HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.02.2011, 01:00
VeryGoodDay
Новичок
Регистрация: 23.12.2010
Сообщений: 11
С нами: 8098166

Репутация: 0
По умолчанию

Кто знает проверенный способ угона мыла на Gmail.com?
Имеется пароль и логин от мыла, проблема в том что даже если изменить все пароли, данные для восстановления и т.д. то хозяин все равно сможет вернуть его через форму восстановления, поскольку там идет проверка по IP и если IP человека восстанавливающего доступ к мылу совпадает с тем IP с которого регистрировалось мыло, то аккаунт ему все равно вернут.
Там еще есть проверочный код который получает пользователь при регистрации емайла на случай утери пароля, так вот этого кода у хозяина скорее всего нет.
Кто нибудь знает как же утащить мыло себе навсегда?
 
Ответить с цитированием

  #2  
Старый 24.03.2012, 01:00
mr.pro
Участник форума
Регистрация: 04.03.2012
Сообщений: 201
С нами: 7468886

Репутация: 15
По умолчанию

Слушай, всё равно IP у многих юзеров меняется. Если тебе повезёт - он один из таких юзеров.
P.S. тебе это зачем?
 
Ответить с цитированием

  #3  
Старый 24.03.2012, 01:00
samarobrino
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами: 7503446

Репутация: 186


По умолчанию

не факт, что сможет он его вернуть. Даже настоящим владельцам это не всегда удаётся.
Попробуй поменять номер телефона привязанный к ящику, если хозяин его не привязал ещё. Тогда при восстановлении у него запросят номер, которого он конечно знать не будет. И всё. Ящик ему не вернут.
 
Ответить с цитированием

  #4  
Старый 24.03.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Цитата:

Сообщение от mr.pro

Слушай, всё равно IP у многих юзеров меняется.

Динамичный ип не так динамичен, как некоторые думают. Иначе бы бана по ип не существовало. Что касается обхода, так точно не знаю, но можно попробовать опытным путём. Если известно местоположение хозяина, можно попробовать прокси соответствующие найти.
 
Ответить с цитированием

  #5  
Старый 28.06.2012, 01:00
mr.pro
Участник форума
Регистрация: 04.03.2012
Сообщений: 201
С нами: 7468886

Репутация: 15
По умолчанию

Цитата:

Сообщение от Yorvet

Динамичный ип не так динамичен, как некоторые думают.

Я согласен, но немного-то ип изменяется... Бан по ip - это одно, а востановление - другое, иначе бы я востановил бы всех юзеров своего дома своего провайдера по ip...
 
Ответить с цитированием

  #6  
Старый 28.06.2012, 01:00
zehlat
Постоянный
Регистрация: 05.03.2011
Сообщений: 547
С нами: 7994486

Репутация: 35


По умолчанию

Ниже будет указана схема смены пароля под сессией для GMAIL почты
С помощью этой схемы если чуть чуть доработать можно и ящик навсегда увести.
Схему увода почты под сессией придумал я лично еще год назад.
Сейчас выкладываю в Паблик))
1. Создаем свой ящик на gmail.com (ящик а) (постарайтесь чтобы почти не отличался от ящика жертвы.
2. Получаем куки чужого ящика gmail.com (ящик z )
3. Заходим с чужими куками на чужой ящик (ящик z )
4. В верхнем правом углу нажимем вкадку настройки (ящик z )
5. Выбиаем в верхнем левом углу вкладку Аккаунты и импорт (ящик z )
6. находим внизу Предоставить доступ к своему аккаунту: и жмем Добавить другой аккаунт в (ящике z )
7. Откроется окошешко в него вписываем адрес своего ящика (ящик а)
8. Идем в свой ящик (можно не выходя из захватываемого аккаунта на другом компьютере или телефоне)
видим поступишее письмо открываем его и даем согласие Жмем на ссылочку (ящик а)
9. Все половина дела сделано теперь можно отключить компьютеры и пару часов погулять.
10. Заходим в свой ящик (ящик а) Возле названия своего ящика в верхней части сайта видим стрелочку вниз - жмем на нее
и без ввода пароля переходим в ящик жертвы (ящик z ) - можем всегда читать его письма и кое-что менять в его настройках.
11. Итак мы вновь в (ящике z ) и вошли туда учтите не зная пароля, а всего лишь перешли из своего ящика.
12. Жмем опять вкладку настройки в правом верхнем углу (ящике z ) затем вкладку фильтры и делаем фильтры.
13. Фильтр 1 - в поле от кого пищем ящик accounts-support-ara@google.com Действия: Переслать (ящик а).
Здесь возникает небольшая проблема: При поступлении письма в (ящик z ) копия уходит в (ящик а) однако письмо остается во
входящик у жертвы (а нам этого не надо) для этого делаем второй фильтр
14. Фильтр № 2 в в поле кому пищем ящик жертвы (ящик z ) Действия: Пропустить входящие, Удалить!!!
Еще четверть сделана.
Итог жертва не получает письма, а мы получаем все входящие письма в свой ящик а жертва на 95% ни о чем не догадывается.
15.Пишем саппорт -просим помощи из (ящика z ).
В течении суток накм оказывают помощь сбрасывают старый пароль
в ящике а предлагают перейти по ссылке и изменить пароль в ящике z. П
Переходим меняем пароль.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.