HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.06.2006, 17:16
TheFile
Познающий
Регистрация: 09.08.2005
Сообщений: 97
С нами: 10923358

Репутация: 12
По умолчанию

Цитата:
Сообщение от Art Unno  
Вот только я не знаю, работает ли он. И еще подскажите, где брать словари для брута.
Работает или нет попробуй протестить, создай себе мыло на яндексе и попробуй сбруть. Словари бери тут: http://nsd.ru/soft.php?group=hacksoft&razdel=passwords
 
Ответить с цитированием

  #12  
Старый 01.06.2006, 17:17
em00s7
Участник форума
Регистрация: 02.05.2006
Сообщений: 193
С нами: 10539834

Репутация: 25
По умолчанию

бана по Ip нету . а почту можно перехватить снифером если человек находиться в твоей локалке
 
Ответить с цитированием

  #13  
Старый 02.06.2006, 04:18
Voyageur
Познающий
Регистрация: 07.02.2006
Сообщений: 78
С нами: 10660395

Репутация: 10
По умолчанию

Имхо, brutus-aet2 - самое то для яндекса. Брутил где-то 3 месяца назад - все было в норме. Если надо - пиши в личку, расскажу как юзать подробно (видео, кстати, есть на тему проги).
Есть идея побрутить контрольный вопрос.. Номер паспорта может быть проще пароля... 40 04 и еще 6 цифр Хотя сомнительно это все...
 
Ответить с цитированием

  #14  
Старый 02.06.2006, 22:47
Art Unno
Новичок
Регистрация: 31.05.2006
Сообщений: 24
С нами: 10497446

Репутация: 0
По умолчанию

Ну brutus-aet2 я пробовал...только вроде бестолку...я написал в личку Voyageur.

А насчет словарей- Их там огромные части их как соединить? просто кинуть все в блокнот чтоль?
 
Ответить с цитированием

  #15  
Старый 03.06.2006, 01:00
Voyageur
Познающий
Регистрация: 07.02.2006
Сообщений: 78
С нами: 10660395

Репутация: 10
По умолчанию

Вообще, желательно знать, какой может быть пароль - числовой, али нет... Если числовой, я, например, беру генератор асек UIN_PASS_v1.4, задаю там все параметры и он мне записывает кучу номеров. Потом через "Заменить" удаляю двойные, тройные символы, еще что-нить и фсе, готово. Допотопно, конечно, но зато сам
 
Ответить с цитированием

  #16  
Старый 03.06.2006, 07:02
Kanick
Познающий
Регистрация: 06.09.2005
Сообщений: 67
С нами: 10882202

Репутация: 85
По умолчанию

Говоришь, контрольный вопрос - номер паспорта? Если человек живет в крупном городе, это делается так: берется база прописок (в крайнем случае телефонная), узнается любая инфа о человеке (ФИО, дата рождения и т.д.) - чтобы было достаточно для выборки по базе. Можно искать Яндексом, а можно и социнженерией. Вбивается в запрос, достается номер паспорта (в большинстве баз он есть).
 
Ответить с цитированием

  #17  
Старый 03.06.2006, 08:36
1$@sS
Познающий
Регистрация: 22.04.2006
Сообщений: 64
С нами: 10554037

Репутация: 21
По умолчанию

теперь ybrute уже не пашет,т.к. твой айп банят,поэтому нужна поддержка проксей.если будешь брутить то лучше brutus aet2,словаи бери отсюда passcrack.spb.ru Если так не хочешь, то можешь попробывать угнать через трой.
 
Ответить с цитированием

  #18  
Старый 03.06.2006, 10:13
Art Unno
Новичок
Регистрация: 31.05.2006
Сообщений: 24
С нами: 10497446

Репутация: 0
По умолчанию

А если можно поподробней о трое? Я могу ему отправить письмо, мол у Вас баг с форумом, и я думаю он посмотрит это письмо. Наверно лучше как линк кинуть.А что написать ?? То есть что будет в линк? ТОлько сниф?

ЗЫ а я себе сниф уже сделал. Все-таки ачат самый лучший!
 
Ответить с цитированием

  #19  
Старый 03.06.2006, 10:48
Kanick
Познающий
Регистрация: 06.09.2005
Сообщений: 67
С нами: 10882202

Репутация: 85
По умолчанию

Art Unno, ты сам себя запутал. Сниффер поможет, только если твой админ пользуется веб-интерфейсом, а ты умеешь эксплуатировать XSS-уязвимости на Яндексе. Трояна заслать гораздо сложнее. Брут Яндекса - тоже последнее дело, к тому же если человек админ, у него вряд ли стоит легкий пароль. Поэтому я бы советовал попробовать поколдовать над секретным вопросом, если ничего не мешает.
 
Ответить с цитированием

  #20  
Старый 03.06.2006, 11:00
Art Unno
Новичок
Регистрация: 31.05.2006
Сообщений: 24
С нами: 10497446

Репутация: 0
По умолчанию

Ок, а есть брут для секретного вопроса? Или обычный сойдет?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.