HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 27.09.2007, 16:46
1nf3ct0r
Новичок
Регистрация: 15.08.2007
Сообщений: 11
С нами: 9862849

Репутация: 3
По умолчанию

Гы, а кто мне первый + поставил?)
 
Ответить с цитированием

  #32  
Старый 30.09.2007, 17:42
Bl1Zz
Познающий
Регистрация: 05.09.2007
Сообщений: 39
С нами: 9833275

Репутация: 17
По умолчанию

Поставил скрипт на freehostia.com и все отлично :
Код HTML:
set_time_limit() = On (Время работы скрипта не ограничено)
Ставлю майл для брута и все остальное , и он сразу кидает в файл Bad.txt.
Подскажите может че-то не то сделал.


freehostia.com как проверить если этот хост поддерживает сокеты?

Последний раз редактировалось Bl1Zz; 02.10.2007 в 00:15..
 
Ответить с цитированием

  #33  
Старый 01.10.2007, 16:14
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Цитата:
Если атаковать по словарю, увесистому, то пароль по любому найдет, но к сожалению не правильный, тестил на своей почте
А почему так происходит то? Хорошо бы пофиксили данный баг
 
Ответить с цитированием

  #34  
Старый 01.10.2007, 18:02
ufoPlast
Участник форума
Регистрация: 24.02.2007
Сообщений: 121
С нами: 10110465

Репутация: 205
По умолчанию

Цитата:
Сообщение от Bl1Zz  
Поставил скрипт на freehostia.com и все отлично :
Код HTML:
set_time_limit() = On (Время работы скрипта не ограничено)
Ставлю майл для брута и все остальное , и он сразу кидает в файл Bad.txt.
Подскажите может че-то не то сделал.
потому что соккеты не держит хост имхо...
 
Ответить с цитированием

  #35  
Старый 01.10.2007, 18:44
HloR09
Новичок
Регистрация: 08.07.2007
Сообщений: 12
С нами: 9917057

Репутация: 1
По умолчанию

Люди посоветуйте что это может быть за проблема. Залил флудер на HUT2.Ru (время работы скрипта не ограничено). Флужу по списку паролей как только запускаю скрипт на моё мыло приходит отчёт с паролем но пароль первый по списку т е скрипт не переберает пароли.
 
Ответить с цитированием

  #36  
Старый 01.10.2007, 18:47
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
С нами: 9879714

Репутация: 291
По умолчанию

или подходит первый пароль или не все ошибки в скрипте исправлены автором)))
 
Ответить с цитированием

  #37  
Старый 08.10.2007, 14:02
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Особо не тестил, но имхо ложных срабатываний не станет если в функцию login дописать:
Код:
$out =array();
preg_match_all('/[\.\-_A-Za-z0-9]+?@[\.\-A-Za-z0-9]+?[\.A-Za-z0-9]{2,}/', $openMail, $out);
А строку с сравнением cделать такой:
Код:
if(!preg_match('|<title> Вход в систему </title>|',$openMail) && $out = $email)
 
Ответить с цитированием

  #38  
Старый 08.10.2007, 22:32
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами: 10495046

Репутация: 2642


По умолчанию

Цитата:
Сообщение от Kaimi  
Особо не тестил, но имхо ложных срабатываний не станет если в функцию login дописать:
Код:
$out =array();
preg_match_all('/[\.\-_A-Za-z0-9]+?@[\.\-A-Za-z0-9]+?[\.A-Za-z0-9]{2,}/', $openMail, $out);
А строку с сравнением cделать такой:
Код:
if(!preg_match('|<title> Вход в систему </title>|',$openMail) && $out = $email)
А смысл от этого есть? =\
 
Ответить с цитированием

  #39  
Старый 08.10.2007, 23:14
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Есть, видимо мейл ру иногда выдает пустой заголовок, и твое условие выполняется, и таким образом получается ложное срабатывание.
 
Ответить с цитированием

  #40  
Старый 09.10.2007, 18:10
HloR09
Новичок
Регистрация: 08.07.2007
Сообщений: 12
С нами: 9917057

Репутация: 1
По умолчанию

А это можно как нибудь исправить или нужен другой брут
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.