ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

29.01.2011, 01:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 4661
Репутация:
0
|
|
Господа!
В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?
И кто эти запросы проверяет? Бот или админ?
|
|
|
|

11.02.2011, 19:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 524
Репутация:
0
|
|
Такой вопрос есть.
Вот почта расположена на локальном сервере (@donet.ru) я ее еле сам нашел)
Какой метод взлома можно использовать? Если угадать нету.
|
|
|
|

10.04.2011, 20:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 13201
Репутация:
17
|
|
Процентов 60 пароли цифровые — дата рождения.
на моем серваке палил пароли. 1990 1991 1992 - треть паролей =)
|
|
|
|

12.04.2011, 09:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 295
Репутация:
0
|
|
Все пашет,спасибо автору)
|
|
|
|

17.04.2011, 12:55
|
|
Новичок
Регистрация: 21.08.2009
Сообщений: 0
Провел на форуме: 329252
Репутация:
0
|
|
Сообщение от bombapiter
bombapiter said:
Господа!
В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?
И кто эти запросы проверяет? Бот или админ?
если не ошибаюсь первый раз бот, при отрицательном ответе при повторной заявке уже админ
|
|
|

02.05.2011, 17:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 24778
Репутация:
0
|
|
Сообщение от Юго
Юго said:
Процентов 60 пароли цифровые —
дата рождения.
на моем серваке палил пароли. 1990 1991 1992 - треть паролей =)
слушай можешь дать архив с паролями?
|
|
|
|

04.05.2011, 00:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 2585
Репутация:
0
|
|
Сообщение от bombapiter
bombapiter said:
Господа!
В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?
И кто эти запросы проверяет? Бот или админ?
раньше было не по инфе в форме.а по проценту совпадения пароля и секретноовопроса.например достаточно было знать один из предыдущих паролей мыла.и суппорт кидал новый на контактный мыл.теперь все....сия возможность ликвидирована.проверяет бот скорее всего.просто условия теперь изменились.возможно нужен процент совпадения определенный ныне действующего пасса.ток вот например,допустим поперли мыло у юзера.пароль естественно новый.юзер зайти не может,секретный вопрос если поменяли тоже.ну и как ему быть?суппорт ведь похоже отправит его в далекое пешее путешествие...непонятно....
|
|
|
|

