ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Захват народовских сайтов
  #1  
Старый 12.02.2005, 17:11
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию Захват народовских сайтов

В этой статье я расскажу вам, как можно поиметь сайт на народе (а именно: полный захват акка [аккаунта] и почты).
На самом деле всё намного проще, чем кажется. Чтобы юзать эту статью, тебе не надо быть супер хацкером, достаточно примитивных знаний языка html (для дефейса), внимательности, смекалки ну и пожалуй, удачи! =) Про руки ничё не буду говорить, ибо это не столь важно.
Предположим, у тебя есть друг (Как обычно, Вася Пупкин), который гордится своим мегасайтом, созданным на хостинге narod.ru.. «На моём сайте тусуются по 100-150 человекoff в день! У меня скоро будет свой собственный партал и я смогу зарабатывать деньги! – грезит мечтами наш Вася. – Мой сайт защищён и его нереально ваще хакнуть!»
«Вот это мы сейчас проверим» - подумаешь ты и ехидно улыбнёшься, глядя в монитор на тот самый «непробиваемый» сайтик. Итак, приступим.
Заходим на сайт. Допустим, урл будет такой: vpupkin.narod.ru (название выдуманно!). «Хм, а действительно – дизайн потянет на троечку с плюсом, будет неплохо поиметь такой сайтик» - нагрянет мысля… Чем больше посещаемость – тем лучше! =)
Заходим на narod.ru. Справа есть колонка для авторизации пользователя. Это мы пропускаем с сразу же нажимаем на ссылочку «Забыли пароль?». Далее, указываем в поле «Логин», где указываем предполагаемый логин жертвы (в нашем случае логином будет vpupkin). Не удивляйтесь, у большинства ламаков название домена третьего уровня совпадает с названием логина. Если же не совпало, то лучший способ – идти на сайт Васи Пупкина и посмотреть повнимательней на заголовки и прочую байду, которая может вполне сгодиться для логина. Пробуй разные комбинации, всё должно получиться!
Лирическое отступление: желательно, чтобы тематика сайта была «Я и моя собака». Чем больше юзер даёт инфу о себе, тем лучше. Потом узнаешь почему.
Есть! Мы подобрали Логин. Что же идёт дальше??? Вот именно – контрольный вопрос! «И… и чё, блин?» - спросишь ты, шевеля извилинами. Отвечаю: если ты впервые имеешь дело с народом.ру, то популярно объясняю: перед тем как зарегить сайт, ты должен заполнить анкету, в которой имеется такая фича, как контрольный вопрос. Ламаки обычно дают достоверный ответ на него (этим мы и воспользуемся!). Вопросы содержат конфидициальную информацию, которую знает только зареганный пользователь (в нашем случае – Вася Пупкин). Типичные вопросы: номер вашего паспорта, дата рождения бабушки, девичья фамилия матери, любимое блюдо, ваше прозвище в школе и т.д. Так как Вася Пупкин ваш друг, узнать интересующую вас информацию о нём будет просто, но это может вызвать подозрение. Если же вам попадётся вопрос «укажите ваш e-mail», то придётся попариться – указав верное мыло, пасс отправляется на него, поэтому вам придётся ещё и поиметь мыльник.
Но допустим Вася Пупкин ответил на вопрос «любимое блюдо». Что же тебе поможет? Правильно! Его хомпага aka сайт. Там ты скорее всего найдёшь инфу (автобиографию) о самом авторе сайта или хотя бы раздел что он любит и не любит ( Вася всегда мечтал подцепить клёвую тёлку %) ). Ламаки часто пишут ответ на вопрос на своём ресурсе, дабы не забыть его.
Остаётся дело за малым: подобрать ответ! =) Если на сайте нету никакой опозновательной инфы, то пробуй стандартные словечки (это может быть как ник, имя, фамилия создателя сайта или же погоняло aka кликуха, также можешь проверить стандартные пассы, типа password, user, xaker ; самые умные могут вписать адрес самого ресурса). Дерзайте, и всё получицЦа. =)
Есть! Ответ введёт правильно. Тебе предлогается ввести свой новый пароль. Сайт целиком и полностью пренадлежит тебе. Наша задача выполнена. Но надо быть бдительным, Вася может заподозрить что-то неладное, когда его пасс будет не работать, и пришлёт его на своё мыло. Чтобы этого не случилось, лезь в мастерскую (зайдя под логином и твоим пассом)->персональные данные. Поменяй там пару параметров, а именно – контрольный вопрос и мыло, которое может быть указано для отправки пасса. Теперь, кажется, всё. Далее делай с сайтиком Васи Пупкина что хошь – можешь сразу удалить (что не прикольно, весь кайф обламывается), а можешь дефейснуть. Что такое «дефейснуть»? Хм, ну я думаю, что ты много раз слышал такое словечко. Это значит заменить станичку сайта на свою, обычно с надписью hacked by somebody. Вот для этого и понадобится примитивное знание html. %)
На следующий день (а может и в этот) довольный и гордый Вася Пупкин попытается залить какой-нибудь софт на сайт. Далее, всё по как по сценарию. «Странно, пасс неверный» - Вася подумат, что забыл поменять раскладку клавы или же нажал caps. =) Но нет, всё вроде норм. Тогда вспомнит пароль. Вводит ответ на контрольный вопрос – отпять неверно. Призадумавшись, Вася зайдёт на сам сайт и что же он там увидит??? Аха, имеено то, чего ты добивался….

