HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Безалаберная работа СП - может ли привести к угону ящика?
  #1  
Старый 20.12.2006, 14:41
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
С нами: 10205606

Репутация: 584
По умолчанию Безалаберная работа СП - может ли привести к угону ящика?

На mail.ru ни раз прокатывало, когда Служба поддержки сама высылала пароль.
И ничего делать даже не надо, только грамотно попросить.
 
Ответить с цитированием

  #2  
Старый 20.12.2006, 16:10
IDentety
Познающий
Регистрация: 13.12.2006
Сообщений: 77
С нами: 10215346

Репутация: 70
По умолчанию

Вполне может... У них таких просьб тысячи.. Отправили пасс и дело с концом...
 
Ответить с цитированием

  #3  
Старый 20.12.2006, 16:26
Zeratull
Познающий
Регистрация: 22.11.2006
Сообщений: 56
С нами: 10245911

Репутация: 20
По умолчанию

Помнится я как то так попробовал с рамблером...
не прокатило
 
Ответить с цитированием

  #4  
Старый 20.12.2006, 16:37
bacila
Познающий
Регистрация: 08.12.2006
Сообщений: 52
С нами: 10223586

Репутация: 38
По умолчанию

я вот ваще пытаюсь угадать ответы на вопросы
 
Ответить с цитированием

  #5  
Старый 20.12.2006, 19:24
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
С нами: 10703786

Репутация: 343


По умолчанию

Там инфы много знать о мыле надо,а вобще насколько я знаю такой способ не катит.На подобные запросы сп мейл.ру просто игнорит
 
Ответить с цитированием

  #6  
Старый 20.12.2006, 20:25
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
С нами: 10205606

Репутация: 584
По умолчанию

ну хз, честно говоря, выробатал свою методику, после которой СП всегда присылает пасс. Пусть это занимает около 3 дней или может даже неделю, зато 100% пасс.
зависит все от желания заполучить..и не нужно никаких xxs, соц.инженерии и всего такого..
Просто грамотно попросить..

на рамблере менее прокатывает.
Но на мэйле всегда.

Последний раз редактировалось GoodGod; 20.12.2006 в 20:33..
 
Ответить с цитированием

  #7  
Старый 20.12.2006, 20:32
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
С нами: 10703786

Репутация: 343


По умолчанию

Может поделишся примером письма?
 
Ответить с цитированием

  #8  
Старый 20.12.2006, 21:42
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
С нами: 10205606

Репутация: 584
По умолчанию

ну сматри, точным примером не буду, ибо этот номер перестанет прокатывать, думаю там все же работают люди..
Но примерно все выглядит так:
Завожу пару ящикоф на маил ру, жалуюсь с них на спам, типа приходит спам с ящика жертвы. (предварительно нужно послать письмо ..пох какое, лишь бы ответил, чтобы получить заголовки письма)
сп запрашивает у вас заголовки, в подтверждению таму что вы не врете и вам действительно приходит спам.
Они проверяют только было ли отправлено письмо этим пользователем в такой-то день и время ...по верному загаловку и банят юзера, за спам!
После мы регим ящик похожий на ящик жертву и пишем сп типа, а какого у меня забанили ящик. Потом просто начинаем тупо гнать, что больше так не будем, просим восстановить его(ведь ящик жертвы не удаляют, а просто временно банят)
ящик восстанавливают, а после нескольких писем в сп, с просьбой выслать пароль они просят либо прислать данные о пользователе либо сразу вышлют, зависит видимо от настроения наверное, хз=)
и вот вам приходит письмо с пасом.

очень удобно то что приходит именно пас а не отчет на контр. вопрос.
иначе бы пришлось меня пароль, а тут все чисто.

В основном это занимает 3 дня! Край неделю.
Если знать инфу о жертве, то можно вообще не париться.
___
Просто, для того чтобы узнать пароль у какого то обычного юзера, думаю это лишь гемор, легче его xxs на*бть. А вот юзеры на которых зареганы сайты и прочие интересные штуки, тут думаю можно и немного поэкспериментировать.

Этот способ был проверен ни раз!
Всегда прокатывало. Медленно, но верно!

Будут какие то вапросы, пишите лучше в личку.

__
Буду рад если вам это поможет!
Не забывайте ставить +1

Последний раз редактировалось GoodGod; 20.12.2006 в 21:51..
 
Ответить с цитированием

  #9  
Старый 22.12.2006, 10:24
Exile
Новичок
Регистрация: 19.09.2005
Сообщений: 20
С нами: 10863461

Репутация: 4
По умолчанию

Цитата:
Сообщение от GoodGod  
жалуюсь с них на спам, типа приходит спам с ящика жертвы. (предварительно нужно послать письмо ..пох какое, лишь бы ответил, чтобы получить заголовки письма)
извиняй конечно, но это вообще бред. а бред потому, что здесь есть одно обязательное условие "лишь бы ответил". а вот не ответит он тебе, хоть ты ему 100 писем различных пошли и что тогда?

З.Ы. если я чего не так понял, разъясни плз.
 
Ответить с цитированием

  #10  
Старый 20.12.2006, 21:59
Darksideneo
Новичок
Регистрация: 28.10.2006
Сообщений: 14
С нами: 10281762

Репутация: 5
По умолчанию

GoodGod, не особо понял, почему они тебе высылают пароль не спрашивая твоих данных. Они же все равно должны спросить данные.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подборка уязвимостей phpBB -=ka$at1k=- Уязвимости CMS / форумов 3 02.07.2006 15:26
Может чё посоветуете? alexandrch Уязвимости Mail-сервис 0 01.02.2005 19:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.