ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 30.05.2008, 21:09
Demetra
Познающий
Регистрация: 27.08.2007
Сообщений: 48
Провел на форуме:
91291

Репутация: 17
По умолчанию

Bloodmoon,я слышала про джойнеры,слышала что сейчас их антивирь находит всех.а еси такое положить в обменик?скачают и усё,не?
 
Ответить с цитированием

  #82  
Старый 21.06.2008, 19:13
chrm
Новичок
Регистрация: 25.05.2008
Сообщений: 9
Провел на форуме:
256222

Репутация: 0
По умолчанию

Цитата:
Сообщение от censored!  
Метод №3. "Восстановление пароля" /иногда действенный/
Как делаем:
Сначала лезем на почтовый сервис и жмем ссылку "Забыл пароль!" (или похожую). Смотрим какой там стоит секретный вопрос.
Ну допустим знаю я ответ на секретный вопрос, - А дальше? пароль то придет новый. ..........
Просто угнать ящик???? -никак не катит!, слишком примитивно
Господа Спецы??? Кто что посоветует???

Последний раз редактировалось chrm; 21.06.2008 в 19:21..
 
Ответить с цитированием

  #83  
Старый 22.06.2008, 01:27
r@mbler
Новичок
Регистрация: 12.12.2006
Сообщений: 15
Провел на форуме:
229360

Репутация: 6
По умолчанию

остается только троянуть )
 
Ответить с цитированием

  #84  
Старый 22.06.2008, 10:31
chrm
Новичок
Регистрация: 25.05.2008
Сообщений: 9
Провел на форуме:
256222

Репутация: 0
По умолчанию

Цитата:
Сообщение от r@mbler  
остается только троянуть )
Очень сомневаюсь что на том конце провода чел будет пинать неопознанное файло
Еще варианты?
 
Ответить с цитированием

  #85  
Старый 24.06.2008, 18:27
Bloodmoon
Banned
Регистрация: 09.05.2008
Сообщений: 160
Провел на форуме:
1225102

Репутация: 500
Отправить сообщение для Bloodmoon с помощью ICQ
По умолчанию

Цитата:
Сообщение от chrm  
Очень сомневаюсь что на том конце провода чел будет пинать неопознанное файло
Еще варианты?
Склей джойнером трой переименуй в bat,или scr,и впихни жертве как обновление маил агента например или ещё чего нибудь.
 
Ответить с цитированием

  #86  
Старый 16.07.2008, 16:29
heretic1990
Постоянный
Регистрация: 02.07.2008
Сообщений: 472
Провел на форуме:
3728999

Репутация: 444
По умолчанию

а такой метод прокатит?
Цитата:
Взломать, т.е. получить пароль любого ящика на mail.ru оказывается проще простого.

Дело в том, что mail.ru видимо писал какой-то корявый програмер и оставил одну существенную ошибку в своей "работе", докопаться до которой было довольно таки сложно, но... всё приходит - нужно тока время. Tut.by поддаётся нижеописанному способу кражи пароля с почтовых ящиков по той причине, что там сидят ещё более кривые программисты и вместо того, чтобы самим написать свою технологию работы почты они её просто приобрели у mail.ru.
Теперь суть ошибки:
На mail.ru (и на tut.by) есть система восстановления пароля, именно при её разработке разработчики допустили серъёзную ошибку. Грубо говоря, она выглядит следующим образом:
При заполнении формы на странице восстановления пароля и нажатии кнопки "Отправить", с помощью sendmail отправляется письмо "mail-роботу", который при правильном сочетании "Вопрос - Ответ" отправляет пользователю пароль, или предлагает ввести новый. Как выяснилось - этот "робот" изначально создавался для более гибкой работы, чтобы у пользователей было больше возможностей для восстановления доступа к их почтовому ящику: например можно ему выслать пароль и имя ящика - и тогда он выдаст ответ на "секретный вопрос", или отослать ответ на "секретный вопрос" и логин - тогда вам будет прислан пароль и т.д. Но это ещё полбеды (для mail.ru и tut.by естественно, а не для нас) Оказывается если прислать "роботу" имя ящика (логин), пароль на него и ответ на "секретный вопрос", а как неизвестное вписать какое-либо имя ящика (логин), находящегося на этом сервере, то робот пришлёт нам пароль на этот ящик (!!!)
Теперь что и куда надо слать, чтобы заполучить (украсть) пароль от чужого почтового ящика:


