ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

hydra v5.3 - пропуск валидных паролей
  #1  
Старый 25.01.2009, 23:18
Аватар для Lord NightKon
Lord NightKon
Познающий
Регистрация: 27.03.2008
Сообщений: 30
Провел на форуме:
345913

Репутация: 10
По умолчанию hydra v5.3 - пропуск валидных паролей

привет всем. долго размышлял где разместить тему - решил в раздел уязвимостей. мой вопрос относительно hydra. часто при подборе пароля со словаря пропускаеться валидный пас. как узнал, что пропускаеться?! просто - создав тестовый акк на mail.ru, добавил в словарь с еще 10 пасами пасс от мыла и начал перебор... но гидра нечего не обнаружила. тогда провёл ту же операцию, только в словарь добавил всего 3 паса помимо валидного. после этого, как не странно - пас подобрался...

hydra запускалась с такими опциями:
hydra -l test_mail -P pass -o log -f pop.mail.ru pop3 (ещё можно -t 200)

словарь отсортирован (sort pass|uniq). создавался словарь gvim-ом.

все документированые опции изучил и опробывал.

бытует мнение что недочет присутствует именно в словаре.

если нужна вместительность словаря, вот она:
admin
administrator
god
hacktheplannet
love
pass
password
qwerty
sex
test


и так - проблема описана, проясните мне мой недочёт.

ах да - hydra v5.3, собрана быдловатым способом ./configure && make, os kubunta, kernel 2.6.24-19

похоже всё....

Последний раз редактировалось Lord NightKon; 25.01.2009 в 23:21..
 
Ответить с цитированием

  #2  
Старый 26.01.2009, 11:58
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

судя по примеру запуска, не используются прокси - для мэйл ру это критично, после нескольких попыток можно схолопотать временный бан.
 
Ответить с цитированием

  #3  
Старый 26.01.2009, 13:47
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

майлру бесполезно брутить по словарю
 
Ответить с цитированием

  #4  
Старый 26.01.2009, 14:09
Аватар для LenarVS
LenarVS
Познающий
Регистрация: 05.06.2008
Сообщений: 30
Провел на форуме:
117058

Репутация: 20
Отправить сообщение для LenarVS с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
майлру бесполезно брутить по словарю
Ну если только в бруте есть поддержка проксей,тогда не бесполезно))
 
Ответить с цитированием

  #5  
Старый 27.01.2009, 01:34
Аватар для Lord NightKon
Lord NightKon
Познающий
Регистрация: 27.03.2008
Сообщений: 30
Провел на форуме:
345913

Репутация: 10
По умолчанию

тобишь подбор происходит всегда без потерь, но не в случае маил.ру - спасибо

Последний раз редактировалось Lord NightKon; 27.01.2009 в 01:37..
 
Ответить с цитированием

  #6  
Старый 27.01.2009, 02:19
Аватар для herfleisch
herfleisch
Участник форума
Регистрация: 07.01.2009
Сообщений: 237
Провел на форуме:
745649

Репутация: 97
Отправить сообщение для herfleisch с помощью ICQ
По умолчанию

Мэйлрунеопасносте!
 
Ответить с цитированием

  #7  
Старый 09.02.2009, 12:19
Аватар для te$t
te$t
Познающий
Регистрация: 08.08.2007
Сообщений: 73
Провел на форуме:
167396

Репутация: 91
По умолчанию

Цитата:
Сообщение от Lord NightKon  
hydra запускалась с такими опциями:
hydra -l test_mail -P pass -o log -f pop.mail.ru pop3 (ещё можно -t 200)
самое большое число потоков вроде 32, а при подборе пароля к мылу, то вообще максимум 4. По этому наверное и пролетает. Хотя майл.ру после пятой попытки банит....
 
Ответить с цитированием

  #8  
Старый 09.02.2009, 12:52
Аватар для F1shka
F1shka
Banned
Регистрация: 10.04.2008
Сообщений: 618
Провел на форуме:
2603997

Репутация: 942


Отправить сообщение для F1shka с помощью ICQ Отправить сообщение для F1shka с помощью AIM Отправить сообщение для F1shka с помощью Yahoo
По умолчанию

Цитата:
Сообщение от te$t  
Хотя майл.ру после пятой попытки банит....
вроде там больше лимит установлен.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Менеджер паролей от Sticky Password Zek Soft - Windows 0 24.03.2006 18:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