ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mini FAQ по бруту
  #1  
Старый 22.03.2007, 15:48
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию mini FAQ по бруту

Данная фигня не является хэлпу по тому, как правильно брутить. Тут только несколько советов\приемов. Как брутить описано тут.

1) Какие пароли ставить для брута?
2) По каким диапозонам сканить уины?
3) Я угнал номерок, но у него есть владелец, который может забрать номер назад. Что делать?
4) Пару слов о proxy.


***

Достаем пароли

Видел людей, которые брутят 6* на пароль вроде qwe123 12345 qwerty и удивляются, почему же ничего не ловиться? Ответ прост - на такие пароли уже давно все просканено, а найти человека, который поставит на свою шестизначку такой пароль.. Хм... В качестве пароля можно исползовать какое - нибудь оригинальное английское слово. Где же его взять?

Во - первых можно самому повспоминать какие пароли использовал раньше.
Во - вторых можно просто придумать что - то оригинальное.
В - третьих атака на форум\сайт, пинч и т.д.
В - четвертых можно стукнуть в асю какому - нибудь опытному брутеру и спросить у него пароль (ибо таковые могут сканить только красивые уины) .
В - пятых можно скачать какой - нибудь маленький словарик из сети. ( Это уж в крайнем случае )

Насчет тем вроде "Самые частоюзаемые пароли...". Если видите такой список, посмотрите когда он был опубликован. Если прошло уже несколько месяцев, то он, пожалуй, сгодится только для брута 9* для спама. Замечу, что для брута 9* и 8* подходят даже самые примитивные, 123 например.

Иногда обращаются с вопросами "А как думаешь, на пасс [...] что - нибудь снимется?"... Не ленимся, берем диапозон и сканим его на выбранный пасс, а не задаем глупые вопросы в аську.

Под конец напомню, что максимальная длина пароля - 8 символов. Если пароль длиннее, то берутся только первые 8 символов, остальное просто отсекается. Поэтому учтите, что если генерируете лист с паролем более 8 символов, сами отбрасывайте лишнее, чтоб лист занимал меньше места.

Выбираем диапозон

Некоторые считают, что сбрутить 6*/7*, первая цифра которой меньше 6-7 нереально. Сначала тоже думал так, но...
Вот свежий пример :
Брутил все 7 xyz. Поймал 6 штук. Посмотрел список good и увидел следущее :

53...
54...
55...
59...
66...
66...

Как видите, номерки поймались из середины диапозона, а не из конца. Кстати если сложилась примерно такая картина, есть смысл пробрутить все 7xyza на этот пасс в "хорошем" диапозоне . В моем случае это 66*.

Для 7 xy такой методики применять не стоит, ибо со всех семерок их и так мало получается.

Естественно, если из 7 xyz ничего не попалось, это не значит, что из xyza\xy ничего не попадется.

В любом случае, не надо думать, что брут уинов с цифрами 1,2,3 в начале - дело бесполезное.

Избавляемся от владельца

Да, бывает так, что угнал номер, но тебе он не достается, а так хочется... Итак, как же поступить?
Для начала смотрим примари мэйл в настройках. Если примари обнаружился, пробуем зайти на него с тем же паролем, что и на аське. Если все ок, то там уж, думаю, разберетесь. Когда пасс не совпадает, можно попробовать протроянить владельца, или пробрутить его почту. Если же и это не помогло, то вписываем на место примари мэйл свою почту, делаем на нее ретрив, чтобы убедиться, что все ок. При восстановлении пароля предложат выставить q/a - секретные вопросы и ответы, ставим и записываем в местечке понадежней... Потом проверяем, вернул ли хозяин свой номер. Если номерок не слишком красив, то есть шанс, что владелец отступит, если делать ретрив себе на мыло, когда он его восстанавливает, ибо ему это дело просто надоест. Но если номер какая - нибудь 6dig xyz, то вряд ли тут такое пройдет...
Еще иногда получается так, что у номера нет действующего примари ( например когда Вася Пупкин указывает в качесве примари admin@pentagon.gov ), но все же есть владелец с кучей контактов, которые ему очень нужны. Тогда советовал бы там ничего не трогать, просто сменить пасс и ждать этого самого владельца. Наверняка он вернется и кинет предъяву, обматюкает, расскажет кучу баек и т.д. и т.п... Все это пропускаеем мимо ушей и говорим - "Нужен номер - дай [...], нет - [...]".

Пару слов о proxy

Рассказывать где взять прокси я тут не буду, ибо об этом уже и так много написано.
Расскажу о том, что делать после заполучения proxy-list на примере IPD.
Итак, у нас есть огромный лист, в котором несколько тысяч прокиков.

1) Вгружаем свой список в IPD.
2) Запускаем брут и идем пить чай (несколько раз =) ). Это для того, чтобы все прокси успели провериться на пригодность к бруту.
3) Теперь садимся перед компом и часто жмем кнопку Cleanup. Так делаем до тех пор, пока не останутся самые живучие прокси, которые клинап уже не берет. В итоге у нас получится список гораздо меньше первоначального...
4) А теперь жмем кнопарь "Stop" и смотрим как IPD медленно оставнавливается... Остановился, отдышался, теперь жмем кнопку "Start". В этот раз чай пить не идем. Прокси мало, потоков много, все проверится быстро. Но цель того, что мы сейчас делаем - это не отобрать самые живучие прокси, а отобрать самые быстрые, поэтому не стоит ждать, пока все прокси снова станут alive. Ждем чуток ( минута, полторы ) и безжалостно тыкаем Cleanup, отсеяв, казалось бы, полезные живые прокси...

