ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #91  
Старый 30.08.2008, 18:17
Аватар для Anderson55
Anderson55
Новичок
Регистрация: 02.06.2008
Сообщений: 20
Провел на форуме:
46963

Репутация: -15
По умолчанию

Цитата:
Сообщение от mgVolt  
Обычно, такую схему и используют. Кто знает, как кидают при этом т.е. получают текст письма без взлома ящика?
Много раз видел, что предлагают взломать мыло на gmail. Если во взлом русских сервисов я еще могу поверить (пиво знакомому админу, и все), то тут, мне кажется, 100% кидалово. Или нет? Кто имел дело?
может быть я конечно чтото путаю но и gmail можноломануть связкой фейк +СИ. разве нет?

зы. Да кстати-фишка типа 50% правильного ответа на вопрос по паролю уже не канает.

Последний раз редактировалось Anderson55; 30.08.2008 в 21:11..
 
Ответить с цитированием

  #92  
Старый 30.08.2008, 22:01
Аватар для †CyraX†
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
Провел на форуме:
2047267

Репутация: 459
Отправить сообщение для †CyraX† с помощью ICQ
По умолчанию

Любой почтовый сервис можно ломануть, но о своих методах тебе никто не расскажет (я про тех кто этим зарабатывает)
 
Ответить с цитированием

++
  #93  
Старый 24.09.2008, 14:02
Аватар для dzroot
dzroot
Новичок
Регистрация: 06.08.2008
Сообщений: 5
Провел на форуме:
100675

Репутация: 0
Smile ++

Хорошая тема, отличная статья Мало ли, когда и чего будет нужно?
Пока не забыл - еще хороший метод - кластеризация брутфорса (кода делишь перебор между несколькими/десятками/сотнями машин). Обычно для метода используется спам или ботнет с трояном, который и будет перебирать нужную часть на нужной машине. емко, долго, дорого, но иногда без такого никак - пример, "вспоминал" 20ти символьный неосмысленный пароль.... Вспомнил за месяц

+ как вариант, если есть какой-нить хостинг / тп, создаем "сервис" "от почтового провайдера" и предлагаем "клиенту" войти в него используя свой почтовый логин/пароль. Работает процентах в 70 случаев

Еще один:
Регаем на почтовике (гугль и мэйлру не подойдут сразу ) аккаунт типа Info@, inforoot, admin.mail@ etc, и предлагаем жертве "уточнить" ответ на контрольный вопрос, или в "сервисных целях" выслать последних 4 символа пароля, в общем - фантазируем
 
Ответить с цитированием

  #94  
Старый 02.10.2008, 04:22
Аватар для vakula
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Народ, что за байда с брутом? Зарегил мыло на майле, поставил код 00000, брут нашол.
Поставил посложнее 20000, не нашол.
Вернул назад 00000, тоже голяк.

Может забанили, ничего не понимаю.

Помогите плиз.
 
Ответить с цитированием

  #95  
Старый 05.10.2008, 10:51
Аватар для Vandam
Vandam
Banned
Регистрация: 03.08.2008
Сообщений: 28
Провел на форуме:
328250

Репутация: 124
По умолчанию

censored!
спасибо!
 
Ответить с цитированием

  #96  
Старый 06.10.2008, 03:20
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


Exclamation

Цитата:
censored!
спасибо!
Незачто =)

Цитата:
Сейчас вроде на mail.ru ответ на секретный вопрос посмотреть нельзя.
Его и не надо смотреть.
В качестве доказательства, что пароль реально подобран, пусть исполнитель после секретного вопроса добавит, например, лишнюю точку. А вы потом проверите. Это даст гарантию (на маил_ру точно) что исполнитель все-таки имеет пароль.

Цитата:
или как нить номер паспорта узнать,данных достаточна
В сети много баз данных. Телефонные, прописки, налоговой, криминал и т.п.