22.05.2011, 20:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 356
Репутация:
0
|
|
Сообщение от Procuror
Procuror said:
Однажды мне понадобилось взломать мыло на mail.ru. Перво-наперво, конечно, забил "мыло" во все формы на Яндексе, Рамблере, Гугле и т.п. Вышло много инфы: и тебе имя, и тебе интересы, и дата рождения, и даже гражданство (да-да, представьте себе!). Ну и что с этим делать? Итак, найти: пароль или ответ на секретный вопрос (последнее не удалось найти никак). Дано: всё остальное. Решение задачи: восстановление "забытого пароля" через особую форму на mail.ru .
Пошёл я за "восстановлением". Ввёл всё правильно: ФИО, дата рождения, место жительства, короче - всё, кроме "пароля как Вы его помните" и "ответа на секр.вопрос как Вы его помните" - там я написал всякую лабуду. По идее, суть этой мэйловской формы заключается в том, что если вдруг "забыл" и пароль, и ответ на вопрос, то пароль можно восстановить, если знаешь хотя бы, как тебя зовут
)). А я знал о владельце гораздо больше.
Отправил форму, и что же? Приходит сообщение: "данных, представленных Вами, недостаточно для восстановления пароля". При этом ВСЁ, кроме самого пароля и секретного вопроса, я указал 100% верно! Вопрос: зачем же тогда нужна эта форма? И решил поэкспериментировать.
Завёл себе "левый" ящик на mail.ru. Ввёл там регистрационные данные и решил "восстановить" забытый пароль через расширенную форму mail.ru . Зная, конечно, пароль и ответ на вопрос, предусмотрительно заполнил всю форму правильно, кроме пароля и ответа на вопрос. Через 3 часа приходит письмо: "данных недостаточно". Это меня очень взбесило, но я повторил свой запрос на "восстановление". И меня привлекло пояснение возле графы с паролем и ответом на вопрос: "напишите что помните, возможно просто не совпадает написание". Так-так, уже лучше!
При повторном запросе ввёл правильно свои рег. данные, а в графе "пароль" сделал следующее. У меня был истинный пароль hacker. А в форме для восстановления я указал частично совпадающее значение: HaCKoff. Два часа спустя - о чудо! приходит долгожданное письмо: Ваш запрос на восстановление пароля удовлетворён! Значит, делаем вывод: критерий для админов mail.ru при восстановлении пароля - наличие существенных совпадений в графах с паролем или ответом на вопрос с истинным паролем или ответом на вопрос.
Послал третий запрос на "восстановление" пароля. При этом указал заведомо неправильные рег. данные. Так и написал: Вася Пупкин, город Урюпинск, дата рождения - 1924 год (Тогда ещё Ленин жил
). А в поле "пароль" оставил HaCKoff, частично совпадающий с истинным паролем hacker. И что Вы думаете? Мне, несмотря на все неправильные рег. данные, введённые в форме, только по частичному совпадению "пароля как я его помню" с истинным паролем - только по этому критерию!- "восстановили" забытый пароль.
Эксперименты привели к следующим выводам. При "восстановлении" пароля к чужому мылу через расширенную форму на mail.ru админы не смотрят на совпадение регистрационных данных пользователя вообще, а только оценивают степень совпадения данных в полях "Пароль как помните" и "ответ на вопрос как помните" реальной информации, и если степень совпадения достаточно велика, они "восстанавливают" пароль. Вы спросите: а зачем тогда вводить ФИО, дату рождения в этой форме? Да незачем, никто на эти данные не смотрит!
Появляется другой вопрос: какая степень совпадения "пароля и ответа как помните" в мэйловской форме будет достаточной для "восстановления"? Ещё несколько запросов я послал, и у меня получилось, что если пароль примерно на 50% по символам совпадает, админы высылают новый пароль, а если меньше - облом! В общем, безрадостная, господа, ситуация! Спрашивается: зачем нужна форма для восстановления пароля на mail.ru, если по правильно введённым рег. данным пользователя(ФИО, дата рождения и т.п.) нельзя получить пароль? Значит, плёвое это дело!
В конечном итоге мне удалось взломать интересующее меня мыло с помощью способа №8, представленного в настоящем топике. Эти админы на mail.ru стали очень строгими, даже мыло взломать не дают!
)
Так все и есть....на ФИО,дату рождения,место жительства не смотрят...
Да и узнать её раз плюнуть... на майл ру есть програма Агент маил.ру ....и как мы знаем там можно добавить пользователя ввидя его мыло,и вам его найдет...и в придачу покажет кто владелец мыла (ФИО),дату рождения и Место жительства которые были указаны при реге...
|
|
|
|

29.05.2011, 08:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 303
Репутация:
0
|
|
Да кстати К не предоставляет паролей они только могут снять письма с ящика, и то это, с постановления суда, ну в основном оно у них есть )))а вот УСТМ ГУВД могут дать пас... ну для особо смелых можно сделать документы постановления суда (фейк) и командировочный лист и в представительство яндекса прийти ))))
|
|
|
|

17.07.2011, 18:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 695
Репутация:
0
|
|
Сообщение от Leon2k
Leon2k said:
Да кстати К не предоставляет паролей они только могут снять письма с ящика, и то это, с постановления суда, ну в основном оно у них есть )))а вот УСТМ ГУВД могут дать пас... ну для особо смелых можно сделать документы постановления суда (фейк) и командировочный лист и в представительство яндекса прийти ))))
думаешь прокатит ! ? я думаю нет =)
|
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Мыла б\у
|
chip |
Болталка |
14 |
01.04.2005 19:28 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|