Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Неплохой Брут
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 октября 2008 09:07 · Поправил: Модератор
· Личное сообщение · #1

Vzlommyla Да куда она постоянно девается с этого сайта?! Моя фирменная прога
Первая версия, многопоточный брутфорс по словарю конкретного мыла. Берет любой сервак, незащищенный от брутфорса. Вы задаете логин, pop3-сервер, количество потоков (1-255), и брутите. Основные характеристики.

* Скорость брута - до 20 паролей в секунду на обычном модеме.
* Отображает список пропущеных паролей, и время в секундах, сколько осталось ждать до конца брута.
* Если сервак не популярный, админы на нем лохи, можете спокойно брутить, возможно даже повезет;)

Сейчас разрабатывается версия 2.0 (на Delphi), в ней будут следующие возможности:

* Максимальное количество потоков - 65536
* Возможность брута через прокси (socks)
* Возможность брута нескольких мыл
* Возможность перебора как по словарю, так и всех подряд знаков (будет встроенный генератор паролей)
* Брут мыл на защищенных каналах SSL, типа gmail.com




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 09 октября 2008 09:34
· Личное сообщение · #2

удаляется она, как и остальные спамовые топики со ссылками на говношары.
кому интересно - rapidshare.com/files/152268229/vzlommyla.rar.html - перелил на рапиду. Она хоть работает вообще или тупо форма с кнопками?



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 октября 2008 09:39
· Личное сообщение · #3

попоже скрин дам и залью на другие файло обменики,щас занят!




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 09 октября 2008 09:45
· Личное сообщение · #4

без использования списка прокси всё равно прога бесполезна.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 09 октября 2008 10:06
· Личное сообщение · #5

Ara пишет:
без использования списка прокси всё равно прога бесполезна

ничто не мешает залить ее на дедик и там запустить брут

-----
xchg dword [eax], eax





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 09 октября 2008 11:26
· Личное сообщение · #6

Чем этот брут отличается от других ? что у него лучше есть ?

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 09 октября 2008 11:39
· Личное сообщение · #7

sawat пишет:
* Максимальное количество потоков - 65536

Адский отжег. Интересно оно работать тогда вообще будет....

-----
Yann Tiersen best and do not fuck




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 09 октября 2008 12:47
· Личное сообщение · #8

Нахрена так много потоков? Даже 256?
У тебя узким местом будет скорость передачи по сети а не вычислительная мощность процессора.
И вообще если ты не в курсе, все потоки будут выполняться на ОДНОМ процессоре.
Так что многопоточность имеет смысл только на 2х и 4х ядерных CPU. Т.е. максимум 4 потока.
Нахрена аж 256 не понятно.
Чтоб проц не скучал, между потоками переключался?



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 09 октября 2008 13:07
· Личное сообщение · #9

cppasm
Нахрена так много потоков? Даже 256?

Я так понимаю, это для увеличения скорости перебора, которая ограничивается служебными(и защитными) таймаутами pop3 сервера.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 09 октября 2008 13:12
· Личное сообщение · #10

в тему сабжа http://www.securitylab.ru/news/360890.php




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 09 октября 2008 13:28
· Личное сообщение · #11

Сто пудов, во всём виноват Kernel
Это он сидел на серваке в памяти и всё мыло читал. Но Эф Би Ай не спит




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 09 октября 2008 19:57
· Личное сообщение · #12

tempread пишет:
Я так понимаю, это для увеличения скорости перебора, которая ограничивается служебными(и защитными) таймаутами pop3 сервера.

Эээ, не надо связывать connections и threads



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 09 октября 2008 22:32
· Личное сообщение · #13

s0larian
Ну ,обычно в таких программах, один поток - один коннект. Сесия связи завершилась - тред завершился. А хозяин-процесс постоянно следит,что бы было активно определенное количество потоков,создавая новые,но не превышая лимит максимального количества потоков. Таким образом очень удобно и не накладно решать задачу паралельных подключений-проверок паролей.
Но реализовано ли все именно так в этой программе - не знаю




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 09 октября 2008 23:10
· Личное сообщение · #14

tempread, я в курсе Просто отметил что тут компромис между маштабируемостью и простотой реализации.




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 09 октября 2008 23:43 · Поправил: Nimnul
· Личное сообщение · #15

для грамотного брута нужно отказаться от стандартного tcp\ip и функций API которые его используют. Под каждый поток выделяется еще память под стек и всякую фигню, наверно метра полтора(если все учитывать) так что 500-700 потоков это физический придел по количеству потоков. Поэтому нужно эмулировать протокол не создавая никаких потоков, работать на raw уровне имхо.

-----
have a nice day




Ранг: 108.7 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 10 октября 2008 03:48
· Личное сообщение · #16

Брут - для домохозяек =\


 eXeL@B —› Софт, инструменты —› Неплохой Брут
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати