![]() |
НАРОД ПОМОГИТЕ ПЛИЗЗ РАЗОБРАТЬСЯ С BRUTUS-ОМ ЭТА ХРЕНЬ ВЫДАЕТ ПАРОЛИ НО ОНИ НЕДЕЙСТВУЮТ !!!!
КАК ЗАСТАВИТЬ ЕГО ОТЫСКАТЬ НОРМАЛЬНЫЙ ПАРОЛЬ |
Эх Ё...... BRUTUS
Lexa
Какие пароли она выдаёт? Что ты именно ломаешь? |
Эх Ё...... BRUTUS
MaxvellМне нужно взломать MAIL.RU!!!!!я знаю логин на ящик вот и пытаюсь спомощью BRUTUSA найти пароль а этот уродец к этому логину выдает кучу левых пассвордов
|
Эх Ё...... BRUTUS
у меня таже трабла
только не с маилом.ру! погите ппжалуйста! |
Эх Ё...... BRUTUS
где можно скачать *brutus:(
|
Эх Ё...... BRUTUS
Если тебе нужно сломать ящик на mail.ru, то сделай такие настройки:
target: pop.mail.ru type: pop3 port: 110 Connections (это число одновременных попыток соединений) - зависит от того, как ты подключен к Сети. Если связь меньше 33k, то ставь где-нибудь 3, если 56k - то где-нибудь 5, если выделенка, то можно 10 и больше (чем больше соединений, тем быстрее перебор, но если их поставить слишком много, то начнутся ошибки вроде Timeout или Throttle. Timeout : при плохой связи поставить побольше, при хорошей можно оставить как есть. Try to stay connected - этот пункт следует оставить невыбранным (это количество попыток за одно подключение, mail.ru отключает сразу после первой неудачной попытки, поэтому включать его бессмысленно). Use username, Single User - выбрано, в Userfile вводим логин пользователя (полный адрес его ящика), PassMode - выбираем либо Dictionary (по словарю), либо BruteForce (полный перебор), в зависимости от типа атаки. Если выбран BruteForce, то можно нажать Range и указать символы, используемые в пароле. После этого можно перебор можно запускать. (В процессе перебора советую периодически ставить его на паузу и сохраняться: в меню "File/Save session"). |
Эх Ё...... BRUTUS
|
Эх Ё...... BRUTUS
Кстати, а где найти наиболее полные словари для брутофорсинга?
|
Эх Ё...... BRUTUS
Вот что... кстати, есть вопросец... к SSH Брутусом насколько реально пароль перебрать ? :-) или может для этого есть специальные какието переборщики... ятут натолкнулсяч на машину одну которую неплохо было бы заломать в безвредных целях... письмецо админу в \root\ оставить ;-) да вот ничё весёлого не нашёл сервак вроде отадминистратирован не очень но серьёзных дыр нет, единственная надежда сперет пароль на 22 порт.... брутусом мне кажется палёво слишком :-\ Зараннеее спасибо всем, кто ответит....
|
Эх Ё...... BRUTUS
ParaZZit
Я перебирал, на 64-х тысячах достало и забил на это дело. Правда пробовал ломать ящик со словарями паролей. По модему это вобще анрыл, надо по сетке. |
Эх Ё...... BRUTUS
Да вот я про тоже думаю, ну я по сетке, просто он мне даже у нас в локалке когда я пробовал пароль на NetBIOS к одному подобрать между делом предупредил, что на это несколько миллионов лет может уйти :-\ я вот теперь и думаю....
Кстати а на SSH у root'a его root пароль или он может свой поставить ? |
Эх Ё...... BRUTUS
SSH - это удаленный доступ для управления компьютером через консоль, поэтому пароли пользователей там совпадают с системными. Но в SSH2 есть возможность сделать проверку пользователя не только паролем, но и с помощью сертификата (тогда все попытки подобрать пароль - бессмыслены, но так делают редко).
Перебор длинных паролей займет огромное время, поэтому если и имеет смысл делать полный brute-force только для паролей длиной от 1 до 5 символов (но чтобы задать такой пароль, админ должен быть полным лохом). Можно попробовать поподбирать пароли по словарю, но это тоже маловероятно, разве что организовать гибридную атаку (т.е. подбор паролей по словарю с добавлением спецсимвлов, но такой возможности в Brutus нет). |
Эх Ё...... BRUTUS
мне наравится wwwhack.возможность использования прокси да и не одного!
|
Эх Ё...... BRUTUS
to Siava one
Брутфорсинг - это перебор ВСЕХ паролей методом грубой силы, т.е. генерим абсолютно все пароли по какому-то алгоритму и проверяем:) А твой метод - перебор по словарю У меня парочка словарей валяется. Могу прислать:) |
Эх Ё...... BRUTUS
Да словарей txt у меня на 80 мег %-) ещё и прога есть которая генерит словари. Но тока думаю, что всётаки брутфорсить это гиблое дело в данном случае :-\ проще будет спереть какнить пароль.. хотя попробовать можно, админ там не полный лох, но лоховатый......
|
Эх Ё...... BRUTUS
Люди подскажите где скачать Brutusa 2003 ?:)
|
Эх Ё...... BRUTUS
Эй GUEST!!!
Вот посмотри сам качал!! http://www.hoobie.net/brutus/brutus-aet2.zip:) Добавлено: Эй GUEST!!! Я насчет Brutus`a!!!! Coolьная прога! тока словари нужны!!:( |
Эх Ё...... BRUTUS
мне wwwhack больше понравился!
|
Эх Ё...... BRUTUS
А как icq Взломать?
|
Эх Ё...... BRUTUS
пустая эт затея..брутусом ящики ламать..легше спрасить пароль у пользователя сиго бокса...если правильна спрасить скажет...:gigi:
|
Эх Ё...... BRUTUS
Xavior кто-нить юзал?
|
Эх Ё...... BRUTUS
Словари тут найти можно
|
Эх Ё...... BRUTUS
Блин а могут ли меня поймать за использование БРУТУСА А ???
|
Эх Ё...... BRUTUS
Простите что не в тему. вот такой вопрос.... Вопрос решился
[s]Исправлено: The Archer, 14:26 7-06-2004[/s] |
Эх Ё...... BRUTUS
da slovorej u menia 800 meg! v rare!
|
Эх Ё...... BRUTUS
Peaple! Пожалуйста, скажите как можно взломать почтовый ящик на Male.ru. С помощью Brutus-а я пробЫвал, но он показывает только мой IP адрес и никакого Password-a или Login-a. Может есть какая другая прога для открытия почтовых ящиков? Или пришлите мне на ...e-mail указанный в профайле... подробную документацию по использованию Brutus-а. Зарание ОГРОМНОЕ СПАСИБО.
[s]Исправлено: ArtemD, 8:11 26-08-2004[/s] |
У меня есть вопрос. Кто-нибудь уже подбирал пароли на ящики. *XXXX Pro ты описал как это делается, но у меня не не получилось, Можете описать на примере.
...просьба на будущее к автору сообщения ознакомиться с правилами форума и выбирать выражения... [s]Исправлено: ArtemD, 11:47 26-08-2004[/s] |
Лично я взламываю ящики (только на майл.ру) этим способом, можно конечно всякие переборы использовать... Но зачем себя утруждать???
