ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

02.05.2011, 17:15
|
|
Участник форума
Регистрация: 03.01.2011
Сообщений: 105
Провел на форуме: 24778
Репутация:
0
|
|
Сообщение от Юго
Процентов 60 пароли цифровые —
дата рождения.
на моем серваке палил пароли. 1990 1991 1992 - треть паролей =)
слушай можешь дать архив с паролями?
|
|
|

04.05.2011, 00:08
|
|
Новичок
Регистрация: 28.04.2011
Сообщений: 8
Провел на форуме: 2585
Репутация:
0
|
|
Сообщение от bombapiter
Господа!
В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?
И кто эти запросы проверяет? Бот или админ?
раньше было не по инфе в форме.а по проценту совпадения пароля и секретноовопроса.например достаточно было знать один из предыдущих паролей мыла.и суппорт кидал новый на контактный мыл.теперь все....сия возможность ликвидирована.проверяет бот скорее всего.просто условия теперь изменились.возможно нужен процент совпадения определенный ныне действующего пасса.ток вот например,допустим поперли мыло у юзера.пароль естественно новый.юзер зайти не может,секретный вопрос если поменяли тоже.ну и как ему быть?суппорт ведь похоже отправит его в далекое пешее путешествие...непонятно....
|
|
|

22.05.2011, 20:26
|
|
Новичок
Регистрация: 22.05.2011
Сообщений: 1
Провел на форуме: 356
Репутация:
0
|
|
Сообщение от Procuror
Однажды мне понадобилось взломать мыло на mail.ru. Перво-наперво, конечно, забил "мыло" во все формы на Яндексе, Рамблере, Гугле и т.п. Вышло много инфы: и тебе имя, и тебе интересы, и дата рождения, и даже гражданство (да-да, представьте себе!). Ну и что с этим делать? Итак, найти: пароль или ответ на секретный вопрос (последнее не удалось найти никак). Дано: всё остальное. Решение задачи: восстановление "забытого пароля" через особую форму на mail.ru .
Пошёл я за "восстановлением". Ввёл всё правильно: ФИО, дата рождения, место жительства, короче - всё, кроме "пароля как Вы его помните" и "ответа на секр.вопрос как Вы его помните" - там я написал всякую лабуду. По идее, суть этой мэйловской формы заключается в том, что если вдруг "забыл" и пароль, и ответ на вопрос, то пароль можно восстановить, если знаешь хотя бы, как тебя зовут
)). А я знал о владельце гораздо больше.
Отправил форму, и что же? Приходит сообщение: "данных, представленных Вами, недостаточно для восстановления пароля". При этом ВСЁ, кроме самого пароля и секретного вопроса, я указал 100% верно! Вопрос: зачем же тогда нужна эта форма? И решил поэкспериментировать.
Завёл себе "левый" ящик на mail.ru. Ввёл там регистрационные данные и решил "восстановить" забытый пароль через расширенную форму mail.ru . Зная, конечно, пароль и ответ на вопрос, предусмотрительно заполнил всю форму правильно, кроме пароля и ответа на вопрос. Через 3 часа приходит письмо: "данных недостаточно". Это меня очень взбесило, но я повторил свой запрос на "восстановление". И меня привлекло пояснение возле графы с паролем и ответом на вопрос: "напишите что помните, возможно просто не совпадает написание". Так-так, уже лучше!
При повторном запросе ввёл правильно свои рег. данные, а в графе "пароль" сделал следующее. У меня был истинный пароль hacker. А в форме для восстановления я указал частично совпадающее значение: HaCKoff. Два часа спустя - о чудо! приходит долгожданное письмо: Ваш запрос на восстановление пароля удовлетворён! Значит, делаем вывод: критерий для админов mail.ru при восстановлении пароля - наличие существенных совпадений в графах с паролем или ответом на вопрос с истинным паролем или ответом на вопрос.
Послал третий запрос на "восстановление" пароля. При этом указал заведомо неправильные рег. данные. Так и написал: Вася Пупкин, город Урюпинск, дата рождения - 1924 год (Тогда ещё Ленин жил
). А в поле "пароль" оставил HaCKoff, частично совпадающий с истинным паролем hacker. И что Вы думаете? Мне, несмотря на все неправильные рег. данные, введённые в форме, только по частичному совпадению "пароля как я его помню" с истинным паролем - только по этому критерию!- "восстановили" забытый пароль.
Эксперименты привели к следующим выводам. При "восстановлении" пароля к чужому мылу через расширенную форму на mail.ru админы не смотрят на совпадение регистрационных данных пользователя вообще, а только оценивают степень совпадения данных в полях "Пароль как помните" и "ответ на вопрос как помните" реальной информации, и если степень совпадения достаточно велика, они "восстанавливают" пароль. Вы спросите: а зачем тогда вводить ФИО, дату рождения в этой форме? Да незачем, никто на эти данные не смотрит!
Появляется другой вопрос: какая степень совпадения "пароля и ответа как помните" в мэйловской форме будет достаточной для "восстановления"? Ещё несколько запросов я послал, и у меня получилось, что если пароль примерно на 50% по символам совпадает, админы высылают новый пароль, а если меньше - облом! В общем, безрадостная, господа, ситуация! Спрашивается: зачем нужна форма для восстановления пароля на mail.ru, если по правильно введённым рег. данным пользователя(ФИО, дата рождения и т.п.) нельзя получить пароль? Значит, плёвое это дело!
В конечном итоге мне удалось взломать интересующее меня мыло с помощью способа №8, представленного в настоящем топике. Эти админы на mail.ru стали очень строгими, даже мыло взломать не дают!
)
Так все и есть....на ФИО,дату рождения,место жительства не смотрят...
Да и узнать её раз плюнуть... на майл ру есть програма Агент маил.ру ....и как мы знаем там можно добавить пользователя ввидя его мыло,и вам его найдет...и в придачу покажет кто владелец мыла (ФИО),дату рождения и Место жительства которые были указаны при реге...
|
|
|

