B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
на нем можно было бы написать брут
Лови... Брутит даже Gmail (через Special Authorization) -
Не брутит. Проверил ради интереса создав словарь из 100 паролей, где настоящий был на 88 месте. Мб я не прав, прошу проверить самостоятельно и отписаться в теме.
яндекс проверил - тоже самое - пароль на 88 месте был - итог 0. Этого стоит ожидать от таких крупных игроков на рынках, для них брут гидрой этап пройденный в 2000 годах =)
Так а прокси-листы на что? Какая капча? Ты не http-форму авторизации брутишь.1) Брут не пройдет - будет бан на 3-5 попытке, капча, айпи попадет в блек лист уже на 10 попытке на долго
Мне это напомнило ситуацию при приеме на работу из анекдота:hydra любит пропускать пароли проверял сам пару раз, но она быстрая
1) При чем тут прокси листы, если сам акк встанет в блок от кол-ва попыток, прокси лист не обнулит их. Это как Есть афйфон, к нему подошел Вася и набрал неврное колличество раза пароль, айфон в блок не на долго ушел, и тут берет его в руки Петя и что - айфон перед ним обнулится?Так а прокси-листы на что? Какая капча? Ты не http-форму авторизации брутишь.
.
Ситуация обстоит так что контактировать не выйдет никак, т.к. человек на той почте создал её специально для того что заниматся хулиганством.Если брут не сработает, то фишинг, тебе в помощь. Навыки Соц. инженерии и стиллер, взломают твою почту.
Никто не блокирует аккаунты потому как это мешает работать действительным пользователям. Например, подобный механизм защиты представлял бы возможность осуществления подобия DOS-атаки одновременно на все почтовые ящики небольшой организации.При чем тут прокси листы, если сам акк встанет в блок от кол-ва попыток, прокси лист не обнулит их. Это как Есть афйфон, к нему подошел Вася и набрал неврное колличество раза пароль, айфон в блок не на долго ушел, и тут берет его в руки Петя и что - айфон перед ним обнулится?
к сожалению не помогло...Лови... Брутит даже Gmail (через Special Authorization) -
hydra -l ####@i.ua -P '/home/vasia/Desktop/pass_file.txt' -s 465 smtp.i.ua smtp -v -V -f -t 1 -S -e nrs
`.-:-.` `.-::-.`
`:oyhhyooooo+:` -+osooooyhhs+.
`/yhhs:` `.-.`-/:. `./syyo.
`shyy: `-. .+yyy.
\M: `ohyy/ ` `/yys
:M: .hyyy- .yyy.
:M: -hyyy/ .hhy`
:M: `shyyy: `ohh+
:M: .shyyy+. .shh+`
:M: .+hhhyyo-` `/yho-
:M: `-ohhhhhy+-` .+yy+-
/M: `./syhhhhs/. -/os+-`
`.-+syddho- `:+/-`
`.-+yddo. `/.
`-ohh- ``
`-yh.
.yo
-s
./
`
-.`--:--:..` -.//:.:-////://:.`/o/ `.-/:--::///:://-.`o+-
.hNdNNdyhmNmds. .sMMMmMmyhhosshdm+NMh `-dMMNNMdyhyosyhdyyMM/
/MMNN: .hMMMs oMMMMMo `:-NM- dMMMMN- `:oMd`
.MMMN- +MMm- /MMMMd` `hM` yMMMMo .Mh
`MNNM+ .:mMs+` -NMMMd `` sm` sMMMMo . No
`NMMNsymMMh--`` `yMMMd .yo :o .NMMM+ `:d. s-
`dMMMMMMMMNMMddho: -NMMMy `sNM- .: oMMMM: .dNh` :.
.NMMmMd++//omMMMMM- `NMMMNo+-+hMMm /MMMMd+/:omMMo
`MMNmM: -NMMMM/ /MMMMMNdmNNMMd yMMMMMmdmNMMM+
`mmNds sMMMM. -MMMMm.``.:sNm sMMMMs``..:dMo
`hNNm: +MMMN` `mMMMy` -y` :MMMM/ `+s
-MNmM: :MMMy -NMMMh. ` oMMMMo
.NmMM+ yMMd` `hMMMm` -NMMMs
yms`.:+o` `-//` hNMMs hMN/ .mMMMd +MMMM+
sMNssoNMhyyodmh``dm/ -+yh` oNMNd .dM: `hMMMm` :NMMMs
/md` +MMo `:N: mN. omo `NMMMh `sNms :dMMMm oNMMMo
dd `mM. -N+ sd oMo hMMMN/-/yddo/ :MMMMm. sMMMMh
.N+ /N: sMs ym-``-oNMo .mMMMNdmds. /MMMMM+` yMMMMm:
/ms: `oh: /hh-:ydyyo/+No ::/yhoso:` ohdhydhs/ `hddyhdyo.
