Brutus-AET2 Frage

Servus
n kumpel von mir hat mir grad ne mail geschrieben, weil er einproblem mit dem Prog Brutus-AET2 hat.+
ICh kopier einfach mal die dateh hier her:

ich wollte mal versuchen meinen account mit Brutus bei freenet zu knacken. Ich hab mir ne Passwortliste gesucht(alle passwörter müssen untereinander stehen richtig?) & dort auch mein Passwort angegenben(in der mitte von der PAsswortliste). ICh habe eingegeben:

Target:www.freenet.de/freenet/ Type:Http(Basik Auth)
Port:80 Connection 10 Timeout10 Use proxy kein Häckchen
HttpBasicOptions:
Method : Head Häckchen bei Keep Alive
Häckchen bei Username & bei Singleuser
UserID: Meinen Loginnamen

Passmode: Wordlist
Passfile: Den pfad zu der Passwort Datei angegeben

Dann hab ich auf Start geklickt

Dann läd er ne sec, dann zeit er mir an, dass das erste wort in meiner Liste das Passwort sei. & das wars auch schon.
Was mach ich falsch?

Das war die Email.
ICh Bitte Um Schnelle Antwort
MFG Ich eben :smile:

account: ? email, ftp was anderes?

Hat der den falsch eingestellt den Cracker? oder warum findert Brutus den accountlogin nicht?

Hat der den falsch eingestellt den Cracker? oder warum findert
Brutus den accountlogin nicht?

http findet der ganz sicher nichts, du musst den FTP Server knacken!

bei brutus auf ftp umstellen und diese addresse eingeben, glaube ich:
people-ftp.freenet.de

bei weiteren fragen einfach fragen :wink:

Hallo, Hacker,

Hat der den falsch eingestellt den Cracker? oder warum findert
Brutus den accountlogin nicht?

Du solltest Dir tcpdump oder entsprechendes installieren und die Kommunikation analysieren. Oder zumindest hier posten.

HTH & Gruß,

Sebastian

Hallo,

mit HTTP Basic Auth wird das auch nicht klappen, denn bei Freenet läuft der Login über PHP, nicht über HTTP Basic Auth. Du müsstest per HTTP POST die Variablen username und password an das Script http://e-tools.freenet.de/login.php3 senden. Allerdings glaube ich, dass Dir das nicht viel nützen wird, da Freenet bestimmt bei zuviel Fehleingaben den Account sperrt, oder sowieso nur Logins im Abstand von mindestes 30sek erlaubt.

Da Du Dich etwas unklar ausgedrüct hast, weiß ich nicht genau, ob Du das meintest, oder ob es um irgendwelche FTP Daten geht.

Daniel