Mail-программа, принимающая запросы пользователей о забытых паролях установлена на support_corp_pas@mail.ru В теме письма начиная с 1ой строчки нужно писать:
Для mail.ru(тема):
< ? q_repare=
$default-box: "имя_вашего_ящика_полностью ";
$default-pass: "пароль_вашего_ящика";
$default-aosp: "ответ_на_секретный_вопро с";
?a_repare=
$recovery-box: "имя_ящика_пароль_которого_ отите_узнать (login)";
$lost-pass: "#take{array["bd_massive $pass_?"]
#lost-pass}";
$CI: mail-box: "здесь пишете поддомен ящика_пароль_которого_хоти е_узнать: mail";
?>




PS: С почтовыми ящиками, которые моложе одного месяца (если ваш ящик или ящик жертвы моложе 1 месяца, или и то и другое), эта штука не проходит, пока неизвестно почему. Если вы ещё не зарегестрированы на mail.ru или tut.by, вам придётся это сделать и ждать 1 месяц, если хотите получить результат.
 
Ответить с цитированием

  #87  
Старый 16.07.2008, 16:47
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

heretic1990иш ты какой хитрый... во первых у роботов майл в том числе и тех поддержка используются ящики с окончанием @support.mail.ru так что не гони... этому приколу года 4 минимум и тот человек который его написал и придумал получил доступ не тока к тому ящику который хотел но и к другим олухам которые на ето повелись! а то что ящик должен быть больше месяца то ето очень хороший прием СИ чтоб человек не зарегался за 2 мин. и не отправил логин и пароль т.к. злоумышленнику не надо пустое мыло он и сам его может зарегать... такой лохотрон мона найти еще как минимум на 30-40 ресурсах! так что ЛЮДИ НЕ ВЕДИТЕСЬ НА ЕТОТ ЛОХОТРОН
 
Ответить с цитированием

  #88  
Старый 31.07.2008, 16:05
Catchermax
Новичок
Регистрация: 27.07.2008
Сообщений: 5
Провел на форуме:
54686

Репутация: 3
По умолчанию

Ктонибуть подскажите прогу для извлечения адресов из файла. Просто у меня в виде UIN;email , надо соответственно только email. Естественно поиск юзал, но не к чему хорошому непривел, ссылки или битые, или еще чтонибуть.

И вопрос вдогонку какой брут без использования прокси можете посоветовать для брута на рамблере? Мне понравился "Mail.ru Web Brut" ,но там насколько я понимаю можно брутить только майловские адреса.
 
Ответить с цитированием

  #89  
Старый 31.07.2008, 17:01
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме:
2047267

Репутация: 459
Отправить сообщение для †CyraX† с помощью ICQ
По умолчанию

Microsoft Excel + немножко мозга
 
Ответить с цитированием

  #90  
Старый 31.07.2008, 18:39
Catchermax
Новичок
Регистрация: 27.07.2008
Сообщений: 5
Провел на форуме:
54686

Репутация: 3
По умолчанию

Цитата:
Сообщение от †CyraX†  
Microsoft Excel + немножко мозга
спс, но уже справился, дейстительно вопрос был глупый))) стоило немного подумать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сброс пароля на Windows* Azazel АнтиАдмин 10 02.01.2007 23:46
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22
Мыла б\у chip Болталка 14 01.04.2005 19:28
10 способов взлома пароля foreva Чужие Статьи 0 06.02.2005 11:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