HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.02.2018, 01:00
40Day
Новичок
Регистрация: 04.02.2018
Сообщений: 7
С нами: 4354166

Репутация: 0
По умолчанию

Нужна ваша некая помощь.
Знаю почту, знаю старый пароль от почты, который нужно указать при восстановлении, даже знаю год(+/-) создания ящика. Но как узнать дату(месяц) создания почты на gmail?
Через Google+ находил пользователя, но там информации нет, где еще можно выведать создание почтового ящика ну или когда пришло первое письмо на почту от техподдержки.
 
Ответить с цитированием

  #2  
Старый 04.02.2018, 01:00
Massive
Новичок
Регистрация: 25.11.2017
Сообщений: 23
С нами: 4456406

Репутация: 3
По умолчанию

Если не лочат при кол-ве неправильных попыток с разных систем-то тупо перебором (если только месяц нужен а не точная дата). Насколько я знаю, месяцев в году не так уж и много =)
 
Ответить с цитированием

  #3  
Старый 04.02.2018, 01:00
40Day
Новичок
Регистрация: 04.02.2018
Сообщений: 7
С нами: 4354166

Репутация: 0
По умолчанию

Цитата:

Сообщение от Massive

Если не лочат при кол-ве неправильных попыток с разных систем-то тупо перебором (если только месяц нужен а не точная дата). Насколько я знаю, месяцев в году не так уж и много =)

лочат на пару часов
 
Ответить с цитированием

  #4  
Старый 04.02.2018, 01:00
Massive
Новичок
Регистрация: 25.11.2017
Сообщений: 23
С нами: 4456406

Репутация: 3
По умолчанию

Если с одного ip, с одной системы и с одного отпечатка браузера-то менять систему при локе = профит. Да и пару часов не думаю, что слишком уж такой большой срок, если лень менять. Уж за денек даже криворукий лентяй справится
 
Ответить с цитированием

  #5  
Старый 04.02.2018, 01:00
Massive
Новичок
Регистрация: 25.11.2017
Сообщений: 23
С нами: 4456406

Репутация: 3
По умолчанию

Пробуй не по порядку, а 1-3-5-7-9-11, потом 2-4-6-8-10-12. Ну в рандомном порядке можно.
 
Ответить с цитированием

  #6  
Старый 04.02.2018, 01:00
wera87df
Постоянный
Регистрация: 20.06.2009
Сообщений: 542
С нами: 8891606

Репутация: 279


По умолчанию

Цитата:

Сообщение от Massive

Если с одного ip, с одной системы и с одного отпечатка браузера-то менять систему при локе = профит. Да и пару часов не думаю, что слишком уж такой большой срок, если лень менять. Уж за денек даже криворукий лентяй справится

Цитата:

Сообщение от Massive

Пробуй не по порядку, а 1-3-5-7-9-11, потом 2-4-6-8-10-12. Ну в рандомном порядке можно.

Красавцы )
А тот факт что с разных мест идёт попытка вломиться в один конкретный ящик , думаете гуглом будет не замечен ?
Угу. МайлСру и тот при нескольких попыток ввода пасса , блочит ящик и требует кучи доков что ящик ваш ,
мотивируя это тем что у них есть подозрение на то что я щик был скомпромитирован/взломан..
Где майлСру и где гугл....
 
Ответить с цитированием

  #7  
Старый 04.02.2018, 01:00
Komrakoff
Участник форума
Регистрация: 16.06.2017
Сообщений: 291
С нами: 4688455

Репутация: 0
По умолчанию

Цитата:

Сообщение от wera87df

Красавцы )
А тот факт что с разных мест идёт попытка вломиться в один конкретный ящик , думаете гуглом будет не замечен ?
Угу. МайлСру и тот при нескольких попыток ввода пасса , блочит ящик и требует кучи доков что ящик ваш ,
мотивируя это тем что у них есть подозрение на то что я щик был скомпромитирован/взломан..
Где майлСру и где гугл....

Ну если подбирать месяца только, то наверно можно выждать по таймингам?
Или думаешь у них независимо от тайминга идет фиксация подбора?
 
