HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.10.2015, 21:16
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Жили-были 3 поросенка, 3 брата, летом им было зашибись, а под осень они замутили свое дело, открыли строительную фирму "наф-наф строитель", было это в 2005 г. Фирма росла и ширилась, и теперь в 200 городах России фирма имеет свое представительство. Есть корпоративный домен naf-naf.ru, и корпоративной почта вида @Naf-naf.ru. Ящики создавались по необходимости, в разное время. Всего их 700. 250 можно спарсить с сайта, т.к они региональные, 300 заведены для сотрудников управляющей компании и неизвестны в паблика. Некто решил сбрутить пароль любой учётки. Но какой взять словарь? С 2005 по 2009 гг админом был наф-наф, по сути он ламер, потом админом стал Толик, который устанавливал пароли вида k111111, потом админом стал хомячек, который делал пароли вида 1352434512, потом пришла служба поддержки, пароли не кому открыто не сообщала, генерила прграммой вида FhDg34fSfh355*fg. У почты есть внешняя морда, кому сильно надо, тому сказали его пароль, но он был изменён на более простой, русское слово английскими буквами. Итак, еще раз вопрос: какой взять словарь?
 
Ответить с цитированием

  #2  
Старый 10.10.2015, 21:32
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

Цитата:
Сообщение от user6334  

решил сбрутить пароль любой учётки
составь сорс password=login для начала при таком раскладе
 
Ответить с цитированием

  #3  
Старый 10.10.2015, 22:37
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

Цитата:
Сообщение от user6334  

Жили-были 3 поросенка, 3 брата, летом им было зашибись, а под осень они замутили свое дело, открыли строительную фирму "наф-наф строитель", было это в 2005 г. Фирма росла и ширилась, и теперь в 200 городах России фирма имеет свое представительство. Есть корпоративный домен naf-naf.ru, и корпоративной почта вида
@Naf
-naf.ru. Ящики создавались по необходимости, в разное время. Всего их 700. 250 можно спарсить с сайта, т.к они региональные, 300 заведены для сотрудников управляющей компании и неизвестны в паблика. Некто решил сбрутить пароль любой учётки. Но какой взять словарь? С 2005 по 2009 гг админом был наф-наф, по сути он ламер, потом админом стал Толик, который устанавливал пароли вида k111111, потом админом стал хомячек, который делал пароли вида 1352434512, потом пришла служба поддержки, пароли не кому открыто не сообщала, генерила прграммой вида FhDg34fSfh355*fg. У почты есть внешняя морда, кому сильно надо, тому сказали его пароль, но он был изменён на более простой, русское слово английскими буквами. Итак, еще раз вопрос: какой взять словарь?
попроще можно было бы...

брутфорс - моя стихия пускай... (еще ничто не устояло перед моим меджек пробивной силой)

но если брать последний вариант.. проще же эксплоиты тестить

что за модуль почтового сервиса? как понимаю есть логины? (ну в принципе это фигня добыть)

ну и коротко, по задаче - перед тобой задача жизненно необходимая? готов помочь (в 80% с гарантированным результатом *ну хоть каким нибудь это точно, админов не обещаю*), но для этого нужно будет решить запутанную задачку как твой пост xD ---p.s. в ЛС если что
 
Ответить с цитированием

  #4  
Старый 11.10.2015, 00:16
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Хотел сразу сделать несколько замечаний: 1. naf-naf.ru - вымышленное имя домена 2. Определить, когда какой ящик был создан - затруднительно 3. Лично я здесь не при чём, коммерческие предложения пишите в личку злому Волку, а мне просто так, любопытно
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.