FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: Nêmesis on 04 de May , 2006, 01:10:37 AM

Title: Pegando Senhas De Sites Com Unsecure
Post by: Nêmesis on 04 de May , 2006, 01:10:37 AM
Unsecure - Link pra download:

http://rapidshare.de/files/18187030/unsecure.zip.html (http://rapidshare.de/files/18187030/unsecure.zip.html)

FASE 1

1° No primeiro campo nós temos COMPUTER NAME OR IP neste campo nós iremos colocar o ip ou o nome do provedor que gostariamos de pegar login e senha de um usuario.
EX.
www.yahoo.com.br (http://www.yahoo.com.br)

2° Em PORT iremos colocar a porta mais famosa da net que é a "80"

3° No campo CURRENT PASSWORD vc irá deixar em branco este campo vc verá mais a frente que ele ficará fazendo as combinações automaticamente.

4° No campo USERNAME vc ira colocar o login da pessoa q vc deseja descobrir a senha.
EX.
se o email da Vitima é vitima@yahoo.com.br voce ira colocar neste campo o nome "vitima"

5° No campo DICTIONARY FILE vc deixa como esta o nome unsdic.txt

(//http://img168.imageshack.us/img168/3048/uns16vq.jpg)
 
FASE 2

Agora vamos para a parte "ATTACK OPTIONS"

Você deixará marcadas as seguintes opções.

* BRUTE FORCE ATTACK ( PARA Q PROCURE NA FORÇA BRUTA)
* RECONNECT ON DISCONNECT ( PARA SE ACONTECER DE DESCONECTAR ELE IRA COMEÇAR DA ONDE PAROU)

Veja a foto abaixo:

(//http://img192.imageshack.us/img192/1124/uns21uw.jpg)
 
FASE 3

O proximo passo é o BRUTE FORCE OPTIONS

Nesta parte vc ira escolher quais as conbinações vc quer que o Unsecure faça.

* a-z
* A-Z
* 0-9
* !~@#"!#$%¨¨&*()_+}
* Custon character set - pesquisar todas as conbinações acima.

Ao lado estamos vendo um campo com o seguinte nome .
NUMBER OF CHARACTER TO START ON:

Este campo vc ira colocar o numero de caracters que vc queira conbinas.
Obs. A maioria dos provedores de internet pedem no minimo 6 caracters.

(//http://img192.imageshack.us/img192/968/uns30is.jpg)

 
Agora vejamos que o programa ja esta fazendo as combinações como mostra no circulo vermelho.

(//http://img86.imageshack.us/img86/3521/uns44mk.jpg)

Agora é só esperar a menssagem PASSWORD AS BEN para receber sua senha isso pode levar minutos, horas, ou dias.

Fonte: Xerecoteco

Teh +

Qualquer Duvida Postem ae !!!
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Sladrak on 04 de May , 2006, 10:33:17 AM
Nossa
interessante essa ferramenta!!!
Vlw pelo tuto ae...

Duvida!

E se eu nao souber a qnt de numeros que tem a senha?
como faço? ou sem esse campo ele nem funfa
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 04 de May , 2006, 02:51:58 PM
Legal o trojan que você ganha junto.

 :-X Minha liberdade de expressão quis ir muito longe.
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 04 de May , 2006, 04:41:44 PM
ohhh, os cara ta ligeiro  ;D
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Cloudy on 04 de May , 2006, 05:19:28 PM
Calma galera, eu fiz uns testes aqui, e creio que não esteja infectado não.

Se algum AV detectou, foi como Hacktool, e isso é normal.

Não tenham atitudes precipitadas, e muito menos chegem chingando outros users, isso é Flame, e Flame é igual a punição (Viu Sr. Lucas).

...by Cloudy
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 04 de May , 2006, 05:25:05 PM
Quote from: "Cloudy"Calma galera, eu fiz uns testes aqui, e creio que não esteja infectado não.

Se algum AV detectou, foi como Hacktool, e isso é normal.

Não tenham atitudes precipitadas, e muito menos chegem chingando outros users, isso é Flame, e Flame é igual a punição (Viu Sr. Lucas).

...by Cloudy

Não foi flame Dr. Cloudy...
Seja oq Deus quiser agora para vocês.

Detalhe: Sou Ateu.

