Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.08.2008, 18:17
|
|
Новичок
Регистрация: 02.06.2008
Сообщений: 20
Провел на форуме: 46963
Репутация:
-15
|
|
Сообщение от mgVolt
Обычно, такую схему и используют. Кто знает, как кидают при этом т.е. получают текст письма без взлома ящика?
Много раз видел, что предлагают взломать мыло на gmail. Если во взлом русских сервисов я еще могу поверить (пиво знакомому админу, и все), то тут, мне кажется, 100% кидалово. Или нет? Кто имел дело?
может быть я конечно чтото путаю но и gmail можноломануть связкой фейк +СИ. разве нет?
зы. Да кстати-фишка типа 50% правильного ответа на вопрос по паролю уже не канает.
Последний раз редактировалось Anderson55; 30.08.2008 в 21:11..
|
|
|

30.08.2008, 22:01
|
|
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме: 2047267
Репутация:
459
|
|
Любой почтовый сервис можно ломануть, но о своих методах тебе никто не расскажет (я про тех кто этим зарабатывает)
|
|
|

24.09.2008, 14:02
|
|
Новичок
Регистрация: 06.08.2008
Сообщений: 5
Провел на форуме: 100675
Репутация:
0
|
|
++
Хорошая тема, отличная статья  Мало ли, когда и чего будет нужно? 
Пока не забыл - еще хороший метод - кластеризация брутфорса (кода делишь перебор между несколькими/десятками/сотнями машин). Обычно для метода используется спам или ботнет с трояном, который и будет перебирать нужную часть на нужной машине. емко, долго, дорого, но иногда без такого никак - пример, "вспоминал" 20ти символьный неосмысленный пароль.... Вспомнил за месяц
+ как вариант, если есть какой-нить хостинг / тп, создаем "сервис" "от почтового провайдера" и предлагаем "клиенту" войти в него используя свой почтовый логин/пароль. Работает процентах в 70 случаев
Еще один:
Регаем на почтовике (гугль и мэйлру не подойдут сразу  ) аккаунт типа Info@, inforoot, admin.mail@ etc, и предлагаем жертве "уточнить" ответ на контрольный вопрос, или в "сервисных целях" выслать последних 4 символа пароля, в общем - фантазируем 
|
|
|

02.10.2008, 04:22
|
|
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме: 103485
Репутация:
4
|
|
Народ, что за байда с брутом? Зарегил мыло на майле, поставил код 00000, брут нашол.
Поставил посложнее 20000, не нашол.
Вернул назад 00000, тоже голяк.
Может забанили, ничего не понимаю.
Помогите плиз.
|
|
|

05.10.2008, 10:51
|
|
Banned
Регистрация: 03.08.2008
Сообщений: 28
Провел на форуме: 328250
Репутация:
124
|
|
censored!
спасибо!
|
|
|

06.10.2008, 03:20
|
|
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме: 2398258
Репутация:
648
|
|
Незачто =)
Сейчас вроде на mail.ru ответ на секретный вопрос посмотреть нельзя.
Его и не надо смотреть.
В качестве доказательства, что пароль реально подобран, пусть исполнитель после секретного вопроса добавит, например, лишнюю точку. А вы потом проверите. Это даст гарантию (на маил_ру точно) что исполнитель все-таки имеет пароль.
или как нить номер паспорта узнать,данных достаточна
В сети много баз данных. Телефонные, прописки, налоговой, криминал и т.п.
Ну допустим знаю я ответ на секретный вопрос, - А дальше? пароль то придет новый.
Все зависит от сервиса. Некоторые при восстановлении пароль не генерят заново. Но таких сервисов с каждым разом все меньше и меньше.
И не забывайте про СИ!
1. Так как многие почтовые сервисы по-мимо ящиков у себя держат сервисы открыток, вышлите себе эту открытку. Пусть она будет похожа на спам. Типа: "Привет! Я себе плеер новый купила. Покупала тут: siteurl.ru".
2. Сделайте фейковую страницу входа для просмотра открытки. Все введенные данные отправятся к вам на снифер.
3. Как письмо с "Вам прислали открытку" свалиться к вам в ящик, копируйте, открывайте и редактируйте html, в качестве ссылки на просмотр открытки указывайте ссылку на себя.
4. От адреса с которого вам пришла открытка (можете и со своего) отправляете письмо на нужный ящик.
5. Всё. Ждете когда что-нить свалиться на снифер.
Эффективность — 60%. В дни праздников (23 февраля, 8 марта, день рождение и т.п.) — эффективность гораздо больше.
p.s. Когда открытка содержит в себе спамное сообщение, о ней забывают, на нее редко отвечают.
p.s.s.
в качестве ссылки на просмотр открытки указывайте ссылку на себя
Раньше было проще скрывать адрес. Сейчас или маскируйте (хорошо если вы можете у себя создавать сабдомены), либо ищите редиректы на сайтах. У маил_ру многая реклама проходила через редирект (т.е. в начале светилось r.mail.ru).
И чем сложнее "хвост" после домена, тем лучше. Да еще если он с параметрами, типа: cardview.html?E=8146054643&tid=103432442432
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•
|
|
|

16.11.2008, 14:52
|
|
Познающий
Регистрация: 09.12.2007
Сообщений: 32
Провел на форуме: 114085
Репутация:
3
|
|
Топик старый, но полезный...
Еще бы добавить в методы фейк, а то брутом я еще никогда ничего не ломал... Разве что аськи 8знаки но тут топик про мыло. А фейк ето простой и очень действенный метод. Только ето может и к СИ относится. Со всех методов в посте №1 реально рабочие только "троян","друзья помогут" или "оплата" ну и конечно "поймай в подезде"
Последний раз редактировалось Stalk; 16.11.2008 в 14:59..
|
|
|

20.11.2008, 17:25
|
|
Новичок
Регистрация: 20.11.2008
Сообщений: 4
Провел на форуме: 29973
Репутация:
11
|
|
Кстати по поводу всяких там девичьих фамилий жен Социальные сети в помощь Используйте народа все практически даром
|
|
|

28.11.2008, 01:16
|
|
Новичок
Регистрация: 26.11.2008
Сообщений: 2
Провел на форуме: 7233
Репутация:
0
|
|
ПРИВЕТИКИ ВСЕМ!!!!!!
МОЖЕТ КТО-НИБУДЬ ПОДСКАЖЕТ КАК ЛУЧШЕ,ЧТОБЫ РЕАЛЬНО БЫЛО, ВЗЛОМАТЬ ЯЩИК,НЕ МЕНЯЯ ПАРОЛЬ?))))))
ОЧ НАДО))))
|
|
|

28.11.2008, 01:18
|
|
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме: 279583
Репутация:
7
|
|
о_0 береш биту и херачишь по ящику.. на счет пароля не знаю.. но будет реально!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|