• XSS.stack #1 – первый литературный журнал от юзеров форума

CSA mail;pass checker LITE edition

В этой теме можно использовать автоматический гарант!

CSA_software

RAID-массив
Seller
Регистрация
22.07.2020
Сообщения
87
Реакции
27
Цена
50$
Контакты
csa@thesecure.at
[RUS]

Решил сделать LITE версию CSA mail;pass checker . Для этого создаю новый топ, так как у данного софта отличается функционал и будут отличаться апдейты.
Линк на PRO версию : https://xss.pro/threads/39908/

Так как многим цена PRO версии сильно велика, а расширенный функционал не нужен, LITE версия будет поддерживать только основной функционал , а именно :

- Validity check IMAP / POP3 / SMTP
- Keyword/Letter search + letter downloading
- Database edit
- Custom Results format
- Results sorting personal/corporate

Т.е. Доступен просто чек на валид + выкачка писем по кейвордам.

Функционал который недоступен в LITE версии :

- Выкачка аттачей
- Сбор контактов с IMAP / POP3
- Добавление письма в инбокс
- Статистика прямо в софте
- Брут форс и генерация дополнительных паролей
- Проверка SMTP на отправку
- Удаление писем из почты владельца

Цена : 50$ LifeTime
License for 1 PC .
Purchase only through official site : www.csa.productions



[ENG]



I decided to make a LITE version of CSA mail;pass checker. For this purpose I am creating a new top, as this software has different functionality and will be different updates.
Link to PRO version : https://xss.pro/threads/39908/

Since many people the price of PRO version is very high, and advanced functionality is not needed, LITE version will support only the basic functionality, namely :

- Validity check IMAP / POP3 / SMTP
- Keyword/Letter search + letter downloading
- Database edit
- Custom Results format
- Results sorting personal/corporate

I.e. Validity check + letter downloading by keywords is available.

Functionality which is not available in LITE version:
- Attache pumping
- Collect contacts from IMAP / POP3
- Add email to inbox
- Statistics directly in the software
- Brute force and generation of additional passwords
- Check SMTP for sending
- Deleting emails from owner's mail

Price : 50$ LifeTime
License for 1 PC .
Purchase only through official site : www.csa.productions


1.png


2.png


3.png


4.png


5.png
 
Напоминаю, что купить программу можно исключительно через сайт . Я не продаю вручную, не нужно писать мне в ПМ или скидывать мне свой телеграмм. Если у вас есть вопросы пишите по официальным контактам, а лучше в Тикеты на сайте.
 
Можно ли устанавливать этот чекер на ВПС с серверной виновс и какие характеристики впс должен соответствовать минимальные ?
Да, можно, но желательно до ВинСервер 2016 , на новых не тестил, там бывали проблемы с драверами.. Софт в основном жрет только трафик, по этому ОЗУ 8гб+ , Инет 1ГБ .
 
does it check all domains? fo example gmx, web.de?
what about hotmail and domains with 2FA

looks very promising
thanks for your answer
Hi, unfortunately doesnt check @web.de & @gmx.de at the moment , because they block IMAP last year.. I'm working on Web auth .. 2FA works only for web or API calls.. When you use raw IMAP connection it works normal. If IMAP is enabled hotmail / outlook etc works fine. Got alot of hotmail in my results
 
Hi, unfortunately doesnt check @web.de & @gmx.de at the moment , because they block IMAP last year.. I'm working on Web auth .. 2FA works only for web or API calls.. When you use raw IMAP connection it works normal. If IMAP is enabled hotmail / outlook etc works fine. Got alot of hotmail in my results
I recently tried out your competition, or perhaps it's better to say a similar service.. Something strange happened: I asked him the same thing, and he said he didn't know, then asked if i could send him a few valid accounts. And indeed, they were shown as valid. I bought the tool and hid more valid accounts in large combos myself. The checker actually found them. The thing is, besides my valid GMX web account, it didn't find any others. I thought the combos weren't good, but out of hundreds of thousands, not a single one? Strange, right?"
 