Foi um aviso exagerado.  :-\
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Cloudy on 04 de May , 2006, 05:32:38 PM
Agora vai me dizer que isso não foi um Flood?!?

Tsc tsc tsc...

...by Cloudy


*Edit:

Bem, pelo que eu saiba, VSF é a abreviação de Vai Se Fuder, e creio que isso seja Flame sim.

QuoteLegal o trojan que você ganha junto.

VSF..

...by Cloudy
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 04 de May , 2006, 05:52:04 PM
Quote from: "Cloudy"Agora vai me dizer que isso não foi um Flood?!?

Tsc tsc tsc...

...by Cloudy


*Edit:

Bem, pelo que eu saiba, VSF é a abreviação de Vai Se ....., e creio que isso seja Flame sim.

QuoteLegal o trojan que você ganha junto.

VSF..

...by Cloudy

Mil desculpas pelo duplo post. Devo ter feito algo errado.
Disse VSF, por raiva, pois descobri que é trojan depois de ter me zuado todo. =/
Post Editado...

Por favor admin, desconsidere meu tópico sem conteúdo, delete-o se possível.

Baixei a ferramenta ontem, só notei agora que sumiram os post que tinha feito anteriormente e a data dele mudou.
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: FreeMind on 04 de May , 2006, 06:52:18 PM
Eu baixei tmb me parece limpo, não encontrei nda de trojan....

FreeMind
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 04 de May , 2006, 07:37:40 PM
porcaria....resumindo
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: branco on 04 de May , 2006, 08:29:24 PM
a maioria dos provedores bloqueiam brute force, isso nao funfa mais
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: kmrafa on 05 de May , 2006, 03:01:02 PM
é..voltando ao tópico... brute force hj em dia, o kara tem que ter um pc do cara*** uma net fu***** e paciência... muita... huauhahua...se bem que é quase impossivel mesmo...

realmente, eu não curto brute force, até pq hj é dificil encontra alguma coisa que não esteja protegida contra esses ataques...há uns 8 anos atras quem sabe... hoje em dia tah dificil

mais valew pelo programa ai, adicionando mais conhecimento a galera..só por vir aqui postar tá valendo..e poder ve a discussão do povo...rsrs
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: _w4nKSt4_ on 05 de May , 2006, 06:29:42 PM
Falo tudo kmrafa,




uhauahuauahauh pra usar brute force ou vc deve te algum conhecimento, alguma dica sobre o que quer descobrir.. e MUITA paciencia..  ;D
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Nêmesis on 05 de May , 2006, 07:58:18 PM
Quote from: "kmrafa"é..voltando ao tópico... brute force hj em dia, o kara tem que ter um pc do cara*** uma net fu***** e paciência... muita... huauhahua...se bem que é quase impossivel mesmo...

realmente, eu não curto brute force, até pq hj é dificil encontra alguma coisa que não esteja protegida contra esses ataques...há uns 8 anos atras quem sabe... hoje em dia tah dificil

mais valew pelo programa ai, adicionando mais conhecimento a galera..só por vir aqui postar tá valendo..e poder ve a discussão do povo...rsrs

eh cara eu tbm naum sou um cara mto chegado a brute force mais como vc disse ...

eh um conhecimento a mais :P ( logico.. para quem naum conhecia neh )

flwss
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Cloudy on 05 de May , 2006, 10:22:31 PM
Aí pe que vcs se enganam!

Fazer um Brute Force online, com um Brutus da vida no Yahoo é coisa de duente mental. Mas agora imagina uma rede de zumbis, muitos PCs, programados para fazer um brute force pra quebrar a criptografia/senha de um arquivo. Não é eficiente? Vcs acham que o quebrador de MD5 de vcs faz o que? Ou até mesmo é eficiente em um BF online, imagina uma rede zumbi fazendo BF, cada PC faz uma parte, até que não é tão mal.

Mas usar Brute Forces assim, é ridiculo.

