HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.03.2012, 00:00
Stricker
Guest
Сообщений: n/a
Провел на форуме:
3933

Репутация: 0
По умолчанию

Сразу перейду к делу, слил сайт вместе с базой, пароли юзеров были без хеша и пришло в голову все это дело пробить.

Нарыл много аккаунтов со вкусняшками так вот, как угнать полностью аккаунт в Системе Yandex\Rambler\Mail

Начну с Yandex.

ТАк как чтобы угнать емейл на яндексе, нужно знать ответ на секретный вопрос, но вот проблема в том что я не знаю) Первая идея была просто узнать ответ у самого владельца способом написание ему вконтакте "Привет, я одноклассница твоей матери, но не как не могу найти ее в Одноклассниках. Ее девичья фамилия же такая то и тд и тп, может потом попробую.

Вторая идея заключалась в том что бы удалить аккаунт, и создать с таким же логином новый, если привязан яндекс кошелек то ничего не поделать.

Третья идея, изменить данные юзера в паспорте и написать саппорту о Восстоновление аккаунта, если прокатит без спроса типо копия паспорта (Для этого и изменили данные на свои) то удачно, эту идею пока не пробывал не действие.

Щас пока только сделал так, так как юзерви глупые, я добавил в доп емейлы свой для восстоновления, и настроил переадресацию писем на свой, т.е узнали что я шалил и опять восстонавливаю пароль.

Жду ваших предложениях как еще угнать можно...

Rambler

Ну тут я мало еще чего нарыл, знаю одно. Не надо знать ответ на секретный вопрос, нужно знать только пароль. Дело в том, что если хозяин сменит пароль, сессия останется и хоть сколько сиди на акке.

Жду предложений насчет Rambler..

Mail

Тут та же история, не надо знать ответ на секретный вопрос. Но вот как угнать его полностью? Слышал что можно привязать к аккаунту Телефон, и через неделю он оффициально привяжется. Но поможет ли это от саппорта?

Надеюсь на ваши ответы... Заранее благодарен.
 
Ответить с цитированием

  #2  
Старый 12.03.2012, 01:45
MODEN
Guest
Сообщений: n/a
Провел на форуме:
11159

Репутация: 0
По умолчанию

Да в принципе ты всё сам верно написал. Так и есть.

Но нужно понять главное - если реальный хозяин захочет вернуть себе мыло, ты ничего не сможешь сделать!! Он его себе всё равно вернёт.

В общем случае бывает достаточно простой смены пароля, т.к. многие не помнят своих ответов на секр. вопрос.

И ещё - если на мылах висят какие-то ценные аккаунты с других ресурсов, почему бы тебе не перепривязать их на свои мыла?!
 
Ответить с цитированием

  #3  
Старый 12.03.2012, 10:15
Stricker
Guest
Сообщений: n/a
Провел на форуме:
3933

Репутация: 0
По умолчанию

Цитата:
Сообщение от MODEN  
MODEN said:
Да в принципе ты всё сам верно написал. Так и есть.
Но нужно понять главное - если реальный хозяин захочет вернуть себе мыло, ты ничего не сможешь сделать!! Он его себе всё равно вернёт.
В общем случае бывает достаточно простой смены пароля, т.к. многие не помнят своих ответов на секр. вопрос.
И ещё - если на мылах висят какие-то ценные аккаунты с других ресурсов, почему бы тебе не перепривязать их на свои мыла?!
Есть то, где нельзя сменить Маил... Поэтому приходится угонять, ну я вот щас опыт провожу. Угнал чистый аккаунт, завел там яд. Сменил фамилию имя на свою, и в саппорт написал, если запросят документы попробую предьявить свои. Ведь юзеры глупые, он в паспорт заходят может раз в два года... И даже не заметят что данные изменены
 
Ответить с цитированием

  #4  
Старый 14.03.2012, 14:13
Radiator
Участник форума
Регистрация: 17.03.2009
Сообщений: 234
Провел на форуме:
1031617

Репутация: 128
По умолчанию

Цитата:
Сообщение от None  
Есть то, где нельзя сменить Маил... Поэтому приходится угонять, ну я вот щас опыт провожу. Угнал чистый аккаунт, завел там яд. Сменил фамилию имя на свою, и в саппорт написал, если запросят документы попробую предьявить свои. Ведь юзеры глупые, он в паспорт заходят может раз в два года... И даже не заметят что данные изменены
а когда он с кем то переписывается, разве он не заметит,что идут от него идут письма не как от Ивана Иванова, а уже как от Петра Петрова?
 
Ответить с цитированием

  #5  
Старый 14.03.2012, 19:36
Stricker
Guest
Сообщений: n/a
Провел на форуме:
3933

Репутация: 0
По умолчанию

Цитата:
Сообщение от Radiator  
Radiator said:
а когда он с кем то переписывается, разве он не заметит,что идут от него идут письма не как от Ивана Иванова, а уже как от Петра Петрова?
Из 3к почт, только 10 переписываются с кем либо.. И вообще пишут куда то.
 
Ответить с цитированием

  #6  
Старый 15.03.2012, 10:00
Radiator
Участник форума
Регистрация: 17.03.2009
Сообщений: 234
Провел на форуме:
1031617

Репутация: 128
По умолчанию

Цитата:
Сообщение от Stricker  
Stricker said:
Из 3к почт, только 10 переписываются с кем либо.. И вообще пишут куда то.
10 из 3000?? странно.

а возраст какой хоть
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