29.05.2011, 08:15
|
|
Новичок
Регистрация: 25.05.2011
Сообщений: 1
Провел на форуме: 303
Репутация:
0
|
|
Да кстати К не предоставляет паролей они только могут снять письма с ящика, и то это, с постановления суда, ну в основном оно у них есть )))а вот УСТМ ГУВД могут дать пас... ну для особо смелых можно сделать документы постановления суда (фейк) и командировочный лист и в представительство яндекса прийти ))))
|
|
|

17.07.2011, 18:42
|
|
Новичок
Регистрация: 11.07.2011
Сообщений: 3
Провел на форуме: 695
Репутация:
0
|
|
Сообщение от Leon2k
Да кстати К не предоставляет паролей они только могут снять письма с ящика, и то это, с постановления суда, ну в основном оно у них есть )))а вот УСТМ ГУВД могут дать пас... ну для особо смелых можно сделать документы постановления суда (фейк) и командировочный лист и в представительство яндекса прийти ))))
думаешь прокатит ! ? я думаю нет =)
|
|
|

03.12.2011, 04:18
|
|
Новичок
Регистрация: 31.05.2011
Сообщений: 23
Провел на форуме: 4367
Репутация:
0
|
|
Спасибо,1 способ помог
|
|
|

20.01.2012, 14:07
|
|
Новичок
Регистрация: 14.01.2012
Сообщений: 2
Провел на форуме: 679
Репутация:
0
|
|
еще один способ: скачать FormHack c http://pass.efmsoft.com
умеет ломать по крайней мере mail.ru и yandex
|
|
|

03.03.2012, 15:25
|
|
Новичок
Регистрация: 28.02.2012
Сообщений: 22
Провел на форуме: 7818
Репутация:
-1
|
|
Сообщение от xrated
Помогите вспомнить "имя"
имя владельца,логин не подходят
ну ты и даеш!
|
|
|

03.03.2012, 15:51
|
|
Новичок
Регистрация: 28.02.2012
Сообщений: 22
Провел на форуме: 7818
Репутация:
-1
|
|
Если даже имя не вспомнить это какой разум иметь надо????
|
|
|

03.04.2012, 00:50
|
|
Новичок
Регистрация: 25.12.2011
Сообщений: 1
Провел на форуме: 228
Репутация:
0
|
|
http://letitbit.net/download/81820.8274f64b6900658076466b5c6baa/MAIL_Brute_1.2_final.rar.html
вот ссылка на брут с словарямы
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Мыла б\у
|
chip |
Болталка |
14 |
01.04.2005 19:28 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|