HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 30.03.2010, 01:00
PURGEN
Новичок
Регистрация: 04.08.2004
Сообщений: 1
С нами: 11454902

Репутация: 0
По умолчанию

Цитата:

Сообщение от jean12

брут нерабочий ( ставлю ему мэйл и пароль он нихера не видит

ктонибуть взломал им что-то ?

Взломать чужой ящик не получалось, но на работоспособность проверял на специально зареганом ящике. Всё работает, правда не всегда, иногда пробегает правильный пароль. Многое зависит от скорости перебора, если поставить большую скорость, то правильный пароль прога пробегает мимо + ко всему этому получаешь бан на почтовике. В качестве пароля использовал только цифры, 6 цифр.
Короче что касается моего мнения, я считаю что брут это не вариант.
 
Ответить с цитированием

  #42  
Старый 02.04.2010, 01:00
kpomuk
Новичок
Регистрация: 01.04.2010
Сообщений: 7
С нами: 8481206

Репутация: 0
По умолчанию

Цитата:

Сообщение от Purgen

Многое зависит от скорости перебора, если поставить большую скорость, то правильный пароль прога пробегает мимо + ко всему этому получаешь бан на почтовике.

А какой вариант перебора выбрать? Там их 3 походу : brute force, word list и combolist

Добавлено через 48 минут
Мне брут не правильный пароль выдал. Такое может быть ?
 
Ответить с цитированием

  #43  
Старый 02.04.2010, 01:00
PURGEN
Новичок
Регистрация: 04.08.2004
Сообщений: 1
С нами: 11454902

Репутация: 0
По умолчанию

Цитата:

Сообщение от kpomuk

А какой вариант перебора выбрать? Там их 3 походу : brute force, word list и combolist

Добавлено через 48 минут
Мне брут не правильный пароль выдал. Такое может быть ?

Если я не ошибаюсь то:
word list это список паролей вида - 1987326fw85 (то есть просто пароль). Я лично word list всегда сам составлял, в зависимости от конкретного мыла и имеющийся инфы о владельце ящика, и уже брутил по собственному словарю (word list). А тот что идёт в комплекте с брутером, никуда не годится.
combolist это список вида - pupkin@mail.ru:1987326fw85 (то есть мыло-пароль).
То что выдал неверный пароль, такое может быть, но чаще всего он проходит мимо правильный пароль (в моём случае примерно 3 из 5 мимо пропускал).
 
Ответить с цитированием

  #44  
Старый 08.04.2010, 01:00
al1916
Познающий
Регистрация: 08.04.2010
Сообщений: 35
С нами: 8471126

Репутация: -1
По умолчанию

Друзья, да забудьте вы про бруты... сейчас рулит СОЦ_ИНЖЕНЕРИЯ!!!
учитесь пробуйте находить пассивные XSS и всё будет в шоколаде.

Добавлено через 1 минуту
вот вам в помощь:
проверка XSS уязвимость, вот этими скриптами:
alert()
">alert()
'>">alert(/XSS/)
alert('xss')
alert('A');
">alert(document .cookie)
 
Ответить с цитированием

  #45  
Старый 22.04.2010, 01:00
vad9393
Участник форума
Регистрация: 18.04.2010
Сообщений: 181
С нами: 8456726

Репутация: 22
По умолчанию

Цитата:

Сообщение от krepus

А если на яндексе брутить после определеного колличества попыток бан по ip не дадут?

Используй анонимные прокси сервера http://fineproxy.ru/

Добавлено через 2 минуты

Цитата:

Сообщение от Purgen

Взломать чужой ящик не получалось, но на работоспособность проверял на специально зареганом ящике. Всё работает, правда не всегда, иногда пробегает правильный пароль. Многое зависит от скорости перебора, если поставить большую скорость, то правильный пароль прога пробегает мимо + ко всему этому получаешь бан на почтовике. В качестве пароля использовал только цифры, 6 цифр.
Короче что касается моего мнения, я считаю что брут это не вариант.

я тож так считаю СИ и Фейк или xss любого возьмет =)

Добавлено через 4 минуты

Цитата:

Сообщение от al1916

Друзья, да забудьте вы про бруты... сейчас рулит СОЦ_ИНЖЕНЕРИЯ!!!
учитесь пробуйте находить пассивные XSS и всё будет в шоколаде.

Добавлено через 1 минуту
вот вам в помощь:
проверка XSS уязвимость, вот этими скриптами:
alert()
">alert()
'>">alert(/XSS/)
alert('xss')
alert('A');
">alert(document .cookie)

ещё база пасивок http://hpc.name/showthread.php?t=2865%DD и отличный FAQ http://hpc.name/showthread.php?t=13283
 
Ответить с цитированием

  #46  
Старый 22.04.2010, 01:00
krepus
Познающий
Регистрация: 03.07.2009
Сообщений: 77
С нами: 8872886

Репутация: 7
По умолчанию

А если на яндексе брутить после определеного колличества попыток бан по ip не дадут?
 
Ответить с цитированием

  #47  
Старый 12.05.2010, 01:00
inre25
Новичок
Регистрация: 11.05.2010
Сообщений: 2
С нами: 8423606

Репутация: 0
По умолчанию

Если кто собираетса занятса брутом вот ссылка http://depositfiles.com/files/k2zyl1jjg на программу на мой взгяд самую удобную и быстрою по бруту .уже потестил и пользовался сам так что проверено работает.

Добавлено через 6 минут
Да кстати если не разобрались как пользоватса вот ссылка на сайт где подробный мануал http://www.inattack.ru/article/41.html
 
Ответить с цитированием

  #48  
Старый 05.08.2010, 01:00
vad9393
Участник форума
Регистрация: 18.04.2010
Сообщений: 181
С нами: 8456726

Репутация: 22
По умолчанию

Ссылка не пашет перезалейте пожалуйста
 
Ответить с цитированием

  #49  
Старый 05.08.2010, 01:00
MartinSez06
Постоянный
Регистрация: 10.05.2010
Сообщений: 341
С нами: 8425046

Репутация: 33
По умолчанию

Цитата:

Сообщение от vad9393

Ссылка не пашет перезалейте пожалуйста

рабочая помоему ты емеш ввиду та которая на пост выше? рабочая
 
Ответить с цитированием

  #50  
Старый 08.08.2010, 01:00
etaloyn
Новичок
Регистрация: 08.08.2010
Сообщений: 6
С нами: 8295446

Репутация: 0
По умолчанию

Есть у каво словари от 0 до 99999999 и буквенно-цмфровые (тоесть типа "vasg23bjh"???
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.