P.S. Я (Rebz) написал эту статью очень давно (год назад примерно).. =) Теперь пусть она красуется на античате.. ) думаю, проблема всё ещё актуальна для народовских сайтиков. ))) Удачи!

Последний раз редактировалось Rebz; 12.02.2005 в 17:14..
 
Ответить с цитированием

  #2  
Старый 12.02.2005, 19:01
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Да не смешно!))
Написано же - статья для начинающих. =))
Ведь взлом стоится не только на грубом хаке... ))
 
Ответить с цитированием

  #3  
Старый 12.02.2005, 21:10
Аватар для 4ugak[NhT]
4ugak[NhT]
NhT-MembeR
Регистрация: 09.12.2004
Сообщений: 10
Провел на форуме:
207346

Репутация: 8
Отправить сообщение для 4ugak[NhT] с помощью ICQ
По умолчанию

помню на mail.ru я угадал контрольный вопрос 2 юзеров подряд =) Мыла их были привязаны к героям популярной игры MU Online ( элитные герои высокого левела), срубил я деньжат на них много=)...Да, статья не новая...но для новичков пойдет. Вообще если народовский сайт завалить хотите, то в гостевухе напишити про детское порно и напишите в суппорт народа и будет вам счастье =)
 
Ответить с цитированием

  #4  
Старый 12.02.2005, 22:02
Аватар для YooogI
YooogI
Участник форума
Регистрация: 03.02.2005
Сообщений: 115
Провел на форуме:
82431

Репутация: 10
Отправить сообщение для YooogI с помощью ICQ
По умолчанию

Цитата:
в гостевухе напишити про детское порно и напишите в суппорт народа и будет вам счастье =)
=))
прикольно,конечно,но если владельцы сайта погтрут с суппортом,сайт им вернут.....
 
Ответить с цитированием

  #5  
Старый 13.02.2005, 10:20
Аватар для 4ugak[NhT]
4ugak[NhT]
NhT-MembeR
Регистрация: 09.12.2004
Сообщений: 10
Провел на форуме:
207346

Репутация: 8
Отправить сообщение для 4ugak[NhT] с помощью ICQ
По умолчанию

2YooogI

А если инфа будет поступать вновь и вновь, врядли народовские будут с каждым разбираться =)
 
Ответить с цитированием

  #6  
Старый 13.02.2005, 10:29
Аватар для foreva
foreva
Участник форума
Регистрация: 05.02.2005
Сообщений: 121
Провел на форуме:
0

Репутация: 10
Отправить сообщение для foreva с помощью ICQ
По умолчанию

На самом деле сейчас только самый тупой ламер берет стандартный пароль и ответ на контрольный вопрос в виде слова, лично среди моих друзей таких ламаков нет ) , статья не очень, видел много похожих.
 
Ответить с цитированием

  #7  
Старый 14.02.2005, 20:59
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Может быть... может быть..
не стоило её выкладывать...
 
Ответить с цитированием

  #8  
Старый 14.02.2005, 21:06
Аватар для SHiTS
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме:
144460

Репутация: 39
Отправить сообщение для SHiTS с помощью ICQ
По умолчанию

все говорят для ламеров, для ламеров-А мне понравилось :d
 
Ответить с цитированием

  #9  
Старый 15.02.2005, 06:02
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

ГЫ у меня друг ламер и то вещи поприкольней по "взлому" придымывает.
Но ты не отчаивайся напиши еще чо нить похожее вместе посмеемся
 
Ответить с цитированием

  #10  
Старый 15.02.2005, 16:11
Аватар для BlackPrince
BlackPrince
Познающий
Регистрация: 13.10.2004
Сообщений: 82
Провел на форуме:
102923

Репутация: 13
Отправить сообщение для BlackPrince с помощью ICQ
По умолчанию

зря вы гоните!
На самом деле - это классика. А классика не устаревает. И сейчас полно юзеров с паролями qwerty и 12345. Да какой там юзеров, админов! Вон, .:Gh0st:. не даст мне соврать, сколько мы админских паролей переимели... И не на каком-нибудь паршивом народе, а на нормальных сайтах, на платных хостах, с нормальной посещаемостью. Правда, сначала получаешь и расшифровываешь хэш - а потом уже смеешься, какой был легкий пароль
Так что не гоните, все начинали с простейшего, ибо с трудного и начинать труднее. Нормальная статья
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