Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   BRUTUS и аналоги (http://forum.oszone.net/showthread.php?t=28625)

Lexa 20-08-2002 00:45 198981

НАРОД ПОМОГИТЕ ПЛИЗЗ РАЗОБРАТЬСЯ С BRUTUS-ОМ ЭТА ХРЕНЬ ВЫДАЕТ ПАРОЛИ НО ОНИ НЕДЕЙСТВУЮТ !!!!
КАК ЗАСТАВИТЬ ЕГО ОТЫСКАТЬ НОРМАЛЬНЫЙ ПАРОЛЬ

Maxvell 20-08-2002 05:32 198982

Эх Ё...... BRUTUS
 
Lexa
Какие пароли она выдаёт? Что ты именно ломаешь?

Lexa 20-08-2002 09:37 198983

Эх Ё...... BRUTUS
 
MaxvellМне нужно взломать MAIL.RU!!!!!я знаю логин на ящик  вот и пытаюсь спомощью BRUTUSA найти пароль а этот уродец к этому логину выдает кучу левых пассвордов

TURNSKIN 07-07-2003 19:46 198984

Эх Ё...... BRUTUS
 
у меня таже трабла
только не с маилом.ру!
погите ппжалуйста!

Guest 02-08-2003 04:24 198985

Эх Ё...... BRUTUS
 
где можно скачать *brutus:(

XXXX Pro 02-08-2003 22:29 198986

Эх Ё...... BRUTUS
 
Если тебе нужно сломать ящик на mail.ru, то сделай такие настройки:
target: pop.mail.ru
type: pop3
port: 110
Connections (это число одновременных попыток соединений) - зависит от того, как ты подключен к Сети. Если связь меньше 33k, то ставь где-нибудь 3, если 56k - то где-нибудь 5, если выделенка, то можно 10 и больше (чем больше соединений, тем быстрее перебор, но если их поставить слишком много, то начнутся ошибки вроде Timeout или Throttle.
Timeout : при плохой связи поставить побольше, при хорошей можно оставить как есть.
Try to stay connected - этот пункт следует оставить невыбранным (это количество попыток за одно подключение, mail.ru отключает сразу после первой неудачной попытки, поэтому включать его бессмысленно).
Use username, Single User - выбрано, в Userfile вводим логин пользователя (полный адрес его ящика), PassMode - выбираем либо Dictionary (по словарю), либо BruteForce (полный перебор), в зависимости от типа атаки. Если выбран BruteForce, то можно нажать Range и указать символы, используемые в пароле.
После этого можно перебор можно запускать. (В процессе перебора советую периодически ставить его на паузу и сохраняться: в меню "File/Save session").

heller 04-08-2003 03:17 198987

Эх Ё...... BRUTUS
 
Качать тут http://www.hoobie.net/brutus/brutus-download.html

Siava one 11-08-2003 15:24 198988

Эх Ё...... BRUTUS
 
Кстати, а где найти наиболее полные словари для брутофорсинга?

ParaZZit 05-09-2003 20:42 198989

Эх Ё...... BRUTUS
 
Вот что... кстати, есть вопросец... к SSH Брутусом насколько реально пароль перебрать ? :-) или может для этого есть специальные какието переборщики... ятут натолкнулсяч на машину одну которую неплохо было бы заломать в безвредных целях... письмецо админу в \root\ оставить ;-) да вот ничё весёлого не нашёл сервак вроде отадминистратирован не очень но серьёзных дыр нет, единственная надежда сперет пароль на 22 порт.... брутусом мне кажется палёво слишком :-\ Зараннеее спасибо всем, кто ответит....

Siava one 05-09-2003 22:03 198990

Эх Ё...... BRUTUS
 
ParaZZit
Я перебирал, на 64-х тысячах достало и забил на это дело. Правда пробовал ломать ящик со словарями паролей. По модему это вобще анрыл, надо по сетке.

ParaZZit 06-09-2003 09:40 198991

Эх Ё...... BRUTUS
 
Да вот я про тоже думаю, ну я по сетке, просто он мне даже у нас в локалке когда я пробовал пароль на NetBIOS к одному подобрать между делом предупредил, что на это несколько миллионов лет может уйти :-\ я вот теперь и думаю....
Кстати а на SSH у root'a его root пароль или он может свой поставить ?