Зачем мы все это проделали?
Опять таки, свежий пример :

[COLOR=White]До : alive proxy : 68 ; speed : 4,7 pps
После : alive proxy : 54 ; speed : 5,9 pps

Результат на лицо... Как видите, скорость не всегда пропорциональна кол - ву прокси.

© Fr-Ron

*Если есть какие - то недочеты, отпишитесь, пожалуйста, в аську.

Последний раз редактировалось Fr-Ron; 29.04.2007 в 15:01..
 
Ответить с цитированием

  #2  
Старый 22.03.2007, 16:04
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
Если его там нету, то пробиваем по базе.
по какой базе? Щас бот ZloYSYSTEM'a не актуален, как летом 2006 года примаки отпали почти у всех номеров. И в данное время после отпадание примаков, не было собранно новая база. Так что этот способ пролетает === А лучший совет брутить ИНВИЗЫ, мало с ним возни будет...
Цитата:
В - четвертых можно стукнуть в асю какому - нибудь опытному брутеру и спросить у него пароль (ибо таковые могут сканить только красивые уины, а все что хуже, например, xyz вобще не трогать) .
таких мало челов, 90% просто кинут ваш номер в игнор, а если скажет тот на который уже прошелся пару месецов назад и т.д

Последний раз редактировалось KPOT_f!nd; 22.03.2007 в 16:09..
 
Ответить с цитированием

  #3  
Старый 22.03.2007, 16:09
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Пардон, убрал. Спасибо, что сказал
 
Ответить с цитированием

  #4  
Старый 22.03.2007, 16:15
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
Если же и это не помогло, то вписываем на место примари мэйл свою почту, делаем на нее ретрив, чтобы убедиться, что все ок.
После ретрива поставить q/a секретный вопрос
 
Ответить с цитированием

  #5  
Старый 22.03.2007, 21:38
Folc
Постоянный
Регистрация: 12.02.2007
Сообщений: 316
Провел на форуме:
1573335

Репутация: 159
Отправить сообщение для Folc с помощью ICQ
По умолчанию

Вот я например придумываю какие нить мультяшные пассы, например на пасс sonic я содрал 7-и знак 5001763 ))) счас на пасс Mario деру с 950000 по 999999 есть варианты что-нить сбрутить??
 
Ответить с цитированием

  #6  
Старый 22.03.2007, 21:48
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Варианты всегда есть! =)
Но что - то диапозон маленький... Ты случаем не ICQ Pass Recovery используешь? Если да, сноси, ставь IPD...
Сейчас на паблик прокси за день от 50 000 уинов сканю.

PS
Если хочешь, заходи в асю, дам один "звериный" пасс, на который будешь 7xyza снимать! =)
 
Ответить с цитированием

  #7  
Старый 22.03.2007, 21:58
Folc
Постоянный
Регистрация: 12.02.2007
Сообщений: 316
Провел на форуме:
1573335

Репутация: 159
Отправить сообщение для Folc с помощью ICQ
По умолчанию

1. Да я использую Pass Recovery
2. потому что у меня диалап))
3. если использовать IPD то жрёт много трафика и скорость не более 0,2 в сек
4. за траф надо платить
 
Ответить с цитированием

  #8  
Старый 23.03.2007, 04:13
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
3. если использовать Ipd то жрёт много трафика и скорость не более 0,2 в сек
4. за траф надо платить
можно на диалапе брутить(я сам бручу ставлю на ночи спасть) эфект есть, может просто из-за того что я бручу на вымешленные пассы=\
 
Ответить с цитированием

  #9  
Старый 23.03.2007, 16:18
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Добавил пункт про прокси...
 
Ответить с цитированием

  #10  
Старый 23.03.2007, 17:43
Folc
Постоянный
Регистрация: 12.02.2007
Сообщений: 316
Провел на форуме:
1573335

Репутация: 159
Отправить сообщение для Folc с помощью ICQ
По умолчанию

Респект чувак!
До : alive proxy : 44 ; speed : 1,7 pps
После : alive proxy : 23 ; speed : 2,3 pps
Максимальный выйгрыш в скорости, который дал мне этот метод - 1,5 pps

про такое я не знал. + тебе по репе
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Brutus AET2 mini FAQ by Osap1ent* »Atom1c« Уязвимости 3 18.05.2010 00:40
Ardamax Keylogger mini FAQ. »Atom1c« Защита ОС: вирусы, антивирусы, файрволы. 4 11.03.2007 22:51
помщь по БРУТУ!!! bobo ICQ 14 03.06.2006 16:32
Apple перевела Mac Mini на Intel D1mOn Мировые новости 0 04.03.2006 15:57
Браузер Opera Mini доступен для свободной загрузки dinar_007 Мировые новости 4 25.01.2006 16:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