ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ускорение процесса подбора пароля к Icq,mail,blog-ам
  #1  
Старый 29.10.2007, 21:09
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию Ускорение процесса подбора пароля к Icq,mail,blog-ам

Не только лень можно считать двигателем прогресса. Стремление сэкономить определенно должно стоять на первом месте. В этом я убедился, проверяя на валидность несколько тысяч ICQ-аккаунтов через GPRS-соединение.
Несмотря на низкую скорость и большую задержку пакетов, цены у наших сотовых операторов держатся высокие. Оба эти фактора делают попытки брута через GPRS-соединение почти всегда бесполезными. Но практика показывает: если очень надо, и тут можно извернуться.
Когда просьба продать несколько тысяч пар ICQ_UIN:PASS застала меня на даче, пришлось включить мозг, а потом и брутер (чтобы проверить все аккаунты на валидность перед продажей). Ну а чтобы спасти свой баланс от обнуления, пришлось включить еще и компрессор трафика. Я постоянно выхожу в Inet из диких мест типа дач и загородных поселков, поэтому компрессор трафика CPROXY всегда под рукой.

Надо сделать небольшое отступление, чтобы понять, что такое компрессор трафика. В случае CPROXY мы имеем дело с универсальным компрессором трафика, который способен сжимать данные ЛЮБОГО TCP соединения. Работает он просто и понятно: на локальном интерфейсе поднимаются HTTP/SOCKS прокси (или простой порт-сквозной тоннель), которые принимают запросы от программ, сжимают запрос, в сжатом виде отправляют на сервера CPROXY. Там запрос «разжимается» и направляется на сервер назначения (rambler.ru,mail.ru или к чему вы там обращались). Затем сервер CPROXY принимает ответ от сервера назначения, сжимает его, и в сжатом виде отправляет обратно клиенту. Клиенту CPROXY остается только распаковать прилично зажатый трафик и выдать его в нормальном «разжатом» виде на локальный порт (HTTP-прокси , SOCKS-прокси или простой порт-тоннель). Т.е. любой HTTP-браузер, Асю и Ирку можно ужать. И довольно прилично: Хтмл жмется в 5-6 раз! Трафик Аси жмется раза в 2-3. Ирку не юзал, но, скорее всего, тоже раз в 5. И это при том, что клиентская часть программы весит около 900 кб., свободно лежит на http://cproxy.net, в демо-режиме почти не накладывает ограничений.

Благодаря этому сервису даже трафик брутера Аси (zbrute в моем случае ) отлично жмется. Причем скорость перебора возрастает в разы не только за счет сжатия трафика, но и за упаковки пакетов. Дело в том, что процесс Брута Аси порождает много «коротких» соединений, состоящих из ооочччень маленьких ТСР-пакетов. CPROXY укладывает несколько маленьких пакетов в один побольше. В результате – заметный выигрыш во времени, т.к. экономится куча времени за счет одновременного установления нескольких соединений.

Результат действительно обрадовал: после того, как я «натравил» брутер на файл с уже известными мне UIN:PASS, процесс пошел. Причем заставив брутер Аси ZBRUTE работать через локальный SOCKS-server 127.0.0.1:9000 от CPROXY, я добился скорости перебора 20 уинов в секунду! Для GPRS практически нереально. Правда, скорость продержалась только несколько секунд, после чего, видимо, сработал ограничитель количества соединений в секунду на серверах CPROXY (я юзаю прогу в режиме DEMO). Причем изменение количество потоков брутера при переборе улучшению показателей не способствовало. Но и этого было достаточно. Для проверки нескольких тысяч уинов на валидность мне хватило и такого «импульсного» режима. Трафика сэкономилась куча, время перебора сократилось во много раз.

Мораль сей басни такова: пробуйте юзать сервисы компрессии трафика по-полной, в частности, для ускорения процесса брута. Есть вероятность, что даже на высокоскоростных соединениях вы сможете получить значительный прирост скорости перебора. Ну а то, что вы сэкономите кучу трафика, в большинстве случаев даже не оговаривается.

P.S. После написания этой статейки у меня самого осталось несколько интересных вопросов, на которые ты, уважаемый читатель, можешь помочь ответить:
-какой сервис компрессии трафика (Cproxy,Traffic Compressor, другие) лучше других подходит для брута (меньше всего ограничивает количество соединений)
-как поведет себя ЗАРЕГИСТРИРОВАННЫЙ CPROXY, если брутить через него (у меня не было возможности зарегать и узнать, будет ли тогда так заметно ограничение количества соединений в секунду)
-в чем истинная причина быстрого падения скорости перебора после первых секунд (возможно, найдется человек, хорошо разбирающийся в TCP/IP, который поймет причину появления кучи соединений с состоянии CLOSE_WAIT и прочих обычно маложивущих состяний)
-какую связку БРУТЕР/КОМПРЕССОР_ТРАФИКА (и с какими настройками) лучше всего использовать

P.P.S. на 27.10.2007 Цепрокси, похоже, ввела ограничение на количество соединений в минуту. Произошло это где-то в между концом июля и концом октября 2007. Правда, серфить через Цепрокси стало приятно – жмется ХТМЛ в 5 раз, сервис даже в бесплатном режиме почти всегда доступен.