Вот необходимые инструмены для взлома чужого ящика: 1. Знать адрес взламываемого почтового ящика 2. Свой почтовый ящик на MAIL.RU 3. Немного мозгов и понимание работы mail.ru 4. Приблизительно две бутылки холодного пива 5. Открывашка для пива (см.пункт 4) Идем дальше: Для начала надо хотя бы определиться, чей ящик ломаем. Пусть это будет ящик некоего вашего друга (или врага?), к примеру vasya@mail.ru =) Мы, запомнив мыло нашей жертвы, быстренько тащимся на MAIL.RU, заходим в свой ящик, и оттуда создаем новое письмо. Что будет в письме: А в письме, мой наивный друг, все просто... Мы пишем в строке "адрес" путь к роботу сервера MAIL.RU, который обрабатывает запросы на восстановление тех самых паролей, которых мы с тобой так жаждим! Немного почесав репу и отпив некоторое количество холодного пивка, зайдя на страницу восстановления паролей (там есть ссылка типа "Забыли пароль?" - туда жмем) видим что в коде (если в IE, то жмем Вид->В виде HTML... в других браузерах может быть по-другому) все запросы отправляются на адрес return_password@mail.ru, далее немного почесав репу мы можем догадаться что для того, чтобы узнать пароль у взламываемого ящика необходимо запрячь того робота чтоб он нам выдал пароль - поэтому запоминаем этот заветный адрес робота - return_password@mail.ru Так... с адресатом справились. Пьем еще чуточку пива... Скоро будет все сделано! Продолжаем разговор: В поле "ТЕМА" пишем наш адрес (допустим адрес нашего почтового ящика best_hacker@mail.ru), преобразованный в код для получения пароля: Java_Script;Get&best_hacker@mail.ru+cgi В основном поле (там где уже письмо идет) пишем: pass_message^mailer-daemon_cgi-bin//password&recover//return_password@mail.ru/ Далее жмем Enter, пишем &:nbsp;_daemon.mail;!--- , опять жмем Enter (ой разлили пиво на клавиатуру - так как забыли что у вас еще пиво в руках? Тогда быстро на кухню за полотенцем, чтоб не спалить клавиатуру). Далее пишем наши данные, которые робот примет за инфу жертвы. Вспоминаем, что нам домен пишется @mail.ru, но ведь есть еще другие, находящиейся на том же хостинге, которые тот же самый робот обрабатывает: @bk.ru @inbox.ru @list.ru Не будем об этом забывать и путаться... Далее пишем (точку с запятой ОБЯЗАТЕЛЬО писать, а вот дефис не надо - после него идут комментарии): &login.scr='best_hacker@mail.ru'; - наше мыло, полностью. &pass.src='12345'; - наш пароль &domain.src='mail.ru'; - наш домен отдельно (что после @ - не пишем саму @). &login?domain.src='vasya@mail.ru'; - мыло жертвы,полностью. В довершение ко всей этой пока для нас бессмыслицы (но когда уже своруем пароль от ящика - для нас это будут самый заветные строчки) пишем: !--> mailer?help/_//pass&verify; Если все правильно, то у вас должно получится следующее: -------------------------------------------------------------------------------- Кому:return_password@mail.ru Тема:Java_Script;Get&best_hacker@mail.ru+cgi Текст письма: pass_message^mailer-daemon_cgi-bin//password&recover//return_password@mail.ru/ &:nbsp;_daemon.mail;!--- &login.scr='best_hacker@mail.ru'; &pass.src='12345'; mailer-daemon_password_recovery?/cgi-bin/&pass.src.&login.src; &domain.src='mail.ru'; &login?domain.src='vasya@mail.ru'; !--> mailer?help/_//pass&verify; -------------------------------------------------------------------------------- Примечание: Если вы сделали все как тут написано, то Ваш долгожданный пароль к ящику друга (иди врага?) придет к вам на e-mail в течение 3х дней, но только почему-то были найдены некоторые обстоятельства, при которых робот вышлет пароль: Ваш (то есть best_hacker@mail.ru) почтовый ящик должен быть старше 3-х месяцев (не знаю почему так сделали они - но если он зарегистрирован менее чем 3 месяца назад, то пароль может не прийти)... Ну вот и все! Удачи во взломе, если что не получится то обращайтесь ко мне, помогу чем смогу :))) |
http://www.fullver.w6.ru/001h.htm - хорошая подборка разных словарей для брутуса
|
У меня та же хрень, что и у Лехи. Правда, надо взломать один фотоархив на photofile.ru. Он тоже быстро "находит" пассворд типа i или 7, а на деле все оказывается полной лажей. Народ, посоветуйте что-нибудь дельное.
На мэйле насколько я знаю ломать беспонтово, там после определенной попытки ввести неправильный пароль система блокирует ящик на какое-то время. |
Guest, не пашет твой взлом на мэйле таким образом, там мэйл заблокирован return_password@mail.ru ....так что ищи другой мэйл, на который можно было бы отправить письмо)
|
Люди!!!!!!!! Помогите найти прогу што ищет пароль за строкой (******)
|
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Вы дату последнего сообщения смотрели ? Цитата:
Цитата:
|
Цитата:
|
Время: 09:39. |
Время: 09:39.
© OSzone.net 2001-