ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Методы "вспоминания" пароля (от мыла) (https://forum.antichat.xyz/showthread.php?t=9930)

KeS 07.04.2007 11:25

Автору статейки респект! А у миня такие вопросы: Можноли настроить БртусАет2 (или может есть бругой пахожий) чтобы он методом прямого перебора мог подобрать пароль ну к примеру: ToGd%4?

ATMOSPHERE 10.04.2007 02:23

Супер! Автору респект. Помог способ №2. Да и не только для мыла. Нужно было узнать где учиться знакомая. А у другой знакомой подобрал пароль ** ** 93. Потом когда она узнала что от её имени были сообщения, она изменила пароль. И знаете на какой? Такой же! Добавила 2 цифры ** ** 1993. Вот и делайте выводы господа!

censored! 10.04.2007 13:47

Цитата:

методом прямого перебора мог подобрать пароль ну к примеру: ToGd%4
В Brutus AET2:
Pass Mode ставишь в Brute Force, жмешь на кнопку Range и выбираешь точку Full Keyspace либо Custom Range, и в поле указываешь символы какие использовать.
Но такой перебор будет очень долог.

Ivanych 13.04.2007 14:03

Цитата:

Блин, я туплю по черному... Подобрал к ящику ответ на вопрос, мне пишут, что письмо отправлено на указанный в регистрации имэйл. Возможно ли на рамбнере восстановить, не зная этого ящика?
rambler.ru имеешь ввиду?
Заходим на www.rambler.ru
нажимаем Забыли пароль?
вводим логин - нажимаем продолжить
вводим ответ на вопрос и контрольное число - нажимаем продолжить
появляется раздел Восстановление пароля - там вводим новый, потом
нажимаем войти - вводим логин и новый пароль.

вроде так...

bezpaniki 18.05.2007 11:19

Цитата:

rambler.ru имеешь ввиду?
Заходим на www.rambler.ru
нажимаем Забыли пароль?
вводим логин - нажимаем продолжить
вводим ответ на вопрос и контрольное число - нажимаем продолжить
Вот после этого этапа писАл
"письмо отправлено на указанный в регистрации имэйл"

По ходу, если жертва вводила второе мыло, то фик тебе поможет ответ на вопрос.

Valet 04.09.2007 15:01

Так как вписывать "ответы" от "секретного вопроса" на БРУТЕ ???????

mgVolt 06.09.2007 10:15

Цитата:

Также сразу не ведись, когда доказательство будет по схеме:
Ты отсылаешь на нужный ящик любое письмо, и тебе потом (через некоторое время) присылают текст этого письма.
Обычно, такую схему и используют. Кто знает, как кидают при этом т.е. получают текст письма без взлома ящика?
Много раз видел, что предлагают взломать мыло на gmail. Если во взлом русских сервисов я еще могу поверить (пиво знакомому админу, и все), то тут, мне кажется, 100% кидалово. Или нет? Кто имел дело?

теща 10.09.2007 09:39

такая тема , на моем компе еще пару человек пользуються mail.ru но только мой пароль сохранен сохраняеться на странице ихние нет , как я могу узнать какие у них пароли ? ... у одного знаю что пароль с 6 цыфр и первая цыфра 1 тож знаю , каким макаром можна вырвать пароли ? можт трояном каким нить ? затроянить свой комп -)
за рание спасибо!+

теща 10.09.2007 10:06

Цитата:

Сообщение от phol1eadeux
офтоп: пароль - 123456 =)
Как вариант поставь кейлогер.

ну я вот бручу диапазон щас , простые пароли не конают даты все уже пробил и задом на перед даже :-) ... не идут ... но что 6 цыфер яйцо на отрез даю 100% ..... бручу ает2 брутером , но видать он не конает так как нада , по тому как 1 раз я весь диапазон прошел и глухо , думаю ошыбка была в том что забанили мну :-) ... хотя етого раньше небыло вот щас с проксиками , ждемсь еще часа 2 осталось будем пасмареть что из етого получеться

censored! 18.09.2007 15:12

Цитата:

Обычно, такую схему и используют. Кто знает, как кидают при этом т.е. получают текст письма без взлома ящика?
Пишут жертве:
День добрый, к вам случайно и по ошибке переслали письмо, копию в исходящих не сохранили, могли бы вы нам его обратно переслать.
Премного благодарны и огромное вам спасибо!

Поэтому чтобы эта схема работала — всегда заказчик и исполнитель должны быть он-лайн. Т.е. сообщить текст отправленого письма мгновенно (но стоить учитывать что могла быть настроена пересылка. до недавнего времени на маил_ру пересылка (через фильтры) не требовала ввода пароля). Таким образом текст письма могут сообщить, но пароля от ящика нету.

Ну а самый простой способ доказательства — это заказчика отправить посмотреть какой секретный вопрос, а потом после того как он его запомнит, исполнитель в конце добавит, например, три точки.


Время: 10:31