ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 23.10.2006, 14:36
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Matrix_1  
здорово конечно, но хочеться без вируса
такого нет?
или этот как нибудь вылечить можно?
Если тебе этот не устраивает ищи в интернети ссылок куча вот например еще один попробуй скачать :
http://anton-soft.narod.ru/brutus-aet2.rar
http://kusto.ru/modules.php?name=Files&d_op=get_file&files_id=29
http://archive.rin.ru/cgi-bin/out.pl?id=16070


Функции программы Brutus в детальном описании:

PHP код:
Menu Bar 
Отсюда Вы будите сохранять и загружать результаты уже проделаннй работы

Tools >> Wordlist Generation обращение к Wordlist ToolsС него-то и начнем
Input list - имя используемого словаря
Output list - куда сохранить результаты

Функции меню
:~ Convert List (LF>CRLF) - конвертирует текстовые файлы формата Unix в текстовые файлы Dos формата
Only Word Length удаляет из обозначенного Вами словаря в Input list все словане соответствующие параметрам заданной длины
Remove Duplicates удаляет дупликаты слов
Permutations удаляет словакоторые можно получить путем перестановкик примеруесли в словаре имеется слово Pasто Брутус удалит из него слово sap и т.д
Create New List - создание списка Users/Passwords "из ничего"Как уже было отмечено вышеэто очень полезная вещь

Определяем символыкоторые могут быть использованы в подбираемом пароле или имениминимальную и максимальную длину и просим Брутус создать словарь нажатием кнопки ActionЕсли что-то не получилосьи словарь не созданзначит плохо просили :-))) 
Дальше больше... 

Target 
Сюда необходимо ввести адрес цели
xxx.xxx.xxx.xxx или буквами (в зависимости от тогочто Вы знаете о жертвеи то и дугое узнать не трудно), например pop.mail.ru

Type 
Выбираем
каким способом будет происходить перебор паролейКроме стандартных http (basic auth), ftppop3telnetsmb и NetBus имеется Custom пожалуй наиболее сложная часть Брутусапредставляющая собой функцию "конфигурирования под себя"Здесь можно самостоятельно установить время задержкипосле какого слова вводить user nameпосле какого password etc
Здесь хотелось бы отметитьчто Brutus AET2 не является программой "для чайников" и ничего за Вас не сделаетесли Вы не приложите к этому рукуИспользование этой программы подразумевает наличия у человека минимальных знаний и вышеПоэтомуесли это первая программакоторую вы собираетесь использовать в своей ][-жизниотложите ее на время и почитайте немного ][-Доковникто Вас за это не осудит

Connection Options 
Portставится автоматически при использовании стандартных средств подборки паролей
Connections максимальное число одновременных соединений с сервером
Timeout время ожидания ответа сервера на посланный запрос
Чем больше Connections и Timeoutтем медленнее идет процесс перебора
Proxy используется для перебора паролей к серверу через прокси

Authentification Options 
Здесь устанавливаем
что именно необходимо подобратьЭто может быть либо пароль из словаря с уже известным user-nameлибо одновременный перебор User-name и Passwords по словарюUp to Youкак говоритсяЗдесь же прописывается путь к словарьпо которому будет происходить переборДля применения bruteforce атаки ставим PassMode >> Bruteforceчто позволяет определить минимальную и максимальную длину пароляа такжеиз каких символов он должен состоятьВ этом случае программа будет сама генерировать пароли без какого-либо словаря

Positive Authentification Results 
Не трудно догадаться
что именно здесь должны появляться подобранные пароли и логины
Status Indication 
Будет оповещать Вас о ходе процесса перебора
постоянно помигивая одним из своих индикаторовК примерумигающий Timeout означаетчто данной функции было поставлено слишком маленькое значение и программа разорвала соединение с серверомтак и не получив ответа

Небольшой пример 
Для взлома аккаунта на mail
.ru необходимо использовать следующий алгаритм
Сначала нам понадобится вордлист (это файликгде лежат часто используемые пароли). 

Теперь нам надо узнать pop3 сервер ломаемого мылаДля этого идём тудагде это мыло зареганонапримердля мыла vasja@mail.ru мы пойдём на www.mail.ruа для мыла petja@aport.ru мы пойдём на www.aport.ru =). Далее ищем раздел «Помощь»«Тех.поддержка» или «FAQ»ищём разделгде нам предлагают настроить почтовые программы (OutlookThe Bat), выдёргиваем оттуда pop3 сервер (на mail.ru pop.mail.ru). 

Вставляем этот pop3 в поле TARGET нашего брутуса.
В поле Type выбираеместественноpop3
Порт по умолчанию ставится 110 оставляем
Connections колличесиво попыток соединения
Timeout – таймаут одного соединения
«Modify sequence» не трогаемэто для хакеров ;) 
Идём дальшеИтакесли мы ломаем конкретного человекато ставим галочку USE USERNAME и SINGLE USERвписываем в поле USERID имя пользователя (у мыла vasja@mail.ru -это vasjaНО на разных серверах может указываться по разномуэто смотрим тоже в хелпе по настройке почтовых программ (см.выше)). 
В поле PASS MODE выбираем «Word list»и указываем путь к нашему ворд листу
Наконецнажимаем START и ждём пароль =) 
Для безопасности можно использовать проксис этим проблем думаю не возникнет
 

  #22  
Старый 23.10.2006, 16:12
Matrix_1
Новичок
Регистрация: 14.10.2006
Сообщений: 4
Провел на форуме:
13908

Репутация: 1
По умолчанию

ни один не работает
все равно спасибо!!!!!!!!!!!
 

  #23  
Старый 23.10.2006, 17:01
†Romi4†
Постоянный
Регистрация: 06.02.2006
Сообщений: 409
Провел на форуме:
1686680

Репутация: 555
По умолчанию

Цитата:
Сообщение от Matrix_1  
ни один не работает
все равно спасибо!!!!!!!!!!!
антивирь пробовал отключать?
просто он фиксируется как хак-тулза.Это пора уже запомнить....


Цитата:
Сообщение от _-[A.M.D  
HiM@S-]Вот кочай
http://securitylab.ru/_tools/brutus-aet2.zip
ага =))
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