Буду премногоблагодарен, если отзыв на эту статейку и/или ответ на вопрос(ы) прилетят ко мне в ящик devton взрослый щенок bk точка ру. Кстати, если у тебя получится развернутый ответ, можешь выложить его на этом же сайте.
 
Ответить с цитированием

  #2  
Старый 29.10.2007, 22:16
Аватар для ZeTiX
ZeTiX
Постоянный
Регистрация: 17.12.2006
Сообщений: 317
Провел на форуме:
1958377

Репутация: 1054
Отправить сообщение для ZeTiX с помощью ICQ Отправить сообщение для ZeTiX с помощью AIM
По умолчанию

Цитата:

Результат действительно обрадовал: после того, как я «натравил» брутер на файл с уже известными мне UIN:PASS, процесс пошел. Причем заставив брутер Аси ZBRUTE работать через локальный SOCKS-server 127.0.0.1:9000 от CPROXY, я добился скорости перебора 20 уинов в секунду! Для GPRS практически нереально. Правда, скорость продержалась только несколько секунд, после чего, видимо, сработал ограничитель количества соединений в секунду на серверах CPROXY (я юзаю прогу в режиме DEMO).
а мне просто кажется что это не ограничение количества соединений в секунду на cproxy сервере,а просто cproxy сервер забанили на icq.com за превышение количества соединений.



Лазить по страницам с помощью него нормально,а вот брутить это бред.



Пришла мне мысль взять Proxyfier,взять брут аси, в proxyfier'e прописать как проксю 127.0.0.1:9000 чтобы брут пошол через Cproxy,в брут вписать список прокси,всё как обычно,и запускаем брут ....

вот нарисовал пример в Паинте [=


ну также и прием данных


типа получается экономия трафика при бруте)))))

сам не пробывал, если брут так запустится то всеравно скорость будет плохая ....

Последний раз редактировалось ZeTiX; 29.10.2007 в 22:20..
 
Ответить с цитированием

  #3  
Старый 30.10.2007, 06:46
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Привет, Зетикс. Приятно видить продуманный пост, да еще и с картинками .

что касается схемы использования сервиса: ты нарисовал одну из двух возможных. Вторая -это вообще без доролнительных проксей.

Хреново то, что при обоеих скорость одинакова. Это означает, что есть ограничение именно на кол-во соединений в минуту состороны Цепрокси.

вселяет надежду лишь то, что в зареганной версии этого лимита нет или он отодвинут. Мой виртуальный знакомый юзает зареганный и утверждает, что в схеме без дополнительных проксей на какой-то мутной выделенке сумел добиться стабильных 30 ппс. В живую я етого не видел, но, надеюсь, так и есть.

Главная же фишка этой статьи - двинуть в массы саму идею юзать компрессоры трафика при бруте. Неважно из под какой платформы, с шела ли, с какого канали и т.п.
 
Ответить с цитированием

  #4  
Старый 01.11.2007, 11:43
Аватар для S|\/|eliyK()T
S|\/|eliyK()T
Участник форума
Регистрация: 17.09.2006
Сообщений: 198
Провел на форуме:
1227522

Репутация: 143
Отправить сообщение для S|\/|eliyK()T с помощью ICQ
По умолчанию

Премичение:
Проблема в том, что используя частично зарегистрированную версию мы получаем хорошее сжатие и скорость.. но.. чем интенсивнее прогон трафика тем больше нас обрезает сервак CProxy, и уже через 5 минут в 3 раза! Ну а в зарегистрированной версии за 3,36 золотников в месяц ограничения нет!
 
Ответить с цитированием

  #5  
Старый 01.11.2007, 12:26
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Hi.А откуда ето примечание? Из личного опыта?
Если есть возможность, посмотри/узнай пжалста - в зареганной версии ВООБЩЕ нет искуственных ограничений (скорость на чела даже в зареганной версии естественно ограничена ) на КОЛИЧЕСТВО ПОДКЛЮЧЕНИЙ В СЕКУНДУ и ТРАФИК В СУТКИ?