XXXX Pro 06-09-2003 23:02 198992

Эх Ё...... BRUTUS
 
SSH - это удаленный доступ для управления компьютером через консоль, поэтому пароли пользователей там совпадают с системными. Но в SSH2 есть возможность сделать проверку пользователя не только паролем, но и с помощью сертификата (тогда все попытки подобрать пароль - бессмыслены, но так делают редко).
Перебор длинных паролей займет огромное время, поэтому если и имеет смысл делать полный brute-force только для паролей длиной от 1 до 5 символов (но чтобы задать такой пароль, админ должен быть полным лохом). Можно попробовать поподбирать пароли по словарю, но это тоже маловероятно, разве что организовать гибридную атаку (т.е. подбор паролей по словарю с добавлением спецсимвлов, но такой возможности в Brutus нет).

TURNSKIN 06-09-2003 23:56 198993

Эх Ё...... BRUTUS
 
мне наравится wwwhack.возможность использования прокси да и не одного!

bgg0408 07-09-2003 01:47 198994

Эх Ё...... BRUTUS
 
to Siava one
Брутфорсинг - это перебор ВСЕХ паролей методом грубой силы, т.е. генерим абсолютно все пароли по какому-то алгоритму и проверяем:) А твой метод - перебор по словарю

У меня парочка словарей валяется. Могу прислать:)

ParaZZit 07-09-2003 06:14 198995

Эх Ё...... BRUTUS
 
Да словарей txt  у меня на 80 мег %-) ещё и прога есть которая генерит словари. Но тока думаю, что всётаки брутфорсить это гиблое дело в данном случае :-\ проще будет спереть какнить пароль.. хотя попробовать можно, админ там не полный лох, но лоховатый......

Guest 22-09-2003 22:40 198996

Эх Ё...... BRUTUS
 
Люди подскажите где скачать Brutusa 2003  ?:)

Guest 24-10-2003 12:47 198997

Эх Ё...... BRUTUS
 
Эй GUEST!!!
Вот посмотри сам качал!!
http://www.hoobie.net/brutus/brutus-aet2.zip:)

Добавлено:

Эй GUEST!!!
Я насчет Brutus`a!!!!
Coolьная прога!
тока словари нужны!!:(

TURNSKIN 24-10-2003 15:20 198998

Эх Ё...... BRUTUS
 
мне wwwhack больше понравился!

Guest 04-03-2004 02:46 198999

Эх Ё...... BRUTUS
 
А как icq Взломать?

AlexSashka 12-03-2004 18:51 199000

Эх Ё...... BRUTUS
 
пустая эт затея..брутусом ящики ламать..легше спрасить пароль у пользователя сиго бокса...если правильна спрасить скажет...:gigi:

Guest 29-04-2004 19:24 199001

Эх Ё...... BRUTUS
 
Xavior кто-нить юзал?

Micro 29-04-2004 19:55 199002

Эх Ё...... BRUTUS
 
Словари тут найти можно

Guest 04-06-2004 01:50 199003

Эх Ё...... BRUTUS
 
Блин а могут ли меня поймать за использование БРУТУСА А ???

The Archer 04-06-2004 13:15 199004

Эх Ё...... BRUTUS
 
Простите что не в тему. вот такой вопрос.... Вопрос решился

[s]Исправлено: The Archer, 14:26 7-06-2004[/s]

Guest 29-07-2004 22:53 199005

Эх Ё...... BRUTUS
 
da slovorej u menia 800 meg! v rare!

SHOMA 26-08-2004 00:30 199006

Эх Ё...... BRUTUS
 
Peaple! Пожалуйста, скажите как можно взломать почтовый ящик на Male.ru. С помощью Brutus-а я пробЫвал, но он показывает только мой IP адрес и никакого Password-a или Login-a. Может есть какая другая прога для открытия почтовых ящиков? Или пришлите мне на ...e-mail указанный в профайле... подробную документацию по использованию Brutus-а. Зарание ОГРОМНОЕ СПАСИБО.




