Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Настройка брута под контрольный вопрос (mail.ru) |

23.02.2006, 14:49
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме: 4155100
Репутация:
2033
|
|
Настройка брута под контрольный вопрос (mail.ru)
Дело в следующем: надо взломать почту на мейл ру. Брутить пароль по идее дольше, чем по тематическому словарю на контрольный вопрос. Но настроить его под енто дело никак не получается. Все описания в интернете, кот я встречал, касаются чуть ли не перфокарточного периода сраного сайта.
Нелп, чилдрн!
допустим, в исходном коде есть строчка:
<a href="/cgi-bin/passremind?action=sendrequest&Username=chmoshnik&D omain=mail.ru">
Всталяя http://win.mail.ru/cgi-bin/passremin...Domain=mail.ru в брут, ниче не пашет.
|
|
|

23.02.2006, 16:17
|
|
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме: 1425186
Репутация:
121
|
|
Там и так стоит блокировка на ввод неверных ответов,а ты ещё хочеш настроить брут!
(даже и не думай об этом)
|
|
|

23.02.2006, 18:02
|
|
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме: 2821162
Репутация:
1320
|
|
Сообщение от seeattact
Там и так стоит блокировка на ввод неверных ответов,а ты ещё хочеш настроить брут!
(даже и не думай об этом)
А она везде стоит или только на мэйл.ру?
|
|
|

23.02.2006, 18:12
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме: 4155100
Репутация:
2033
|
|
Менять аномнмные прокси через n-ное кол-во попыток... признаюсь, не пробовал, но, напр, в WWWhack есть такая настройка.
|
|
|

23.02.2006, 18:20
|
|
Banned
Регистрация: 23.02.2006
Сообщений: 112
Провел на форуме: 659109
Репутация:
37
|
|
LeverOne я думаю, это бесполезно(((
|
|
|

23.02.2006, 19:52
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме: 4155100
Репутация:
2033
|
|
Сообщение от ZINGER
LeverOne я думаю, это бесполезно(((
Должен быть какой-то способ. Блокировка идет по АйПи, под другим дают еще попытки. В чем проблема?
|
|
|

23.02.2006, 20:37
|
|
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме: 1425186
Репутация:
121
|
|
Сообщение от podkashey
А она везде стоит или только на мэйл.ру?
Ну на yandex.ru тоже стоит - только там больше попыток,ну короче она почти везде.
|
|
|

24.02.2006, 05:59
|
|
Познающий
Регистрация: 07.02.2006
Сообщений: 40
Провел на форуме: 115789
Репутация:
8
|
|
LeverOne, вставляя твой линк, оно и не будет пахать... с чего ему пахать, если ты даеш ссылку на форму... Там около 20-ти полей... Тебе надо обращаЦЦа непосредственно к той переменной...
Способ конечно есть... к примеру вводить самому, или забиндить машину на смену прокси и ввод слова из словаря... чем не способ, но займет года  ...
Те надо знать action именно того момента, который послыает request типа &USername=***&Userdomain=***&Useranswer=*** ... и тогда, склеить файл типа "h_tp://mail/cgi-bin/passremind?action=sendrequest&USername=***&Userdom ain=***&Useranswer=" + файл со словорем... а потом посылать запросы на mail.ru с построчным текстом из твоего склееного файла с переодичной сменой проксей на 3 раза... Но енто очень догое занятие... имхо... если считать, что у тебя есть 500 проксей, то у тебя по 1500-ы тысячи проб на день + размер словоря около 25 млн. слов ~ 16.000 дней что в свою очередь ~ 43 года... вот как-то так  ...
Тут просто все упераеЦЦа в прокси... конечно, если у тебя есть 25 млн. рабочих проксей - то енто недельное дело  ...
Отсюда следует, брутить пароль - гораздо быстрее, чем брутить ответ  ...
Последний раз редактировалось DooDlez; 24.02.2006 в 06:02..
|
|
|

24.02.2006, 13:17
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме: 4155100
Репутация:
2033
|
|
DooDlez,
1. Спасиб за конкретный совет. По ходу буду уточнять, куда надо ставить пальцы.
2. На мейле дается не 3, а 5 попыток.
3. Если мы имеем дело с обыкновенным юзером, которому не снятся сны про то, как его ящик пытается взломать все сетевое хулиганье, то ответ на контрольный вопрос будет не особо замороченным. Количество вероятных ответов на вопросы типа "Дев.фамилия матери" и т.п. будет в пределах нескольких (десятков) тысяч. Зафиг тогда словарь из 25 млн. слов?
4. С рабочими проксями проблема, но тут уже каждый сам пусть прикидывает, что быстрее. Я прикинул (примерный пароль и примерный ответ на вопрос) - получается ответ.
|
|
|

24.02.2006, 13:51
|
|
Участник форума
Регистрация: 17.02.2006
Сообщений: 247
Провел на форуме: 455051
Репутация:
69
|
|
По-моему. Там блок мыла на 24 часа, после нескольких неправильных ответов. Прокси не спасут.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|