ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 23.10.2006, 14:36
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Matrix_1  
здорово конечно, но хочеться без вируса
такого нет?
или этот как нибудь вылечить можно?
Если тебе этот не устраивает ищи в интернети ссылок куча вот например еще один попробуй скачать :
http://anton-soft.narod.ru/brutus-aet2.rar
http://kusto.ru/modules.php?name=Files&d_op=get_file&files_id=29
http://archive.rin.ru/cgi-bin/out.pl?id=16070


Функции программы Brutus в детальном описании:

PHP код:
Menu Bar 
Отсюда Вы будите сохранять и загружать результаты уже проделаннй работы

Tools >> Wordlist Generation обращение к Wordlist ToolsС него-то и начнем
Input list - имя используемого словаря
Output list - куда сохранить результаты

Функции меню
:~ Convert List (LF>CRLF) - конвертирует текстовые файлы формата Unix в текстовые файлы Dos формата
Only Word Length удаляет из обозначенного Вами словаря в Input list все словане соответствующие параметрам заданной длины
Remove Duplicates удаляет дупликаты слов
Permutations удаляет словакоторые можно получить путем перестановкик примеруесли в словаре имеется слово Pasто Брутус удалит из него слово sap и т.д
Create New List - создание списка Users/Passwords "из ничего"Как уже было отмечено вышеэто очень полезная вещь

Определяем символыкоторые могут быть использованы в подбираемом пароле или имениминимальную и максимальную длину и просим Брутус создать словарь нажатием кнопки ActionЕсли что-то не получилосьи словарь не созданзначит плохо просили :-))) 
Дальше больше... 

Target 
Сюда необходимо ввести адрес цели
xxx.xxx.xxx.xxx или буквами (в зависимости от тогочто Вы знаете о жертвеи то и дугое узнать не трудно), например pop.mail.ru

Type 
Выбираем
каким способом будет происходить перебор паролейКроме стандартных http (basic auth), ftppop3telnetsmb и NetBus имеется Custom пожалуй наиболее сложная часть Брутусапредставляющая собой функцию "конфигурирования под себя"Здесь можно самостоятельно установить время задержкипосле какого слова вводить user nameпосле какого password etc
Здесь хотелось бы отметитьчто Brutus AET2 не является программой "для чайников" и ничего за Вас не сделаетесли Вы не приложите к этому рукуИспользование этой программы подразумевает наличия у человека минимальных знаний и вышеПоэтомуесли это первая программакоторую вы собираетесь использовать в своей ][-жизниотложите ее на время и почитайте немного ][-Доковникто Вас за это не осудит

Connection Options 
Portставится автоматически при использовании стандартных средств подборки паролей
Connections максимальное число одновременных соединений с сервером
Timeout время ожидания ответа сервера на посланный запрос
Чем больше Connections и Timeoutтем медленнее идет процесс перебора
Proxy используется для перебора паролей к серверу через прокси

Authentification Options 
Здесь устанавливаем
что именно необходимо подобратьЭто может быть либо пароль из словаря с уже известным user-nameлибо одновременный перебор User-name и Passwords по словарюUp to Youкак говоритсяЗдесь же прописывается путь к словарьпо которому будет происходить переборДля применения bruteforce атаки ставим PassMode >> Bruteforceчто позволяет определить минимальную и максимальную длину пароляа такжеиз каких символов он должен состоятьВ этом случае программа будет сама генерировать пароли без какого-либо словаря

Positive Authentification Results 
Не трудно догадаться
что именно здесь должны появляться подобранные пароли и логины
Status Indication 
Будет оповещать Вас о ходе процесса перебора
постоянно помигивая одним из своих индикаторовК примерумигающий Timeout означаетчто данной функции было поставлено слишком маленькое значение и программа разорвала соединение с серверомтак и не получив ответа

Небольшой пример 
Для взлома аккаунта на mail
.ru необходимо использовать следующий алгаритм
Сначала нам понадобится вордлист (это файликгде лежат часто используемые пароли). 

Теперь нам надо узнать pop3 сервер ломаемого мылаДля этого идём тудагде это мыло зареганонапримердля мыла vasja@mail.ru мы пойдём на www.mail.ruа для мыла petja@aport.ru мы пойдём на www.aport.ru =). Далее ищем раздел «Помощь»«Тех.поддержка» или «FAQ»ищём разделгде нам предлагают настроить почтовые программы (OutlookThe Bat), выдёргиваем оттуда pop3 сервер (на mail.ru pop.mail.ru). 

Вставляем этот pop3 в поле TARGET нашего брутуса.
В поле Type выбираеместественноpop3
Порт по умолчанию ставится 110 оставляем
Connections колличесиво попыток соединения
Timeout – таймаут одного соединения
«Modify sequence» не трогаемэто для хакеров ;) 
Идём дальшеИтакесли мы ломаем конкретного человекато ставим галочку USE USERNAME и SINGLE USERвписываем в поле USERID имя пользователя (у мыла vasja@mail.ru -это vasjaНО на разных серверах может указываться по разномуэто смотрим тоже в хелпе по настройке почтовых программ (см.выше)). 
В поле PASS MODE выбираем «Word list»и указываем путь к нашему ворд листу
Наконецнажимаем START и ждём пароль =) 
Для безопасности можно использовать проксис этим проблем думаю не возникнет
 
Ответить с цитированием

  #22  
Старый 23.10.2006, 16:12
Аватар для Matrix_1
Matrix_1
Новичок
Регистрация: 14.10.2006
Сообщений: 4
Провел на форуме:
13908

Репутация: 1
По умолчанию

ни один не работает
все равно спасибо!!!!!!!!!!!
 
Ответить с цитированием

  #23  
Старый 23.10.2006, 17:01
Аватар для †Romi4†
†Romi4†
Постоянный
Регистрация: 06.02.2006
Сообщений: 409
Провел на форуме:
1686680

Репутация: 555
По умолчанию

Цитата:
Сообщение от Matrix_1  
ни один не работает
все равно спасибо!!!!!!!!!!!
антивирь пробовал отключать?
просто он фиксируется как хак-тулза.Это пора уже запомнить....


Цитата:
Сообщение от _-[A.M.D  
HiM@S-]Вот кочай
http://securitylab.ru/_tools/brutus-aet2.zip
ага =))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создание сети: обжимка проводов petrovich-lamer Windows 13 02.07.2007 13:18
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN E-Mail 32 08.04.2006 04:20
Перепрошивка Bios видеокарт ~Fenix~ Чужие Статьи 4 05.03.2006 23:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