HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

Взлом мыла

Один из самых простых
Пишите владельцу мыла какое нить письмо, все равно с каким содержанием, но лишь бы хозяин мыла ответил. Если это какой нить "чудо-крутой хакер", то что нить типа: "Слушай, а ты в натуре можешь сайт сломать??? http://www.microsoft.com/ не твоя работа???" и так далее в этом духе...;-) Если Веб-мастер, то что нить типа: "Мне так нравится как ты пишешь! А у тебя JAVA-скрипта нету, что б он там что то делал???"...По фигу ЧТО, главное что б от него назад ответ пришел. В принципе эта вся процедура была только для того, что б узнать ИМЯ_ФАМИЛИЮ (или ник) и место расположения "клиента". То бишь если по ентому мылу находится аська, то смотрим инфу в аське, город (если не прописан в аське, то по ИП), имя, возраст и зип. Потом пишешь админу мыльного сервака (у любой мыльной системы есть админ, и у 99% www-шные сервера), обычно это адреса admin@provider.com и support@provider.com. Так вот... Пишешь письмо (очень желательно через www-браузер, например от www.mail.ru или www.hotmail.com) и через анонимную проксю.

Это для того что б в заголовке пакета был ИП прокси. Так.... для секьюрити... ;-) Так вот. В теле письма пишешь, что так и так... Злобные хакеры украли у тебя мыло, а тебе очень нравится их служба, сервис, скорость работы, безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ, ФАМИЛИЮ, ЗИП, ГОРОД, Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо, что "Информация не совпадает с введенной при регистрации и все такое...". Но ты будь настойчивей! Пиши назад, что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу, что и первый раз. И так пока админ не сломится...но не забывай каждый раз расхваливать их сервис! ;-) Обычно раз на 7-10 прокатывает... ;-) У меня был даже раз случай, когда один буржуйский админ "отдал" мне мыло, где (как потом оказалось) инфа прописанная в мыле ВООБЩЕ не соответствовала той что я ему ВЫДАВАЛ якобы за владельца аккаунта! Так что дерзайте, тут главное БОЛЬШЕ фантазии и упорства! Но и о безопасности не забывайте!
Второй способ
Посложнее, но все равно общедоступный. Почти в каждом мыльном сервисе есть служба что типа "Foggot Password?" Так вот...Заходим туды (предварительно не забыв изменить атрибуты филе cookie_для_этой_службы на ReadOnly). Там обычно ОЧЕНЬ простые вопросы... Если повезет , то вопрос будет (к примеру на мыло.ру) "В каком городе ты родился"? В первом способе описано как узнавать город юзверя по мылу , так что на этом не бум останавливаться .Ну и вопросы бывают "кустомайзские"- типа "2000" , ответ обычно такойже..;-) А вот если что нить типа "Как зовут мою собаку?" , то читай ниже... Открываем эту страницу (ну где вводить надо ответ на секретный вопрос , не догоняешь что ль???;-)) итам в HTML-просмотре ищем строчкутипа : form action="/cgi-bin/3970.dll?secquest" итд... Так вот... Если урл мыла http://www.mail.ru , то полный урл места куда отправляется"секретный ответ" будет http://www.mail.ru/cgi-bin/3970.dll?secquest. Этот урл вводишь вместе с индефикатором Вопроса в программу типа WWWHack. Идентификатор вопроса находится там же где и form action="/cgi-bin/3970.dll?secquest, только чуть дальше . Потом в эту программу или загружаешь встроенный wordlist c паролями или пишешь свой по конкретной тематике, это зависит от вопроса . И вперед! Запускаешь и ждешь... Так что тут тоже нужно терпение и хоть базовые знания HTML.
 
Ответить с цитированием

  #2  
Старый 07.01.2012, 01:00
pantoderm
Постоянный
Регистрация: 27.06.2009
Сообщений: 326
С нами: 8881526

Репутация: 4
По умолчанию

Типа твоя статья,да?
 