Последнее редактирование:
Звучит оч круто, какая скорость на 100 потоках?
На 100 потоках будет низкая скорость.. Так же зависит от домена, так как при чеке корпов используется очень широкая схема поиска хоста..
Ну и конечно же если использовать дополнительные функции типа поиска кейвордов ,то потоки будут забиваться заданиями и естественно будет еще медленней.
Прикрепляю скриншот моего чека ( на мощном сервере с инетом 1ГБ ) . В вашем случае скорость может сильно отличаться.. имейте ввиду.

CSA_check.png
 
v.1.0.4
[RUS]
1. Исправлен баг макроса {to} для функции "KeyWordSearch", можно использоват независимо от регистра {to}/{TO}
2. Исправлен чек соксов при загрузке файлом . P.S. Выдавало ошибку если потоков чека соксов было больше чем самих соксов в списке
3. Уменьшил минимальное значение для "Socks connection attempts" до 1. Теперь стоит по дефолту, если вы не указали другое.
4. Изменения по схеме "Rebrute", сейчас должно чекать лучше.

[ENG]
1. fixed bug of {to} macro for “KeyWordSearch” function, you can use it case-ignored {to}/{TO}.
2. fixed check of socks when loading by file . P.S. An error was generated if there were more socks check threads than socks in the list.
3. Reduced the minimum value for “Socks connection attempts” to 1. Now it is by default, if you have not specified otherwise.
4. Changes in the “Rebrute” scheme, now it should check better.
 

v.1.0.8

[RUS]


1. Изменения в Corp.ini для некоторых корпов, хосты которых отсутствуют в паблик конфигах, например ionos.de. Замените Corp.ini
2. Изменения по схеме брута хостов для Опции Always brute host
3. Добавлена новая опция в Config, "Do not brute IMAP if POP3 exists", подразумевается, что если чекается домен для которого в конфиге есть только POP3, софт не будет брутить IMAP хост, т.е. Always brute host не сработает.
Обусловлено тем что "Always brute host" предназначен в основном для корпов, хосты которых неизвестны и требуется анализ MX, DNS, брут субдоменов. Включение данной опции "Do not brute IMAP if POP3 exists" значительно ускорит чек бигов, особенно если у вас в базе много таких хостов как @rediffmail.com, @eyou.com для которых есть только POP3. При этом брут корпов всеравно будет, так как для них нету конфига в базе.
4. Мелкие фиксы по таймаутам
5. Ускорение чека корпов
6. Оптимизирована схема брута поддоменов



[ENG]

1. changes in Corp.ini for some corps whose hosts are missing in public configs, e.g. ionos.de. Replace Corp.ini
2. changes to the host brute scheme for the "Always brute host" option
3. Added new option in Config, ‘Do not brute IMAP if POP3 exists’, it means that if a domain is checked for which only POP3 exists in the config, the software will not brute IMAP host, i.e. "Always brute host" will not work.
The reason is that ‘Always brute host’ is intended mainly for corporate domains whose hosts are unknown and require MX, DNS, subdomain brute force analysis. Enabling this option ‘Do not brute IMAP if POP3 exists’ will significantly speed up the brute check, especially if you have a lot of hosts like @rediffmail.com, @eyou.com for which there is only POP3 available. At the same time, the brute force of corps will still be enabled, as there is no config for them in the database.
4. Small fixes for timeouts
5. Acceleration of the check of corp domains
6. Optimized brute force scheme of subdomains
 
Обновите не только ЕХЕ но и Corp.ini



[RUS]

v.1.0.9
1. Фикс зависания чека
2. Фиксы по ошибкам EAccessViolation
3. Изменение по схеме чека корпов
4. Изменение по Corp.ini,
Подробнее : Для некоторых доменов может быть несколько конфигов, например для .rr.com, по этому чтобы внести несколько конфигов в Corp.ini для одного домена добавлена нумерация.
Например :

[.rr.com#1]
POP.TargetHost=mail.twc.com
POP.TargetPort=995
IMAP.TargetHost=mail.twc.com
IMAP.TargetPort=993
SMTP.TargetHost=mail.twc.com
SMTP.TargetPort=587

