27.11.2014 Views

НЕСЛУЧАЙНО CUDA ИДЕМ? phpMyAdmin - Xakep Online

НЕСЛУЧАЙНО CUDA ИДЕМ? phpMyAdmin - Xakep Online

НЕСЛУЧАЙНО CUDA ИДЕМ? phpMyAdmin - Xakep Online

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

взлом<br />

1. Сливаем сорец брутера zbrute.c с нашего ДВД (можешь смело заюзать<br />

один из своих никсовых серверов :).<br />

2. Компилируем с помощью gcc на никсовой машине:<br />

# gcc -lpthread zbrute.c -o zbrute<br />

• Âåäåíèå ñòàòèñòèêè ïî ïîòîêàì è ïðîêñèêàì<br />

• Âîçìîæíîñòü äîáàâëåíèÿ ïðîêñèêîâ âî âðåìÿ áðóòà<br />

• Íàëè÷èå ãåíåðàòîðà UIN;Password<br />

• Íàëè÷èå êîíôèãà<br />

• Ïîääåðæèâàåòñÿ áðóò ïî ñïèñêàì<br />

либо:<br />

Настроить софтинку на рабочий лад довольно просто:<br />

# gcc -pthread zbrute.c -o zbrute<br />

3. На выходе получаем бинарник zbrute в указанном каталоге.<br />

4. Все параметры запуска совпадают с виндовыми.<br />

Теперь немного о конфиге — settings.txt. Рекомендую обратить внимание на<br />

такие параметры, как:<br />

# Source file<br />

sourcelist = 'C:\zbrute\source.txt' //ñóðñ-ëèñò<br />

# Good file<br />

goodlist = 'C:\zbrute\gd.txt' //good-ëèñò ñ âàëèäíûìè<br />

ïàðàìè óèí:ïàññ<br />

# HTTPS proxy file<br />

httpslist = 'C:\zbrute\proxy.txt' //ïðîêñè-ëèñò<br />

# Socks5 proxy file<br />

# socks5list = '' //ñîêñ5-ëèñò<br />

# Socks4 proxy file<br />

# socks4list = '' //ñîêñ4-ëèñò<br />

# Threads amount<br />

threads = 150 //ïîòîêè<br />

Полагаю, проблем с эксплуатацией не возникнет и ты без труда соберешь<br />

нехилую базу номерков :). А мы плавно переходим ко второй утиле — UBrute.<br />

Для начала о функционале:<br />

1. Сливаем тулзу с нашего ДВД<br />

2. Запускаем ехе-шник из архива<br />

3. Генерируем лист уин:пасс с помощью встроенного генератора:<br />

• Ïî äèàïàçîíó — âûáèðàåì äèàïàçîí íîìåðîâ, êîòîðûå õîòèì<br />

áðóòèòü<br />

• Ïî ìàñêàì — âûáèðàåì ìàñêó è öèôðû, êîòîðûå íàñ èíòåðåñóþò<br />

• Ïî ñïèñêó — âûáèðàåì ôàéë ñî ñïèñêîì óèíîâ, îòäåëüíî<br />

äîáàâëÿåì ïàðîëè, çàòåì ãåíåðèðóåì ñïèñîê<br />

4. Конфигурируем утилу — либо через гуишный интерфейс, либо редактируем<br />

config.ini:<br />

Http=http.txt // http-ïðîêñè ëèñò<br />

Socks4=socks4.txt // ñîêñ4-ëèñò<br />

Socks5=socks5.txt // ñîêñ5-ëèñò<br />

Source=source.txt //ñóðñ-ëèñò<br />

Bad=bad.txt // áýä-ëèñò<br />

Good=good.txt // ãóä-ëèñò ñ âàëèäíûìè ïàðàìè óèí:ïàññ<br />

Thread=1000 // ïîòîêè<br />

5. Жмем Start и наблюдаем за статой.<br />

№ 3<br />

ЗАДАЧА: ОПРЕДЕЛИТЬ ЭКСКЛЮ-<br />

ЗИВНОСТЬ ЗАДАННОГО ПАРОЛЯ<br />

РЕШЕНИЕ:<br />

На нашем диске мы не раз выкладывали объемные листы с паролями<br />

для брута по словарю, причем, в последнее время некоторые предприимчивые<br />

товарищи используют в своих пасс-листах не обычный набор<br />

слов, а список реально используемых паролей, собранных с веба. В<br />

связи с этим, позволь у тебя спросить: уверен ли ты в эксклюзивности<br />

своих паролей? Затрудняешься ответить? Тогда я тебе помогу. Нет, мы не<br />

будем перерывать Гугл в поисках твоего (или не совсем твоего :)) пасса.<br />

А просто воспользуемся утилой ExclusivePass от NemeZz’а для чека<br />

уникальности паролей. Принцип работы проги заключается в поиске<br />

указанного пасса в соответствующих базах трех хак-форумов (надеюсь,<br />

asechka.ru когда-нибудь вновь будет в строю):<br />

web-hack.ru<br />

grabberz.com<br />

uiny.ru<br />

Из опций следует выделить:<br />

• Âîçìîæíîñòü ïîèñêà ïàðîëÿ ñ ó÷åòîì ðåãèñòðà ëèáî áåç<br />

òàêîâîãî<br />

• Ñîõðàíåíèå çàïðîñîâ â ñïèñîê<br />

• Âîçìîæíîñòü ðàáîòû ñ ñîáñòâåííîé áàçîé ïàðîëåé, ÷òî<br />

ïîçâîëÿåò ÷åêàòü ñîáñòâåííûå ïàññû ïî óæå ñóùåñòâóþùèì<br />

ñëîâàðÿì, ëèáî ñîõðàíÿòü ïàðîëè äëÿ ïîïîëíåíèÿ ïàññ-ëèñòà<br />

• Íàëè÷èå àâòîïîäñòàíîâêè (ðàáîòàåò ñ ó÷åòîì ðåãèñòðà)<br />

Использовать утилу совсем несложно, для этого:<br />

1. Сливаем архив с нашего диска<br />

2. Распаковываем, запускаем ехе-шник<br />

3. Отмечаем галочками форумы, в базах которых хотим искать пароль.<br />

Если хотим работать с собственной базой — жмем соответствующий<br />

баттон и заполняем требуемые поля.<br />

4. Вбиваем пасс в формочку (не забываем про регистр)<br />

5. Жмем поиск<br />

6. Наблюдаем результат в окне утилы<br />

Кстати, прога работает с локальными базами, которые ты при желании<br />

можешь сомостоятельно дополнить :).<br />

•  áàçàõ ñîäåðæèòñÿ îêîëî 3365 ïîñòîâ ñ ÷åòûðåõ ðàçíûõ<br />

ôîðóìîâ, äàòû ïîñòîâ — äî 13.03.09 âêëþ÷èòåëüíî<br />

• Êîððåêòíîå îòîáðàæåíèå âñåõ ïîñòîâ<br />

• Âîçìîæíîñòü ïîèñêà â îòäåëüíûõ áàçàõ<br />

• Ïîëíîå ñîõðàíåíèå ôîðìàòà îòîáðàæàåìîãî ñîîáùåíèÿ<br />

• Íàëè÷èå êëèêàáåëüíîé ññûëêè íà ñîîáùåíèè äëÿ âîçìîæíîñòè<br />

ïðîñìîòðà îðèãèíàëà<br />

• Ïðè îòñóòñòâèè ïàðîëÿ âûâîäèòñÿ ñîîòâåòñòâóþùåå îïîâåùåíèå<br />

XÀÊÅÐ 07 /127/ 09<br />

Ищем пассы<br />

045

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!