ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не могу разобраться с брутфорсом
  #1  
Старый 11.09.2006, 16:27
Аватар для Terry
Terry
Новичок
Регистрация: 11.09.2006
Сообщений: 6
Провел на форуме:
9898

Репутация: 4
По умолчанию Не могу разобраться с брутфорсом

Скачал Brutus-AET2, делаю все как написано на форуме. Для эксперемента пытаюсь взломать свою же почту на testit-85@mail.ru

Пишу в Target: pop.mail.ru
в Type указываю POP3
в UserID пишу: testit-85
и ставлю галочку в Single User

в Pass Mode пишу: Word List
Pass file: words.txt (Собственно, тут я ничего не пишу, а оставляю все по умолчанию)

Нажимаю Start и...

Спустя пару секунд в большой белой строке снизу выдает:
Initialising...
Resolved pop.mail.ru to...(далее идут цифры через точки, не знаю нужно тут писать эту инфу или нет, если нужно, скажите-напишу)
Target pop.mail.ru verifiled
Password file words.txt. is not valid!

Все, больше ничего не происходит...

Я подозреваю, что указал неверный файл в Pass Mode. Пробую указать там Brute Force(все остальное без изменений) и жму Start...

Initialising...
Resolved pop.mail.ru to...(цифры)
Target pop.mail.ru verifiled
Brute force will generate 321227407 Passwords
Maximum number of authetication 321272407
Engaging target pop.mail.ru with POP3

Далее долгое время ничего не просиходит, только иногда загораються красным надписи снизу: Timeout и Throttle

Потом вдруг появляеться продолжение:
Warninng: Too many concecutive errors, aborting attack
Last Eroor was: Timed out/no respnce
Далее длинное сообщение(устал переписывать) в конце которого elapsed time:0:03:30 attempts:0
Все

Подозревая, что кончилось время, я устанавливаю Connections 60 и снова жму Start...

первые пара строчек повторяються, но потом все простронаство начинает заполняться сообщением:
Warning-(due to unexpected responce during pre-authentication)

Это сообшение повторяеться много раз, но в конце опять появляеться:
Warninng: Too many concecutive errors, aborting attack
Last Eroor was: Timed out/no respnce


Обьясните мне пожалуйста, что все это значит и что я сделал не так. Я новичок в этом деле, но ооочень, ооочень хочу разобраться.

P.S.Скажите, как вставлять скриншоты в сообщение, а это я замучаюсь тут все вручную переписывать...

Последний раз редактировалось Terry; 11.09.2006 в 16:30..
 
Ответить с цитированием

  #2  
Старый 11.09.2006, 16:41
Аватар для Terry
Terry
Новичок
Регистрация: 11.09.2006
Сообщений: 6
Провел на форуме:
9898

Репутация: 4
По умолчанию

Я прошу ответить по теме. Не надо никаких намеков, издевок, туманных размышлений. Я ведь даже не понимаю, что делаю, просто следую вашей инструкции.Напишите что я делал не так и почему у меня ничего не получилось и что сделать, чтобы все было, как надо.
 
Ответить с цитированием

  #3  
Старый 11.09.2006, 16:44
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Создай пассворд-лист. Пусть он, например, будет такой (вместо !_твой_пароль_! - укажи твой пароль (надо для теста)):

123
12345
qwerty
!_твой_пароль_!
123456
1234567

Сохрани его и обзови, например, test_brut.txt

Цитата:
в Pass Mode пишу: Word List
Pass file: words.txt (Собственно, тут я ничего не пишу, а оставляю все по умолчанию)
В Pass Mode выбирай Word List (т.е. будешь брутить по своему пассворд-листу), потом чуть ниже жмыкай на кнопку "Browse" и выбирай там свой пассворд-лист (test_brut.txt). Все. Жмыкай на кнопку Start. Так как пассворд-лист маленький и там уже будет правильный пароль - то брут будет осуществлен быстро и с конечным результатом.
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 11.09.2006 в 16:47..
 
Ответить с цитированием

  #4  
Старый 11.09.2006, 16:56
Аватар для Terry
Terry
Новичок
Регистрация: 11.09.2006
Сообщений: 6
Провел на форуме:
9898

Репутация: 4
По умолчанию

Спасибо за реальную помощ, получилось, теперь хоть знаю что эта штука работает.

