ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Настройка брута под контрольный вопрос (mail.ru)
  #1  
Старый 23.02.2006, 14:49
Аватар для LeverOne
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме:
4155100

Репутация: 2033
По умолчанию Настройка брута под контрольный вопрос (mail.ru)

Дело в следующем: надо взломать почту на мейл ру. Брутить пароль по идее дольше, чем по тематическому словарю на контрольный вопрос. Но настроить его под енто дело никак не получается. Все описания в интернете, кот я встречал, касаются чуть ли не перфокарточного периода сраного сайта.
Нелп, чилдрн!

допустим, в исходном коде есть строчка:
<a href="/cgi-bin/passremind?action=sendrequest&Username=chmoshnik&D omain=mail.ru">

Всталяя http://win.mail.ru/cgi-bin/passremin...Domain=mail.ru в брут, ниче не пашет.
 

  #2  
Старый 23.02.2006, 16:17
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Там и так стоит блокировка на ввод неверных ответов,а ты ещё хочеш настроить брут!
(даже и не думай об этом)
 

  #3  
Старый 23.02.2006, 18:02
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
Сообщение от seeattact  
Там и так стоит блокировка на ввод неверных ответов,а ты ещё хочеш настроить брут!
(даже и не думай об этом)
А она везде стоит или только на мэйл.ру?
 

  #4  
Старый 23.02.2006, 18:12
Аватар для LeverOne
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме:
4155100

Репутация: 2033
По умолчанию

Менять аномнмные прокси через n-ное кол-во попыток... признаюсь, не пробовал, но, напр, в WWWhack есть такая настройка.
 

  #5  
Старый 23.02.2006, 18:20
Аватар для ZINGER
ZINGER
Banned
Регистрация: 23.02.2006
Сообщений: 112
Провел на форуме:
659109

Репутация: 37
По умолчанию

LeverOne я думаю, это бесполезно(((
 

  #6  
Старый 23.02.2006, 19:52
Аватар для LeverOne
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме:
4155100

Репутация: 2033
По умолчанию

Цитата:
Сообщение от ZINGER  
LeverOne я думаю, это бесполезно(((
Должен быть какой-то способ. Блокировка идет по АйПи, под другим дают еще попытки. В чем проблема?
 

  #7  
Старый 23.02.2006, 20:37
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от podkashey  
А она везде стоит или только на мэйл.ру?
Ну на yandex.ru тоже стоит - только там больше попыток,ну короче она почти везде.
 

  #8  
Старый 24.02.2006, 05:59
Аватар для DooDlez
DooDlez
Познающий
Регистрация: 07.02.2006
Сообщений: 40
Провел на форуме:
115789

Репутация: 8
Отправить сообщение для DooDlez с помощью ICQ
По умолчанию

LeverOne, вставляя твой линк, оно и не будет пахать... с чего ему пахать, если ты даеш ссылку на форму... Там около 20-ти полей... Тебе надо обращаЦЦа непосредственно к той переменной...

Способ конечно есть... к примеру вводить самому, или забиндить машину на смену прокси и ввод слова из словаря... чем не способ, но займет года ...

Те надо знать action именно того момента, который послыает request типа &USername=***&Userdomain=***&Useranswer=*** ... и тогда, склеить файл типа "h_tp://mail/cgi-bin/passremind?action=sendrequest&USername=***&Userdom ain=***&Useranswer=" + файл со словорем... а потом посылать запросы на mail.ru с построчным текстом из твоего склееного файла с переодичной сменой проксей на 3 раза... Но енто очень догое занятие... имхо... если считать, что у тебя есть 500 проксей, то у тебя по 1500-ы тысячи проб на день + размер словоря около 25 млн. слов ~ 16.000 дней что в свою очередь ~ 43 года... вот как-то так ...

Тут просто все упераеЦЦа в прокси... конечно, если у тебя есть 25 млн. рабочих проксей - то енто недельное дело ...

Отсюда следует, брутить пароль - гораздо быстрее, чем брутить ответ ...

Последний раз редактировалось DooDlez; 24.02.2006 в 06:02..
 

  #9  
Старый 24.02.2006, 13:17
Аватар для LeverOne
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме:
4155100

Репутация: 2033
По умолчанию

DooDlez,

1. Спасиб за конкретный совет. По ходу буду уточнять, куда надо ставить пальцы.
2. На мейле дается не 3, а 5 попыток.
3. Если мы имеем дело с обыкновенным юзером, которому не снятся сны про то, как его ящик пытается взломать все сетевое хулиганье, то ответ на контрольный вопрос будет не особо замороченным. Количество вероятных ответов на вопросы типа "Дев.фамилия матери" и т.п. будет в пределах нескольких (десятков) тысяч. Зафиг тогда словарь из 25 млн. слов?
4. С рабочими проксями проблема, но тут уже каждый сам пусть прикидывает, что быстрее. Я прикинул (примерный пароль и примерный ответ на вопрос) - получается ответ.
 

  #10  
Старый 24.02.2006, 13:51
Аватар для [ Vortex ]
[ Vortex ]
Участник форума
Регистрация: 17.02.2006
Сообщений: 247
Провел на форуме:
455051

Репутация: 69
По умолчанию

По-моему. Там блок мыла на 24 часа, после нескольких неправильных ответов. Прокси не спасут.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Программы для БРУТА seeattact E-Mail 42 23.04.2009 23:13
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос по восстановлению пароля на mail.ru IN_ E-Mail 25 15.06.2005 15:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