Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
hydra v5.3 - пропуск валидных паролей |

25.01.2009, 23:18
|
|
Познающий
Регистрация: 27.03.2008
Сообщений: 30
Провел на форуме: 345913
Репутация:
10
|
|
hydra v5.3 - пропуск валидных паролей
привет всем. долго размышлял где разместить тему - решил в раздел уязвимостей. мой вопрос относительно hydra. часто при подборе пароля со словаря пропускаеться валидный пас. как узнал, что пропускаеться?! просто - создав тестовый акк на mail.ru, добавил в словарь с еще 10 пасами пасс от мыла и начал перебор... но гидра нечего не обнаружила. тогда провёл ту же операцию, только в словарь добавил всего 3 паса помимо валидного. после этого, как не странно - пас подобрался...
hydra запускалась с такими опциями:
hydra -l test_mail -P pass -o log -f pop.mail.ru pop3 (ещё можно -t 200)
словарь отсортирован (sort pass|uniq). создавался словарь gvim-ом.
все документированые опции изучил и опробывал.
бытует мнение что недочет присутствует именно в словаре.
если нужна вместительность словаря, вот она:
admin
administrator
god
hacktheplannet
love
pass
password
qwerty
sex
test
и так - проблема описана, проясните мне мой недочёт.
ах да - hydra v5.3, собрана быдловатым способом ./configure && make, os kubunta, kernel 2.6.24-19
похоже всё....
Последний раз редактировалось Lord NightKon; 25.01.2009 в 23:21..
|
|
|

26.01.2009, 11:58
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
судя по примеру запуска, не используются прокси - для мэйл ру это критично, после нескольких попыток можно схолопотать временный бан.
|
|
|

26.01.2009, 13:47
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
майлру бесполезно брутить по словарю
|
|
|

26.01.2009, 14:09
|
|
Познающий
Регистрация: 05.06.2008
Сообщений: 30
Провел на форуме: 117058
Репутация:
20
|
|
Сообщение от попугай
майлру бесполезно брутить по словарю
Ну если только в бруте есть поддержка проксей,тогда не бесполезно)) 
|
|
|

27.01.2009, 01:34
|
|
Познающий
Регистрация: 27.03.2008
Сообщений: 30
Провел на форуме: 345913
Репутация:
10
|
|
тобишь подбор происходит всегда без потерь, но не в случае маил.ру - спасибо
Последний раз редактировалось Lord NightKon; 27.01.2009 в 01:37..
|
|
|

27.01.2009, 02:19
|
|
Участник форума
Регистрация: 07.01.2009
Сообщений: 237
Провел на форуме: 745649
Репутация:
97
|
|
Мэйлрунеопасносте!
|
|
|

09.02.2009, 12:19
|
|
Познающий
Регистрация: 08.08.2007
Сообщений: 73
Провел на форуме: 167396
Репутация:
91
|
|
Сообщение от Lord NightKon
hydra запускалась с такими опциями:
hydra -l test_mail -P pass -o log -f pop.mail.ru pop3 (ещё можно -t 200)
самое большое число потоков вроде 32, а при подборе пароля к мылу, то вообще максимум 4. По этому наверное и пролетает. Хотя майл.ру после пятой попытки банит....
|
|
|

09.02.2009, 12:52
|
|
Banned
Регистрация: 10.04.2008
Сообщений: 618
Провел на форуме: 2603997
Репутация:
942
|
|
Сообщение от te$t
Хотя майл.ру после пятой попытки банит....
вроде там больше лимит установлен.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|