А как быть с подбором чужого пароля?
Я тут почитал, что нужно качать какие то словари...Заходил по ссылкам, что именно надо качать, не понятно.

Дайте плиз ссылки с пояснениями, что надо качать.

А если все то, что я написал выше-ересь, то просто вопрос:
Как подбирать пароли к чужому ящику?
 
Ответить с цитированием

  #5  
Старый 11.09.2006, 17:08
Аватар для Terry
Terry
Новичок
Регистрация: 11.09.2006
Сообщений: 6
Провел на форуме:
9898

Репутация: 4
По умолчанию

Попробовал повторить подобрать пароль к своему ящику из самопального списка с правильным ответом-облом. Все замирает на
Engaging target pop.mail.ru with POP3
а затем выдает сообщение об ошибке, что за чертовщина?
 
Ответить с цитированием

  #6  
Старый 11.09.2006, 17:50
Аватар для George
George
Новичок
Регистрация: 14.07.2006
Сообщений: 15
Провел на форуме:
34977

Репутация: 1
По умолчанию

http://www.passwords.ru/dic/russian_dic.zip
сдесь неплохой словарь русских слов
плюс словарь английских слов(~270 000) можно выдернуть из LC3, если надо отпиши stanum_80@mail.ru
 
Ответить с цитированием

  #7  
Старый 11.09.2006, 18:03
Аватар для D=P=CH= MOD=
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
По умолчанию

Цитата:
Попробовал повторить подобрать пароль к своему ящику из самопального списка с правильным ответом-облом. Все замирает на Engaging target pop.mail.ru with POP3
а затем выдает сообщение об ошибке, что за чертовщина?

Введи
В Target - pop3.mail.ru
и попробуй с прокси

А вобще майл.ру им не брутиться, он останавливается на 30-40 первых паролях потом ошибка.
Где-то был спец брутер для майл.ру
 
Ответить с цитированием

  #8  
Старый 11.09.2006, 18:58
Аватар для Terry
Terry
Новичок
Регистрация: 11.09.2006
Сообщений: 6
Провел на форуме:
9898

Репутация: 4
По умолчанию

[QUOTE=D=P=CH= MOD=]Введи
В Target - pop3.mail.ru
и попробуй с прокси

Вроде написал pop3, нашелся пароль, хотя тут мало понятного, дело темное...
Ставил галочку на против Use Proxy, с ней вообще ничего не работало. Может потому что у меня прокси нет? В любом случае я в этом совершенно не разбираюсь и разобраться мне боюсь не светит.




Вообщем, мне надо получить доступ к мейлу одного чела weider-13@yandex.ru или termusin@mail.ru (лучше первый варинат) В секретном вопросе к обоим ящикам спрашивают девичью фамилию матери.
Я думаю, может достать список всех известных в природе женских фамилий и прописать его в Pass File?
Кто нибудь знает, где можно раздобыть такой список?
 
Ответить с цитированием

  #9  
Старый 11.09.2006, 19:11
Аватар для D=P=CH= MOD=
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
По умолчанию

Ответы на секретные вопросы не брутятся!
А проксик надобыло вписать в форму!

И еще ты платиш за их взлом? и скока?
 
Ответить с цитированием

  #10  
Старый 11.09.2006, 20:06
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
В секретном вопросе к обоим ящикам спрашивают девичью фамилию матери
Там попробуй:

Термусина
111
123
12345
нет
и т.п.
Очень часто пользователи сами не знают дефичью фамилию матери.

Также в качестве пароля попробуй производную от даты рождения владельца. Т.е. если он родился первого января 1999 года, то:

01011999
111999
010199
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПОМОГИТЕ разобраться с правами доступа! goodkit PHP, PERL, MySQL, JavaScript 8 13.07.2007 19:26
Помогите разобраться! -=ka$at1k=- Защита ОС: вирусы, антивирусы, файрволы. 16 17.07.2006 22:09
Не могу разобраться с кукисами Дикс PHP, PERL, MySQL, JavaScript 7 04.05.2006 17:14
Помогите разобраться со скриптом xlns PHP, PERL, MySQL, JavaScript 4 08.03.2006 08:49
Помогите разобраться с угоном Аськи seeattact ICQ 5 17.01.2006 03:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