HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Брутфорс на Php
  #1  
Старый 04.11.2005, 18:16
Murz
Новичок
Регистрация: 04.10.2005
Сообщений: 10
С нами: 10841932

Репутация: 2
По умолчанию Брутфорс на Php

Помогите найти скрипт брутфорса мыла на Php . Весь инет облазил - ничего не нашел !
 
Ответить с цитированием

  #2  
Старый 04.11.2005, 19:10
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

Там все очень просто если брутить по Pop'у. 2 строки
 
Ответить с цитированием

  #3  
Старый 04.11.2005, 19:37
Murz
Новичок
Регистрация: 04.10.2005
Сообщений: 10
С нами: 10841932

Репутация: 2
По умолчанию

А именнно?
 
Ответить с цитированием

  #4  
Старый 04.11.2005, 19:48
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

стандартный порт - 110. Тебе хватит двух команд из этого списка:

USER pop3_login Логин пользователя
PASS pop3_pass Пароль пользователя
LIST Посмотреть состояние ящика
STAT Скольно писем и какой объем
RETR X Скачать письмо номер X
TOP X Y Посмотреть Y строчек (начиная с тела) X письма
( удобно, если ваш ящик забомбили большими файлами,
и вы можете удалить нужное письмо, не скачивая его)
В принципе это может делать The Bat! mailer
( dispatch mail on server )
DELE X Удалить письмо с номером X
QUIT Выход
 
Ответить с цитированием

  #5  
Старый 04.11.2005, 20:02
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
С нами: 10799689

Репутация: 1
По умолчанию

А разве там не стоит лимит на попытки логина на определеннюу учетную запись?
 
Ответить с цитированием

  #6  
Старый 04.11.2005, 20:04
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

Где "там" ? На нормально настроенном сервере конечно стоит.
 
Ответить с цитированием

  #7  
Старый 04.11.2005, 20:06
Murz
Новичок
Регистрация: 04.10.2005
Сообщений: 10
С нами: 10841932

Репутация: 2
По умолчанию

Цитата:
Сообщение от Zadoxlik  
стандартный порт - 110. Тебе хватит двух команд из этого списка:

USER pop3_login Логин пользователя
PASS pop3_pass Пароль пользователя
LIST Посмотреть состояние ящика
STAT Скольно писем и какой объем
RETR X Скачать письмо номер X
TOP X Y Посмотреть Y строчек (начиная с тела) X письма
( удобно, если ваш ящик забомбили большими файлами,
и вы можете удалить нужное письмо, не скачивая его)
В принципе это может делать The Bat! mailer
( dispatch mail on server )
DELE X Удалить письмо с номером X
QUIT Выход
А как подключаться к POP3-серверу ( например, к pop.mail.ru ) , и как сервер реагирует на "правильный" пароль?

Просто дайте ссылку на скрипт PHP, а там я сам разберусь.
 
Ответить с цитированием

  #8  
Старый 04.11.2005, 20:09
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

telnet pop.mail.ru 110 - там посмотри как реагирует.
А присоединиться либо fsockopen(host, 110) либо с помощью socket_create
(тут вполне можно обойтись fsockopen)

Если что не в курсе - php.net
 
Ответить с цитированием

  #9  
Старый 07.11.2005, 09:41
DeathLess
Новичок
Регистрация: 21.10.2005
Сообщений: 11
С нами: 10818160

Репутация: 3
По умолчанию

Вот кусок моего фирменного кода:
Цитата:
function pop3xxx($server,$port,$user,$pass)
{
$r=fsockopen($server,$port);
$s=fgets($r);
fputs($r,"user ".$user."\r\n");
$s=fgets($r);
fputs($r,"pass ".$pass."\r\n");
$s=fgets($r);
return strncmp($s,"+OK",3)==0;
fclose($r);
}
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.