HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.05.2012, 01:00
ZeroCold
Новичок
Регистрация: 09.03.2010
Сообщений: 17
С нами: 8513472

Репутация: 0
По умолчанию

Представляю вашему вниманию простенький брутер мыл.

Принцип работы, берем файл с паролями и конфиг, где прописаны параметры и имя пользователя.
Проходим по списку с паролями и пытаемся отправить письмо через SMTP. Если успешно, выдается сообщение с паролем и прога останавливается, если нет показывается количество обработанных паролей и так до нахождения пароля.

Словарь для брута рекомендуется подбирать в соответствии с целью. Прокси в текущей версии не поддерживается, так что юзайте дедики или впн или и то и другое. Скорость перебора зависит от пинга.

Архив с прогой http://ifolder.ru/30370374

Пример конфига

dog_name.txt - имя файла с паролем, должен лежать в той же папке что и брутер
username - имя пользователя к которому подбираем пароль
smtp.mail.ru - адрес смтп сервера
25 - порт смтп сервера
from_who - от кого отправляем, тут указываем полный email жертвы
to_whom - кому письмо, тут указываем ваш ящик
1 - количество потоков - не реализовано в данной версии, но оставлять в конфиге обязательно!
false - требуется ли защищенное соединение, например для маил ру для смтп на 25 порту защищенное соединение не нужно, а для жмаил на 587 нужно

Также обращаю внимание, что у жмаил стоит защита от смтп брута. Тестирование показало, что несколько неуспешных попыток и после этого даже с верным паролем письмо не уходит. Что касается маил, яндекс и других местных сервисов, то тут все в порядке, количество попыток не ограничено. Другие, типа хомаила не проверял.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...