Один мой виртуальный знакомый (зареганный в Цепрокси) утверждал, что его не ограничивали в кол-ве соединений в секунду (те скорость перебора упиралась в скорость его хренового Дсл-канала - 35 ппсов в секунду)
 
Ответить с цитированием

  #6  
Старый 11.11.2007, 20:33
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

А че никто не пробовал неужто не палучилась брутить са сжатием
 
Ответить с цитированием

  #7  
Старый 11.11.2007, 20:56
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Оба эти фактора делают попытки брута через GPRS-соединение почти всегда бесполезными.
Да ты че?
С ноута по GPRS от украинского оператора JEANS с трубой Siemens S65 Збрут зае??шивает под 15-20 без всяких приколов.

Цитата:
я добился скорости перебора 20 уинов в секунду!
У меня на домашнем компе скорость редко меньше бывает. Тока когда прокси чекаю себе.

Цитата:
А че никто не пробовал неужто не палучилась брутить са сжатием
А кому это нахрен надо? =)

ЫЫЫ
Вобщем улыбнула вся эта идея =)
Чем больше промежуточных звеньев тем медленнее скорость.
За все про все на одну пару UIN;PASS трафа вроде около 6-8кб выходит.

Ждем следующую статью "Ускоряем брут через ТОР"
 
Ответить с цитированием

  #8  
Старый 11.11.2007, 21:34
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

здоровеньки булы
па пунктам:

1)харашо вы там жЫвете
у нас, маскалей, скорость брута на обычном гпрс у мтс-ваще смешная - максимуи 4-5 в секунду (не едж правда). И то редко. А у вас аж под 20.

2)што касаецца скорости пребора "из тваего дома" - 15-20 с тваей мабилы (видимо с еджем) ето проста мечта для абычного едж-гпрс - НО с применением Цепрокси Я БЕЗ еджа БОЛЕЕ 20 в секунду добивался . Причем стабильно . Так что шо не гавари, Цепрокси рулит

3) что касаецца серьезного брута с гпрса - действительно бесполезно. Но я то не брутил а ЧЕКАЛ пижжэные уины. Так что цепрокси секономил мне бабла и времени

4) зря идею заранее харонишь ребята каторые юзают зареганный цепрокси Звреганным добиваюцца 140-160 ппс на дерьмовых выделенках дсл256кбит. Ето почти теоретический предел!

5) нащет 6-8 килобАйт на аккаунт ты явно чето перепутал . Используй Zbrute - менее килобайта на акк. А хевые брутеры кнечно могут и па 6 на акк.

так что читай мануалы и пробуй на практике пержде чем хоронить какую-нить методику
 
Ответить с цитированием

  #9  
Старый 11.11.2007, 22:53
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Используй Zbrute - менее килобайта на акк. А хевые брутеры кнечно могут и па 6 на акк.
Я ЗБ тестил когда ты еще про него и не слышал.
Жду видео от тебя где ну хотябы 50 ппс будет с цпроксем.

Цитата:
тваей мабилы (видимо с еджем)
Ну не тупи, откуда на Семе S65 едж?

Цитата:
А хевые брутеры кнечно могут и па 6 на акк.
Ну да, а ЗБ не так как все коннектицца? И ответы не такие же получает?

Последний раз редактировалось FHT; 11.11.2007 в 23:04..
 
Ответить с цитированием

  #10  
Старый 11.11.2007, 23:18
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Апять атвичаю па пунктам:

1)Насчет еджа в эс65 - вроде точно,нет в нем еджа. Значит у вас прикольный ОПСОС.

2)а насчет пятидесяти ппс...ты чем ваще читал
я ж тебе русским па белому писла: у мня лично на гпресе БЕЗ цЕПРОКСИ около 4-5 ппс, с цепроксей максимум 25!. Такшо 50 с гпреса у мня точно не будет. Аткуда ты выкавырял ету цЫфру ваще не понятно. (может кнечно у тваего прикольнаго ОПСОСа с Цепроксей зареганной 50 и будет)

3)а что касаецца ребят, каторые дабивались 160 ппс на Цепрокси - у них дсл и зареганный Цепрокси. Я папрашу кагонить из них прислать видео. Но Могут и не прислать

4)а што касаецца таго, что ты тестил ЗЕБРУТ раньше меня...ну и што? Ему ат етого не холодно не жарко он как патреблял меньше килобАйта на уин так и потребляет. А аткуды ты взял 6-8 килобАйт на уин апять ж непнятно. Наверно, хреновые брутеры юзаешь

5)!! Если ты перебирал по 15 паролей в секнду и на адну связку уин_пароль уходило 7 киобАйт, то палучаецца что у тя на сименсе эс 65 скорость ГПРС БЕЗ!! Едж - 105 килобАйт в секунду!!!

Чето не сходицца в тваей истории. Апределись уже с параметрами. Не веришь мне -ща тебе народ напостит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
Основные команды командной строчки. Егорыч+++ *nix 65 01.10.2009 17:27
Способы авторизации в Windows или как проверить верность пароля для определ. юзера begin_end Авторские статьи 1 28.02.2007 08:54
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