Ответить с цитированием

  #8  
Старый 04.02.2018, 01:00
wera87df
Постоянный
Регистрация: 20.06.2009
Сообщений: 542
С нами: 8891606

Репутация: 279


По умолчанию

Буквы , многа :-)

Цитата:

Сообщение от Komrakoff

Ну если подбирать месяца только, то наверно можно выждать по таймингам?
Или думаешь у них независимо от тайминга идет фиксация подбора?

Скажу больше , есть акк на гугле..
нужен для андроид приставки ( рус тв и всё такое ,живу помните где.)
Дёрнул чёрт зайти в эту почту с компа.
Айпи в радиусе одного провайдера , а вот девайсы , оси и браузеры разные.
Блок почты в ту же секунду.
Докажи что не верблюд и расскажи когда и где и во сколько регал почту.
А я от куда помню?
Регал для приставки для плеймаркета.
Выходом из ситуации стало - регистрация новой почты с сохранением и заскриниванием всех данных.
**************
Я думаю у них идёт фиксация попыток входа с разных девайсов и разных браузеров.
По логике - если я обычный юзер и пытаюсь войти в почту- то вся эта движуха делается с одного и того же железа ,
а вот смена чего либо - приведёт к подозрению..
как то так , если коротко.
А вообще - уже давно за правило взял , всю инфу от нужных ящиков - записывать!
От даты регистрации и времени с айпи адресом .
Плюс в новой почте , создаю пару тройку папок под нестандартными именами
и скидываю туда какие то письма с вложениями , которые сам себе же и присылаю.
Текст писем и вложения всегда одни и теже .
Так не запаришься , но в случае попытки доказать что ящик мой - у меня куча козырей.
И да - такие заморочки нужны были для гуглопочты под пайпал.
********
В остальном - поведение взломщика *( коим по ходу дела является ТС )
должно быть похоже на поведение рядового пользователя, а рядовой пользователь не имеет 25 систем и 18 разных браузеров.
Все эти - в каком месяце и тд и тп , это филькина грамота..
Ибо они фиксируют с какогго айпи браузера и оси идёт запрос на восстановление ,
и если входы в почту были с других девайсов - то будешь доказывать что ящик твой..
 
Ответить с цитированием

  #9  
Старый 04.02.2018, 01:00
Massive
Новичок
Регистрация: 25.11.2017
Сообщений: 23
С нами: 4456406

Репутация: 3
По умолчанию

Ну,то что я привел как пример,в ответ на вышеобозначенный вопрос - это исключительно в рамках догадок. Просто есть какие то ограничители, о которых мы знать не можем. И это в принципе обширная тема. Брутят же как то акки, значит и возможность реализации имеется. К примеру, у меня есть тоже акк на гугле, под трубку, сервисы, SmartTV, etc. Акк один, железо почти всегда разное. И не в рамках ip\железа\локации совершенно. Использую из разных мест, бывает стран (не смарт ессно). Максимум-2фа. Локи не ловил ни разу. Даже не знаю как восстанавливать-не сталкивался =) Если уж очень надо - продуктивнее помоему фэйк подсунуть, чем перебирать с локами, т.к. думается мне, после смены (даже если проскочит) при попытке авторизации - 2фа или замудренных секреток не избежать, даже максимально маскируясь под овнера ящика. Опять же, все на уровне догадок, никто не претендует на правду в первой инстанции.
2 ТС, если честно, тут хз что советовать, т.к. опыта в этом нет.
Попробуй через телефон восстанавливать (через различные приложения к примеру, там должна быть ф-ция восстановления\смены при попытке залогиниться) возможно так будут сняты некоторые ограничения. Помню с яхой прокатывала авторизация без 2фа, если в моб приложении указать год рождения 2003 (как то так). Что то наподобие...
 
Ответить с цитированием

  #10  
Старый 05.02.2018, 01:00
Centner
Новичок
Регистрация: 25.01.2018
Сообщений: 7
С нами: 4368566

Репутация: 0
По умолчанию

Расскажи как всё пройдет.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.