...by Cloudy
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: rog on 05 de May , 2006, 11:33:38 PM
realmente

num forum sobre hacking muitos progs que vcs baixam sao detectados como malware, isso e logico
o NOD32 bloqueia o radmin que e uma ferramente legal e paga (sacanagem)

se porventura acharam um prog backdoored para infectar um usuario, tem que dar mais explicaçoes do tipo :

- o nome do seu av
- o nome do malware atribuido pelo seu av
- alguma indicaçao sobre a manipulaçao assim como o compactador (se for compactado) o binder ou joiner (se for usado para fazer o pacote)

senao vc passa por lamer  (Viu Sr. Lucas).

o melhor jeito de saber se o arquivo e limpo e baixar ele do site do criador e comparar o CRC32

por isso eu aconselho parar de postar links do rapidshare mas postar o link do criador

uma vantagem nisso e que por respeito ao criador vc vai la ver o site dele
outra e que o criador pode estar interessado em saber quantas vezes o prog dele foi baixado
e mais outra e que o criador pode ter feito mais ferramente interessantes

fora disso a ferramente parece ser beleza

obrigado por dividir conosco

rog
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Nêmesis on 05 de May , 2006, 11:41:49 PM
Quote from: "rog"realmente

num forum sobre hacking muitos progs que vcs baixam sao detectados como malware, isso e logico
o NOD32 bloqueia o radmin que e uma ferramente legal e paga (sacanagem)

se porventura acharam um prog backdoored para infectar um usuario, tem que dar mais explicaçoes do tipo :

- o nome do seu av
- o nome do malware atribuido pelo seu av
- alguma indicaçao sobre a manipulaçao assim como o compactador (se for compactado) o binder ou joiner (se for usado para fazer o pacote)

senao vc passa por lamer  (Viu Sr. Lucas).

o melhor jeito de saber se o arquivo e limpo e baixar ele do site do criador e comparar o CRC32

por isso eu aconselho parar de postar links do rapidshare mas postar o link do criador

uma vantagem nisso e que por respeito ao criador vc vai la ver o site dele
outra e que o criador pode estar interessado em saber quantas vezes o prog dele foi baixado
e mais outra e que o criador pode ter feito mais ferramente interessantes

fora disso a ferramente parece ser beleza

obrigado por dividir conosco

rog

eh isso ae cara !!

o programa ta limpo sim  .. soh que é conhecido como um hacktool por alguns avs ...

mais ta sussa !!

flws
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 06 de May , 2006, 11:02:09 AM
Quote from: "rog"realmente

num forum sobre hacking muitos progs que vcs baixam sao detectados como malware, isso e logico
o NOD32 bloqueia o radmin que e uma ferramente legal e paga (sacanagem)

se porventura acharam um prog backdoored para infectar um usuario, tem que dar mais explicaçoes do tipo :

- o nome do seu av
- o nome do malware atribuido pelo seu av
- alguma indicaçao sobre a manipulaçao assim como o compactador (se for compactado) o binder ou joiner (se for usado para fazer o pacote)

senao vc passa por lamer  (Viu Sr. Lucas).

o melhor jeito de saber se o arquivo e limpo e baixar ele do site do criador e comparar o CRC32

por isso eu aconselho parar de postar links do rapidshare mas postar o link do criador

uma vantagem nisso e que por respeito ao criador vc vai la ver o site dele
outra e que o criador pode estar interessado em saber quantas vezes o prog dele foi baixado
e mais outra e que o criador pode ter feito mais ferramente interessantes

fora disso a ferramente parece ser beleza

obrigado por dividir conosco

rog

Desculpa, vou munir vocês de informações.

Uso Avast em meu laptop, quando descompactei do WinRar detectei o Trojan-Gen, exclui, pois até onde sei HackTools, ele vai ler, HackTools. Depois de ter deletado o avast começou a detectar em diversas partes do sistema pelo mesmo.
Vou postar umas PrtSc.

Trojan-Gen é genérico, o nome ja diz, achei assim pelo avast. =*
Tenho certeza que é pois se copiou em outros diretórios como disse acima. =*

Rs... Oq leva alguem a postar um Brute-Force no darkers?
Desculpa gente, mas o cara entrou ontem aqui, como eu, e eu acho que não daria mt crédito.

Primeira Screen:

http://img.photobucket.com/albums/v480/ ... agem_1.jpg (http://img.photobucket.com/albums/v480/BarataVoadora/imagem_1.jpg)

Segunda Screen:

Demora um pouco para o avast achar as partes em que ele se copiou.
Paciência. Eu estou fazendo denovo o processo de infecção.