[.rr.com#2]
POP.TargetHost=mail.brighthouse.com
POP.TargetPort=995
IMAP.TargetHost=mail.brighthouse.com
IMAP.TargetPort=993
SMTP.TargetHost=mail.brighthouse.com
SMTP.TargetPort=587

При ручном изменении конфига обязательно вносить номер записи ( на свое усмотрение ) через знак # .
Напоминаю что в этом файле стоит указывать только часть МХ или DNS записи по которой софт должен идентифицировать "Конфиг".
Например :
МХ домена : ****.&&&&.outlook.protect.com
где * и & допустим не постоянные значение, разные в зависимости от домена. Создаем Конфиг с названием [.outlook.]
Теперь все домены где в МХ есть ".outlook." будут брать указанный вами конфиг [.outlook.]
Т.е. работает по принципу "Вхождения строки в подстроку" .
5. Мелкие фиксы по скорости и структуре.



[ENG]

v.1.0.9
1. Check freeze fix
2. EAccessViolation error fixes
3. Changes on the scheme of the check for corp domains
4. Changes for Corp.ini,
Details : Some domains may have several configs, for example .rr.com, so to make several configs in Corp.ini for one domain, i added numbering.

For example :
[.rr.com#1]
POP.TargetHost=mail.twc.com
POP.TargetPort=995
IMAP.TargetHost=mail.twc.com
IMAP.TargetPort=993
SMTP.TargetHost=mail.twc.com
SMTP.TargetPort=587

[.rr.com#2]
POP.TargetHost=mail.brighthouse.com
POP.TargetPort=995
IMAP.TargetHost=mail.brighthouse.com
IMAP.TargetPort=993
SMTP.TargetHost=mail.brighthouse.com
SMTP.TargetPort=587

When manually modifying the config, be sure to enter the record number (at your discretion) through the # sign.
I remind you that in this file you should specify only the part of MX or DNS record by which the software should identify the “Config”.
For example :
MX domain : ****.&&&&.outlook.protect.com
where * and & are not constant values, different depending on the domain. Create a Config named [.outlook.].
Now all domains where MX has “.outlook.” will take the config [.outlook.] you specified.
I.e. works on the principle of “String occurrence in substring” .
5. Small fixes on speed and structure.
 
У кого проблемы с авторизацией, обновитесь вручную до версии 1.1.2, скачав ее с сайта.
Everyone who got troubles with Auth, please update manually to version 1.1.2. Load from the site.
 
v.1.1.4
[RUS]
1. Переписана структура поиска хоста
2. Переписана структура брута хоста, проведена аналитика и упорядочен список субдоменов по наибольшим срабатываниям.
Секции ini.ini : [POPmasks] / [SMTPmasks] . В порядке убывания по результативности.
Хотите ускорить чек корпов ? Уменьшайте количество субдоменов для брута.
3. Добавлен уровень сложности брута хоста. Вкладка Config=> Difficulty level ( По дефолту Level1 ). Работает только при включенном "Always Brute host". Касается только корп доменов.
Level2 - будет намного медленней. Советую включать если вам нужны максимальные результаты. ( Но это + 1-2% к результатам будет на большом обьеме )
4. Ускорен чек
5. Обновлен Corp.ini , замените его
6. Мелкие фиксы


[ENG]
1. Rewritten host search structure
2. Rewritten host brute force structure, analytics performed, and subdomain list sorted by highest number of hits.
ini.ini sections: [POPmasks] / [SMTPmasks]. Sorted in descending order by effectiveness.
Want to speed up corp checks? Reduce the number of subdomains for brute force.
3. Added host brute force "difficulty level". Config=> Difficulty level tab (Level1 by default). Only works when “Always Brute host” is enabled. Only applies to corp domains.
Level2 will be much slower. I recommend enabling it if you need maximum results. (But this will add +1-2% to the results for large amounts).
4. Accelerated check.
5. Corp.ini updated. Change it on new one.
6. Minor fixes.
 


Напишите ответ...
Верх