HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.10.2008, 04:22
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Народ, что за байда с брутом? Зарегил мыло на майле, поставил код 00000, брут нашол.
Поставил посложнее 20000, не нашол.
Вернул назад 00000, тоже голяк.

Может забанили, ничего не понимаю.

Помогите плиз.
 
Ответить с цитированием

  #2  
Старый 05.10.2008, 10:51
Vandam
Banned
Регистрация: 03.08.2008
Сообщений: 28
Провел на форуме:
328250

Репутация: 124
По умолчанию

censored!
спасибо!
 
Ответить с цитированием

  #3  
Старый 06.10.2008, 03:20
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


Exclamation

Цитата:
censored!
спасибо!
Незачто =)

Цитата:
Сейчас вроде на mail.ru ответ на секретный вопрос посмотреть нельзя.
Его и не надо смотреть.
В качестве доказательства, что пароль реально подобран, пусть исполнитель после секретного вопроса добавит, например, лишнюю точку. А вы потом проверите. Это даст гарантию (на маил_ру точно) что исполнитель все-таки имеет пароль.

Цитата:
или как нить номер паспорта узнать,данных достаточна
В сети много баз данных. Телефонные, прописки, налоговой, криминал и т.п.

Цитата:
Ну допустим знаю я ответ на секретный вопрос, - А дальше? пароль то придет новый.
Все зависит от сервиса. Некоторые при восстановлении пароль не генерят заново. Но таких сервисов с каждым разом все меньше и меньше.

И не забывайте про СИ!
1. Так как многие почтовые сервисы по-мимо ящиков у себя держат сервисы открыток, вышлите себе эту открытку. Пусть она будет похожа на спам. Типа: "Привет! Я себе плеер новый купила. Покупала тут: siteurl.ru".
2. Сделайте фейковую страницу входа для просмотра открытки. Все введенные данные отправятся к вам на снифер.
3. Как письмо с "Вам прислали открытку" свалиться к вам в ящик, копируйте, открывайте и редактируйте html, в качестве ссылки на просмотр открытки указывайте ссылку на себя.
4. От адреса с которого вам пришла открытка (можете и со своего) отправляете письмо на нужный ящик.
5. Всё. Ждете когда что-нить свалиться на снифер.
Эффективность — 60%. В дни праздников (23 февраля, 8 марта, день рождение и т.п.) — эффективность гораздо больше.

p.s. Когда открытка содержит в себе спамное сообщение, о ней забывают, на нее редко отвечают.
p.s.s.
Цитата:
в качестве ссылки на просмотр открытки указывайте ссылку на себя
Раньше было проще скрывать адрес. Сейчас или маскируйте (хорошо если вы можете у себя создавать сабдомены), либо ищите редиректы на сайтах. У маил_ру многая реклама проходила через редирект (т.е. в начале светилось r.mail.ru).
И чем сложнее "хвост" после домена, тем лучше. Да еще если он с параметрами, типа: cardview.html?E=8146054643&tid=103432442432
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #4  
Старый 16.11.2008, 14:52
Stalk
Познающий
Регистрация: 09.12.2007
Сообщений: 32
Провел на форуме:
114085

Репутация: 3
Отправить сообщение для Stalk с помощью ICQ
По умолчанию

Топик старый, но полезный...
Еще бы добавить в методы фейк, а то брутом я еще никогда ничего не ломал... Разве что аськи 8знаки но тут топик про мыло. А фейк ето простой и очень действенный метод. Только ето может и к СИ относится. Со всех методов в посте №1 реально рабочие только "троян","друзья помогут" или "оплата" ну и конечно "поймай в подезде"

Последний раз редактировалось Stalk; 16.11.2008 в 14:59..
 
Ответить с цитированием

  #5  
Старый 28.11.2008, 01:16
Milaja
Новичок
Регистрация: 26.11.2008
Сообщений: 2
Провел на форуме:
7233

Репутация: 0
По умолчанию

ПРИВЕТИКИ ВСЕМ!!!!!!
МОЖЕТ КТО-НИБУДЬ ПОДСКАЖЕТ КАК ЛУЧШЕ,ЧТОБЫ РЕАЛЬНО БЫЛО, ВЗЛОМАТЬ ЯЩИК,НЕ МЕНЯЯ ПАРОЛЬ?))))))
ОЧ НАДО))))
 
Ответить с цитированием

  #6  
Старый 28.11.2008, 01:18
d1aVOL
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме:
279583

Репутация: 7
По умолчанию

о_0 береш биту и херачишь по ящику.. на счет пароля не знаю.. но будет реально!
 
Ответить с цитированием

  #7  
Старый 28.11.2008, 01:35
Milaja
Новичок
Регистрация: 26.11.2008
Сообщений: 2
Провел на форуме:
7233

Репутация: 0
По умолчанию

)))))))))))))))))))))))
ну а чтоб наверняка получилось?)))))))
 
Ответить с цитированием

  #8  
Старый 23.01.2009, 21:02
Zikko
Новичок
Регистрация: 24.02.2008
Сообщений: 3
Провел на форуме:
13212

Репутация: 0
По умолчанию

Я на майле много нахакал СИ в самый раз.
 
Ответить с цитированием

  #9  
Старый 23.01.2009, 21:16
Zikko
Новичок
Регистрация: 24.02.2008
Сообщений: 3
Провел на форуме:
13212

Репутация: 0
По умолчанию

вот пример акк на халяву взлом с помощью СИ кто хочет?
Цитата:
|========================|
|basia@mail.ru |
|user-basia |
|pass-199124 |
|========================|
Вопрос был.
Мое любимое животное?
вот и ответ его логин basia.Так что немного терпения и почта ваша

------------------------------------

|========================|
|rastoman@mail.ru |
|user-rastoman |
|pass-199124 |
|========================|

ответ на вопрос - картошка

Последний раз редактировалось Zikko; 24.01.2009 в 15:52..
 
Ответить с цитированием

  #10  
Старый 23.01.2009, 21:20
Campery
Участник форума
Регистрация: 30.11.2008
Сообщений: 131
Провел на форуме:
8786473

Репутация: 165
Отправить сообщение для Campery с помощью ICQ
По умолчанию

быстро сработали)))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мыла б\у chip Болталка 14 01.04.2005 19:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