EDIT:

http://img.photobucket.com/albums/v480/ ... agem_2.jpg (http://img.photobucket.com/albums/v480/BarataVoadora/imagem_2.jpg)

http://img.photobucket.com/albums/v480/ ... agem_3.jpg (http://img.photobucket.com/albums/v480/BarataVoadora/imagem_3.jpg)

Observem: *.zip, mas não éra *.rar?
Não tenho nenhum programa que faça um backup que descompacte o Winrar e salve em *.zip. Pois o avast só acha depois que foi descompactado do *.rar, mas acha em *.zip, o navegador coloca direto em *.rar.

Pronto.

Desculpa, como estou no TouchPad, e coloquei no Paint, a img 3 escorregou, só vi depois do upload. Ficou cortado.
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: FreeMind on 06 de May , 2006, 12:55:02 PM
Quote from: "Cloudy"Aí pe que vcs se enganam!

Fazer um Brute Force online, com um Brutus da vida no Yahoo é coisa de duente mental. Mas agora imagina uma rede de zumbis, muitos PCs, programados para fazer um brute force pra quebrar a criptografia/senha de um arquivo. Não é eficiente? Vcs acham que o quebrador de MD5 de vcs faz o que? Ou até mesmo é eficiente em um BF online, imagina uma rede zumbi fazendo BF, cada PC faz uma parte, até que não é tão mal.

Mas usar Brute Forces assim, é ridiculo.

...by Cloudy

Bem dito Cloudy... uma rede zumbi fazendo brute forces seria monstruoso  ::)

FreeMind
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Nêmesis on 06 de May , 2006, 02:07:31 PM
Lucas_Fernando

Bom cara .... Sobre oq vc disse -> "Oq leva alguem a postar um Brute-Force no darkers?
Desculpa gente, mas o cara entrou ontem aqui, como eu, e eu acho que não daria mt crédito."

cara eu conheço o darkers a tempos soh q eu entrava com outros nicks ... lord genesis,etc ...

sobre o programa :

(//http://img382.imageshack.us/img382/8370/unse3io.jpg)

espero isto ser util  ;)

teh +
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 06 de May , 2006, 02:13:32 PM
Quote from: "Nêmesis"Lucas_Fernando

Bom cara .... Sobre oq vc disse -> "Oq leva alguem a postar um Brute-Force no darkers?
Desculpa gente, mas o cara entrou ontem aqui, como eu, e eu acho que não daria mt crédito."

cara eu conheço o darkers a tempos soh q eu entrava com outros nicks ... lord genesis,etc ...

sobre o programa :

(//http://img382.imageshack.us/img382/8370/unse3io.jpg)

espero isto ser util  ???

Não vou entrar em mais detalhes, tem algo errado, não vou pesquisar mais a fundo.
Desperdicio de tempo.
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: lisozinho on 10 de May , 2006, 03:56:18 PM
Usem o exemplo do kevin mitnick q usou todos computadores de uma universidade para realizar o brute force e descobrir o arquivo encriptado, se vcs  n conhecem essa história assistam o filme hackers 2 ou operation breakout alguma coisa assim, se informem , google seria interessante  :D
Title: Re: Pegando Senhas De Sites Com Unsecure
Post by: Anonymous on 30 de July , 2006, 02:23:46 AM
Quote from: "Lucas_Fernando"
Quote from: "Nêmesis"Lucas_Fernando

Bom cara .... Sobre oq vc disse -> "Oq leva alguem a postar um Brute-Force no darkers?
Desculpa gente, mas o cara entrou ontem aqui, como eu, e eu acho que não daria mt crédito."

cara eu conheço o darkers a tempos soh q eu entrava com outros nicks ... lord genesis,etc ...

sobre o programa :

(//http://img382.imageshack.us/img382/8370/unse3io.jpg)

espero isto ser util  ???

Não vou entrar em mais detalhes, tem algo errado, não vou pesquisar mais a fundo.
Desperdicio de tempo.

Se fosse realmente um Malware o NOD32 ou o Kaspersky teria detectado.
Vamos deixar de flames e flood, ADMIN ou MODERADOR, porfavor, fechem
esse tópico para não gerar mais flood.

Até mais.

::DarkCoder::