Ответить с цитированием

  #3  
Старый 07.01.2012, 01:00
tickhack
Новичок
Регистрация: 24.01.2012
Сообщений: 11
С нами: 7526486

Репутация: -10
По умолчанию

нет не моя ну может кому нибудь интересно будет
 
Ответить с цитированием

  #4  
Старый 24.01.2012, 01:00
beknazar
Участник форума
Регистрация: 01.12.2010
Сообщений: 188
С нами: 8129846

Репутация: 8
По умолчанию

http://spy-mail.site2all.ru/ вот хорошая анонимка пользуйтесь
 
Ответить с цитированием

  #5  
Старый 24.01.2012, 01:00
sibrik
Познавший АНТИЧАТ
Регистрация: 30.06.2009
Сообщений: 1,404
С нами: 8877206

Репутация: 85


По умолчанию

Во первых, когда копипастите имейте совесть ставить копирайты и ссылки на источники.
И второе,

Цитата:


Так вот. В теле письма пишешь, что так и так... Злобные хакеры украли у тебя мыло, а тебе очень нравится их служба, сервис, скорость работы, безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ, ФАМИЛИЮ, ЗИП, ГОРОД, Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо, что "Информация не совпадает с введенной при регистрации и все такое...". Но ты будь настойчивей! Пиши назад, что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу, что и первый раз.



Тебя просто попросят назвать ящики на которые ты отправлял последние письма и возможно с которых получал. (и с этим твои потуги кончатся)
Да и ещё есть методы проверки достоверности предоставляемой информации.
Там же не лохи сидят в конце концов!
А вот реальный автор статьи скорее немного ламер если думает что подобные нюансы могут прокатить.

Ну и напоследок, то что вы наполняете сайт информацией это хорошо, но только в том случае! Если вы проверяете то, что постите, дабы эта инфа пусть она и копипаст не была глупой, проверяйте хоть немного достоверность и работоспособность.
 
Ответить с цитированием

  #6  
Старый 24.01.2012, 01:00
beknazar
Участник форума
Регистрация: 01.12.2010
Сообщений: 188
С нами: 8129846

Репутация: 8
По умолчанию

сибрик ты это мне? сайт нормальны! ну анонимка
 
Ответить с цитированием

  #7  
Старый 24.01.2012, 01:00
sibrik
Познавший АНТИЧАТ
Регистрация: 30.06.2009
Сообщений: 1,404
С нами: 8877206

Репутация: 85


По умолчанию

Нет, ни тебе. Это вполне можно понять из моего поста.
Просто tickhack стоило сперва разобраться в том что он запостил.
Тут даже если элементарно подумать...
Представим что я хочу взломать таким способом почту и достаю саппорт описанным выше способом, после моего 8-10 если не раньше, с голословным утверждением что это моя почта, мне просто перестанут отвечать.

Ну давайте немного переиграем, допустим мне ответили и я их убедил и мне "вернули" ящик.
И тут в саппорт приходит письмо реального владельца ящика, он может полностью подтвердить, что это именно его ящик всеми способами, вплоть до того, что может назвать даже дату регистрации почты и другие тонкости.
Получается что в саппорте сидят мальчики, которые предоставили доступ к почте сторонниму лицу без прямых доказательств его действительного владения данным аккаунтом.
Представляете чем это может обернутся?

Вот поэтому я и говорю, что там не настолько простаки, что бы после вашего 8-10 письма, да хоть 20 в котором вы расхваливаете их сервис и продолжаете утверждать что единственно верные данные это ваши, вам вернут почту.

Ну включите логику, если бы всё было так просто... для этого в политиках компании, а конкретно в саппорте существует определённый регламент с вариантами, в каких случаях и при каких обстоятельствах, предоставление которых могут действительно подтвердить достоверность обладания ящиком определённого лица, будет возможность предоставить доступ к ящику.
В противном случае если не достаточно определённых доказательств, даже если ты на самом деле владелец данного ящика, тебе его не вернут.
 
Ответить с цитированием

  #8  
Старый 26.01.2012, 01:00
VNUTRI_SETI
Новичок
Регистрация: 22.02.2011
Сообщений: 10
С нами: 8010326

Репутация: -1
По умолчанию

парни сообразите не в пэрс прогу рассыла сообщений по этому http://www.i-social.ru/login.do сайту Еси не в лом конечно) заранее благодарю))
 
Ответить с цитированием

  #9  
Старый 02.02.2012, 01:00
Lena1988
Новичок
Регистрация: 02.02.2012
Сообщений: 9
С нами: 7513526

Репутация: 0
По умолчанию

Пожалуйста помогите как взламывать емейлы, я кучу программ перепробовала, ничего не помогло, только проверенные на собственном опыте, без лишних вопросов зачем, итд, elena-vladimirova@bk.ru вот мой емейл кто поможет буду благодарна!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.