` :No ` `
`mo
`mo
`mo
:- `sN:
++ -yNo
oy `-+hh+.
-mdoooo+-`
..`
--- A Brute Force Framework by Kirk Hayes (l0gan)
--- myBFF v1.5.1
Давай попробуемКод:`.-:-.` `.-::-.` `:oyhhyooooo+:` -+osooooyhhs+. `/yhhs:` `.-.`-/:. `./syyo. `shyy: `-. .+yyy. \M: `ohyy/ ` `/yys :M: .hyyy- .yyy. :M: -hyyy/ .hhy` :M: `shyyy: `ohh+ :M: .shyyy+. .shh+` :M: .+hhhyyo-` `/yho- :M: `-ohhhhhy+-` .+yy+- /M: `./syhhhhs/. -/os+-` `.-+syddho- `:+/-` `.-+yddo. `/. `-ohh- `` `-yh. .yo -s ./ ` -.`--:--:..` -.//:.:-////://:.`/o/ `.-/:--::///:://-.`o+- .hNdNNdyhmNmds. .sMMMmMmyhhosshdm+NMh `-dMMNNMdyhyosyhdyyMM/ /MMNN: .hMMMs oMMMMMo `:-NM- dMMMMN- `:oMd` .MMMN- +MMm- /MMMMd` `hM` yMMMMo .Mh `MNNM+ .:mMs+` -NMMMd `` sm` sMMMMo . No `NMMNsymMMh--`` `yMMMd .yo :o .NMMM+ `:d. s- `dMMMMMMMMNMMddho: -NMMMy `sNM- .: oMMMM: .dNh` :. .NMMmMd++//omMMMMM- `NMMMNo+-+hMMm /MMMMd+/:omMMo `MMNmM: -NMMMM/ /MMMMMNdmNNMMd yMMMMMmdmNMMM+ `mmNds sMMMM. -MMMMm.``.:sNm sMMMMs``..:dMo `hNNm: +MMMN` `mMMMy` -y` :MMMM/ `+s -MNmM: :MMMy -NMMMh. ` oMMMMo .NmMM+ yMMd` `hMMMm` -NMMMs yms`.:+o` `-//` hNMMs hMN/ .mMMMd +MMMM+ sMNssoNMhyyodmh``dm/ -+yh` oNMNd .dM: `hMMMm` :NMMMs /md` +MMo `:N: mN. omo `NMMMh `sNms :dMMMm oNMMMo dd `mM. -N+ sd oMo hMMMN/-/yddo/ :MMMMm. sMMMMh .N+ /N: sMs ym-``-oNMo .mMMMNdmds. /MMMMM+` yMMMMm: /ms: `oh: /hh-:ydyyo/+No ::/yhoso:` ohdhydhs/ `hddyhdyo. ` :No ` ` `mo `mo `mo :- `sN: ++ -yNo oy `-+hh+. -mdoooo+-` ..` --- A Brute Force Framework by Kirk Hayes (l0gan) --- myBFF v1.5.1
- HP SiteScope (will attempt to give you a Meterpreter Shell!)
- Citrix Gateway (also enumerates authorized applications)
- Juniper Portal (Will look for 2FA bypass and list what is accessible)
- MobileIron (Unknown. Have to find out what is accessible first!)
- Outlook/Office365 (will parse email, contacts, and other data from email)
- Wordpress (Will be adding "SomethingCool" soon)
- CiscoVPN (Enumerate User accounts (May not work on all configurations))
- Okta (Enumerate Applications and check if 2FA is setup for account)
- Jenkins (Will be adding "Something Cool" soon)
- SMB (Check if user is an administrator) (must use --domain with this module. for host, use smb://)
- FTP (List root dir contents)
MooseDojo/myBFF
Давайте тестанем!
Обучение наступательной кибербезопасности в игровой форме. Начать игру!