• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Hydra больше не брутит email ?

crew

Green Team
30.10.2019
30
42
Всем привет !

В рамках тестирования ПО Hydra v9.0 был создан тестовый почтовый ящик на gmail, в словарь заведомо был добавлен пароль.

Использовалась следующая конструкция команды:
hydra smtp.gmail.com smtp -l email@gmail.com -P /usr/share/wordlists/password.txt -s 465 -S -v -V

Hydra выдает: [ПРЕДУПРЕЖДЕНИЕ] Почта Google обнаруживает грубую силу и отправляет ложные срабатывания.
Ну и соответственно брут не увенчается успехом, хотя месяцев 6 назад все работало отлично.

Коллеги, какие способы существуют чтобы обойти защиту от брута ?

P.S. все в рамках этичности!
 
Gmail вообще не брутится . Ну или я не знаю как .
Smtp и imap по-дефолту выключены . Чтобы зайти с правильным паролем через веб нужны куки , совпадение ip или проверка через телефон :\
 
Всем привет !

В рамках тестирования ПО Hydra v9.0 был создан тестовый почтовый ящик на gmail, в словарь заведомо был добавлен пароль.

Использовалась следующая конструкция команды:
hydra smtp.gmail.com smtp -l email@gmail.com -P /usr/share/wordlists/password.txt -s 465 -S -v -V

Hydra выдает: [ПРЕДУПРЕЖДЕНИЕ] Почта Google обнаруживает грубую силу и отправляет ложные срабатывания.
Ну и соответственно брут не увенчается успехом, хотя месяцев 6 назад все работало отлично.

Коллеги, какие способы существуют чтобы обойти защиту от брута ?

P.S. все в рамках этичности!
У всех крупных проектом, Mail, Yandex, Google... стоит умный ABF, так что брут почт практически исключен. Может максимум небольшими словарями, например топ 100 популярных пасов...
 
У всех крупных проектом, Mail, Yandex, Google... стоит умный ABF, так что брут почт практически исключен. Может максимум небольшими словарями, например топ 100 популярных пасов...
вроде Mail брутиться, но не точно
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab