брутов, наверняка там есть что-нибудь почто-специфичное.
Но я бы все же рекомендовал вам заказать именно чекер, а не брут, и именно для mail.ru. Возможно, на веброжу. Если повезет - капча будет только после значительного количества невалидных mail
ass, и чекать можно будет хоть с одного айпи все 200k.
Пробовал более 10 чекеров, и заканчивается их работоспособность после первой тысячи loginass

Гидра ругается:

Код:
Code:
C:\Users\admin>E:\download\hydra-7.3-windows\hydra-7.3\hydra.exe -C E:/2kk.tx
t -o E:/log.txt -t 5 pop.mail.ru pop3
Hydra v7.3 (c)2012 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2014-01-06 10:03:51
cygwin warning:
  MS-DOS style path detected: E:/2kk.txt
  Preferred POSIX equivalent is: /cygdrive/e/2kk.txt
  CYGWIN environment variable option "nodosfilewarning" turns off this warning.
  Consult the user's guide for more details about POSIX paths:
    http://cygwin.com/cygwin-ug-net/using.html#using-pathnames
[ERROR] invalid line in colon file (-C), missing colon in line: kelly_cutie_gurl
@hotmail.comreineaerold

C:\Users\admin>
И строк не 200к, а 2000к (2 миллиона)
 
Ответить с цитированием

  #6  
Старый 06.01.2014, 11:11
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Гидра - хня, пробуй медузу.
 
Ответить с цитированием

  #7  
Старый 06.01.2014, 11:26
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от None  
[ERROR] invalid line in colon file (-C), missing colon in line: kelly_cutie_gurl
@hotmail.comreineaerold
А вы английский знаете? А про онлайн-переводчики слышали? Давайте, я вам переведу:

Цитата:
Сообщение от None  
Неправильная входная строка в файле логин:пароль (-С), отсутствует двоеточие в строке: kelly_cutie_gurl@hotmail.comreineaerold
После прочтения сообщения об ошибке здравый смысл подсказывает найти эту строку и вставить недостающее двоеточие: kelly_cutie_gurl@hotmail.com:reineaerold

Вам бы базу сначала проверить на правильность формата. А заодно собрать статистику по доменам, посколько почему-то мне думается что упомянутый hotmail.com не принадлежит mail.ru
 
Ответить с цитированием

  #8  
Старый 06.01.2014, 11:33
Dr.Money
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
А вы английский знаете? А про онлайн-переводчики слышали? Давайте, я вам переведу:
После прочтения сообщения об ошибке здравый смысл подсказывает найти эту строку и вставить недостающее двоеточие: kelly_cutie_gurl@hotmail.com:reineaerold
Вам бы базу сначала проверить на правильность формата. А заодно собрать статистику по доменам, посколько почему-то мне думается что упомянутый hotmail.com не принадлежит mail.ru
Не сообразил. Спасибо, помогло.

А в "-o указанный_файл.txt" пишутся гуды?
 
Ответить с цитированием

  #9  
Старый 06.01.2014, 11:50
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от Dr.Money  
Dr.Money said:
Не сообразил. Спасибо, помогло.
А в "-o указанный_файл.txt" пишутся гуды?
Согласно линуксовой доке - да. Весьма вероятно, в винде ключи не меняли.

Хотите, чекер базы на валидность со статистикой напишу?
 
Ответить с цитированием

  #10  
Старый 06.01.2014, 12:13
Dr.Money
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Согласно линуксовой доке - да. Весьма вероятно, в винде ключи не меняли.
Хотите, чекер базы на валидность со статистикой напишу?
Нет, пока не нужно, но спасибо.

Ещё другой вопрос: если все содержимые в -o e-mail'ы уже заблокированы за рассылку спама, и для их реанимации необходимо сменить пароль и указать телефон.

Что с такими e-mail'ами вообще можно сделать?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