[s]Исправлено: ArtemD, 8:11 26-08-2004[/s]

SHOMA 26-08-2004 10:47 199007

У меня есть вопрос. Кто-нибудь уже подбирал пароли на ящики. *XXXX Pro ты описал как это делается, но у меня не  не получилось, Можете описать на примере.

...просьба на будущее к автору сообщения ознакомиться с правилами форума и выбирать выражения...

[s]Исправлено: ArtemD, 11:47 26-08-2004[/s]

Guest 09-09-2004 00:44 199008

Лично я взламываю ящики (только на майл.ру) этим способом, можно конечно всякие переборы использовать... Но зачем себя утруждать???

Вот необходимые инструмены для взлома чужого ящика:
1. Знать адрес взламываемого почтового ящика
2. Свой почтовый ящик на MAIL.RU
3. Немного мозгов и понимание работы mail.ru
4. Приблизительно две бутылки холодного пива
5. Открывашка для пива (см.пункт 4)

Идем дальше:
Для начала надо хотя бы определиться, чей ящик ломаем. Пусть это будет ящик некоего вашего друга (или врага?), к примеру vasya@mail.ru =)
Мы, запомнив мыло нашей жертвы, быстренько тащимся на MAIL.RU, заходим в свой ящик, и оттуда создаем новое письмо.


Что будет в письме:
А в письме, мой наивный друг, все просто... Мы пишем в строке "адрес" путь к роботу сервера MAIL.RU, который обрабатывает запросы на восстановление тех самых паролей, которых мы с тобой так жаждим!
Немного почесав репу и отпив некоторое количество холодного пивка, зайдя на страницу восстановления паролей (там есть ссылка типа "Забыли пароль?" - туда жмем) видим что в коде (если в IE, то жмем Вид->В виде HTML... в других браузерах может быть по-другому) все запросы отправляются на адрес return_password@mail.ru, далее немного почесав репу мы можем догадаться что для того, чтобы узнать пароль у взламываемого ящика необходимо запрячь того робота чтоб он нам выдал пароль - поэтому запоминаем этот заветный адрес робота - return_password@mail.ru
Так... с адресатом справились. Пьем еще чуточку пива... Скоро будет все сделано!


Продолжаем разговор:
В поле "ТЕМА" пишем наш адрес (допустим адрес нашего почтового ящика best_hacker@mail.ru), преобразованный в код для получения пароля:
Java_Script;Get&best_hacker@mail.ru+cgi

В основном поле (там где уже письмо идет) пишем:
pass_message^mailer-daemon_cgi-bin//password&recover//return_password@mail.ru/
Далее жмем Enter, пишем &:nbsp;_daemon.mail;!--- , опять жмем Enter (ой разлили пиво на клавиатуру - так как забыли что у вас еще пиво в руках? Тогда быстро на кухню за полотенцем, чтоб не спалить клавиатуру).
Далее пишем наши данные, которые робот примет за инфу жертвы. Вспоминаем, что нам домен пишется @mail.ru, но ведь есть еще другие, находящиейся на том же хостинге, которые тот же самый робот обрабатывает:
@bk.ru
@inbox.ru
@list.ru
Не будем об этом забывать и путаться... Далее пишем (точку с запятой ОБЯЗАТЕЛЬО писать, а вот дефис не надо - после него идут комментарии):

&login.scr='best_hacker@mail.ru'; - наше мыло, полностью.
&pass.src='12345'; - наш пароль
&domain.src='mail.ru'; - наш домен отдельно (что после @ - не пишем саму @).
&login?domain.src='vasya@mail.ru'; - мыло жертвы,полностью.