Цитата:
Ну допустим знаю я ответ на секретный вопрос, - А дальше? пароль то придет новый.
Все зависит от сервиса. Некоторые при восстановлении пароль не генерят заново. Но таких сервисов с каждым разом все меньше и меньше.

И не забывайте про СИ!
1. Так как многие почтовые сервисы по-мимо ящиков у себя держат сервисы открыток, вышлите себе эту открытку. Пусть она будет похожа на спам. Типа: "Привет! Я себе плеер новый купила. Покупала тут: siteurl.ru".
2. Сделайте фейковую страницу входа для просмотра открытки. Все введенные данные отправятся к вам на снифер.
3. Как письмо с "Вам прислали открытку" свалиться к вам в ящик, копируйте, открывайте и редактируйте html, в качестве ссылки на просмотр открытки указывайте ссылку на себя.
4. От адреса с которого вам пришла открытка (можете и со своего) отправляете письмо на нужный ящик.
5. Всё. Ждете когда что-нить свалиться на снифер.
Эффективность — 60%. В дни праздников (23 февраля, 8 марта, день рождение и т.п.) — эффективность гораздо больше.

p.s. Когда открытка содержит в себе спамное сообщение, о ней забывают, на нее редко отвечают.
p.s.s.
Цитата:
в качестве ссылки на просмотр открытки указывайте ссылку на себя
Раньше было проще скрывать адрес. Сейчас или маскируйте (хорошо если вы можете у себя создавать сабдомены), либо ищите редиректы на сайтах. У маил_ру многая реклама проходила через редирект (т.е. в начале светилось r.mail.ru).
И чем сложнее "хвост" после домена, тем лучше. Да еще если он с параметрами, типа: cardview.html?E=8146054643&tid=103432442432
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #97  
Старый 16.11.2008, 14:52
Аватар для Stalk
Stalk
Познающий
Регистрация: 09.12.2007
Сообщений: 32
Провел на форуме:
114085

Репутация: 3
Отправить сообщение для Stalk с помощью ICQ
По умолчанию

Топик старый, но полезный...
Еще бы добавить в методы фейк, а то брутом я еще никогда ничего не ломал... Разве что аськи 8знаки но тут топик про мыло. А фейк ето простой и очень действенный метод. Только ето может и к СИ относится. Со всех методов в посте №1 реально рабочие только "троян","друзья помогут" или "оплата" ну и конечно "поймай в подезде"

Последний раз редактировалось Stalk; 16.11.2008 в 14:59..
 
Ответить с цитированием

  #98  
Старый 20.11.2008, 17:25
Аватар для sunic
sunic
Новичок
Регистрация: 20.11.2008
Сообщений: 4
Провел на форуме:
29973

Репутация: 11
По умолчанию

Кстати по поводу всяких там девичьих фамилий жен Социальные сети в помощь Используйте народа все практически даром
 
Ответить с цитированием

  #99  
Старый 28.11.2008, 01:16
Аватар для Milaja
Milaja
Новичок
Регистрация: 26.11.2008
Сообщений: 2
Провел на форуме:
7233

Репутация: 0
По умолчанию

ПРИВЕТИКИ ВСЕМ!!!!!!
МОЖЕТ КТО-НИБУДЬ ПОДСКАЖЕТ КАК ЛУЧШЕ,ЧТОБЫ РЕАЛЬНО БЫЛО, ВЗЛОМАТЬ ЯЩИК,НЕ МЕНЯЯ ПАРОЛЬ?))))))
ОЧ НАДО))))
 
Ответить с цитированием

  #100  
Старый 28.11.2008, 01:18
Аватар для d1aVOL
d1aVOL
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме:
279583

Репутация: 7
По умолчанию

о_0 береш биту и херачишь по ящику.. на счет пароля не знаю.. но будет реально!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сброс пароля на Windows* Azazel АнтиАдмин 10 02.01.2007 23:46
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22
Мыла б\у chip Болталка 14 01.04.2005 19:28
10 способов взлома пароля foreva Чужие Статьи 0 06.02.2005 11:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