В довершение ко всей этой пока для нас бессмыслицы (но когда уже своруем пароль от ящика - для нас это будут самый заветные строчки) пишем:
!--> mailer?help/_//pass&verify;


Если все правильно, то у вас должно получится следующее:

--------------------------------------------------------------------------------
Кому:return_password@mail.ru
Тема:Java_Script;Get&best_hacker@mail.ru+cgi

Текст письма:
pass_message^mailer-daemon_cgi-bin//password&recover//return_password@mail.ru/
&:nbsp;_daemon.mail;!---
&login.scr='best_hacker@mail.ru';
&pass.src='12345';
mailer-daemon_password_recovery?/cgi-bin/&pass.src.&login.src;
&domain.src='mail.ru';
&login?domain.src='vasya@mail.ru';
!--> mailer?help/_//pass&verify;
--------------------------------------------------------------------------------

Примечание:
Если вы сделали все как тут написано, то Ваш долгожданный пароль к ящику друга (иди врага?) придет к вам на e-mail в течение 3х дней, но только почему-то были найдены некоторые обстоятельства, при которых робот вышлет пароль: Ваш (то есть best_hacker@mail.ru) почтовый ящик должен быть старше 3-х месяцев (не знаю почему так сделали они - но если он зарегистрирован менее чем 3 месяца назад, то пароль может не прийти)...


Ну вот и все! Удачи во взломе, если что не получится то обращайтесь ко мне, помогу чем смогу :)))

Guest 29-09-2004 17:17 199009

http://www.fullver.w6.ru/001h.htm - хорошая подборка разных словарей для брутуса

AGG 02-01-2007 22:50 531357

У меня та же хрень, что и у Лехи. Правда, надо взломать один фотоархив на photofile.ru. Он тоже быстро "находит" пассворд типа i или 7, а на деле все оказывается полной лажей. Народ, посоветуйте что-нибудь дельное.

На мэйле насколько я знаю ломать беспонтово, там после определенной попытки ввести неправильный пароль система блокирует ящик на какое-то время.

nuways 16-04-2008 14:47 782569

Guest, не пашет твой взлом на мэйле таким образом, там мэйл заблокирован return_password@mail.ru ....так что ищи другой мэйл, на который можно было бы отправить письмо)

X@meleon 05-08-2008 18:07 868699

Люди!!!!!!!! Помогите найти прогу што ищет пароль за строкой (******)

L-e-V 02-06-2009 14:57 1133064

Цитата:

Цитата Guest
Лично я взламываю ящики (только на майл.ру) этим способом, можно конечно всякие переборы использовать... Но зачем себя утруждать???
Вот необходимые инструмены для взлома чужого ящика:
1. Знать адрес взламываемого почтового ящика
2. Свой почтовый ящик на MAIL.RU
3. Немного мозгов и понимание работы mail.ru
4. Приблизительно две бутылки холодного пива
5. Открывашка для пива (см.пункт 4) »

Надеюсь, никто не догадался этому типу свои пароли отправлять? ;))))))

iskander-k 09-06-2009 18:06 1139317

Цитата:

Цитата TDK
А как icq Взломать? » »

Цитата:

Цитата TDK
Для этих целей можно использовать-ICQ Snif 2.0.30 или NwG Flooder ICQ,но эти проги в общем-то для перехвата сообщений или зафлуживания) »

Цитата:

Цитата TDK
Для этих целей могу посоветовать-Open Pass, UnHide или HiddenInside. »

TDK,
Цитата:

Цитата L-e-V
Цитата Guest:
Лично я взламываю ящики (только на майл.ру) этим способом, можно конечно всякие переборы использовать... Но зачем себя утруждать???
Вот необходимые инструмены для взлома чужого ящика: »

L-e-V,

Вы дату последнего сообщения смотрели ?
Цитата:

Цитата X@meleon
17:07, 05-08-2008 »

Плюс Общие правила п 3.18
Цитата:

Запрещается.
Обсуждать средства превращения лицензионного программного обеспечения в нелицензионное. Публиковать ссылки на сайты (или прямые ссылки на файлы), которые содержат такие средства или программы, не распространяемые разработчиком публично (т.н. warez, кряки, серийные номера, генераторы серийных номеров, нелегальные способы активации системы и т. п.)

TDK 09-06-2009 20:45 1139415

Цитата:

Цитата iskander-k
Плюс Общие правила п 3.18 »

Не вопрос.Правила есть правила.Сообщения удалил.


Время: 09:39.

Время: 09:39.
© OSzone.net 2001-