HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 29.01.2011, 01:19
bombapiter
Guest
Сообщений: n/a
Провел на форуме:
4661

Репутация: 0
По умолчанию

Господа!

В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?

И кто эти запросы проверяет? Бот или админ?
 
Ответить с цитированием

  #192  
Старый 11.02.2011, 19:58
AlexRvl
Guest
Сообщений: n/a
Провел на форуме:
524

Репутация: 0
По умолчанию

Такой вопрос есть.

Вот почта расположена на локальном сервере (@donet.ru) я ее еле сам нашел)

Какой метод взлома можно использовать? Если угадать нету.
 
Ответить с цитированием

  #193  
Старый 10.04.2011, 20:32
Юго
Guest
Сообщений: n/a
Провел на форуме:
13201

Репутация: 17
По умолчанию

Процентов 60 пароли цифровые — дата рождения.

на моем серваке палил пароли. 1990 1991 1992 - треть паролей =)
 
Ответить с цитированием

  #194  
Старый 12.04.2011, 09:23
LettlePirate
Guest
Сообщений: n/a
Провел на форуме:
295

Репутация: 0
По умолчанию

Все пашет,спасибо автору)
 
Ответить с цитированием

  #195  
Старый 17.04.2011, 12:55
black jack
Новичок
Регистрация: 21.08.2009
Сообщений: 0
Провел на форуме:
329252

Репутация: 0
По умолчанию

Цитата:
Сообщение от bombapiter  
bombapiter said:
Господа!
В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?
И кто эти запросы проверяет? Бот или админ?
если не ошибаюсь первый раз бот, при отрицательном ответе при повторной заявке уже админ
 
Ответить с цитированием

  #196  
Старый 02.05.2011, 17:15
necroleptick
Guest
Сообщений: n/a
Провел на форуме:
24778

Репутация: 0
По умолчанию

Цитата:
Сообщение от Юго  
Юго said:
Процентов 60 пароли цифровые —
дата рождения.
на моем серваке палил пароли. 1990 1991 1992 - треть паролей =)
слушай можешь дать архив с паролями?
 
Ответить с цитированием

  #197  
Старый 04.05.2011, 00:08
Hunter222
Guest
Сообщений: n/a
Провел на форуме:
2585

Репутация: 0
По умолчанию

Цитата:
Сообщение от bombapiter  
bombapiter said:
Господа!
В данное время еще актуален способ восстановления пароля способом при котором заполняют анкету (имя, фамилия, примерный пароль и ответ на секретный вопрос, дату регистрации) ?
И кто эти запросы проверяет? Бот или админ?
раньше было не по инфе в форме.а по проценту совпадения пароля и секретноовопроса.например достаточно было знать один из предыдущих паролей мыла.и суппорт кидал новый на контактный мыл.теперь все....сия возможность ликвидирована.проверяет бот скорее всего.просто условия теперь изменились.возможно нужен процент совпадения определенный ныне действующего пасса.ток вот например,допустим поперли мыло у юзера.пароль естественно новый.юзер зайти не может,секретный вопрос если поменяли тоже.ну и как ему быть?суппорт ведь похоже отправит его в далекое пешее путешествие...непонятно....
 
Ответить с цитированием

  #198  
Старый 22.05.2011, 20:26
LightP
Guest
Сообщений: n/a
Провел на форуме:
356

Репутация: 0
По умолчанию

Цитата:
Сообщение от Procuror  
Procuror said:
Однажды мне понадобилось взломать мыло на mail.ru. Перво-наперво, конечно, забил "мыло" во все формы на Яндексе, Рамблере, Гугле и т.п. Вышло много инфы: и тебе имя, и тебе интересы, и дата рождения, и даже гражданство (да-да, представьте себе!). Ну и что с этим делать? Итак, найти: пароль или ответ на секретный вопрос (последнее не удалось найти никак). Дано: всё остальное. Решение задачи: восстановление "забытого пароля" через особую форму на mail.ru .
Пошёл я за "восстановлением". Ввёл всё правильно: ФИО, дата рождения, место жительства, короче - всё, кроме "пароля как Вы его помните" и "ответа на секр.вопрос как Вы его помните" - там я написал всякую лабуду. По идее, суть этой мэйловской формы заключается в том, что если вдруг "забыл" и пароль, и ответ на вопрос, то пароль можно восстановить, если знаешь хотя бы, как тебя зовут
)). А я знал о владельце гораздо больше.
Отправил форму, и что же? Приходит сообщение: "данных, представленных Вами, недостаточно для восстановления пароля". При этом ВСЁ, кроме самого пароля и секретного вопроса, я указал 100% верно! Вопрос: зачем же тогда нужна эта форма? И решил поэкспериментировать.
Завёл себе "левый" ящик на mail.ru. Ввёл там регистрационные данные и решил "восстановить" забытый пароль через расширенную форму mail.ru . Зная, конечно, пароль и ответ на вопрос, предусмотрительно заполнил всю форму правильно, кроме пароля и ответа на вопрос. Через 3 часа приходит письмо: "данных недостаточно". Это меня очень взбесило, но я повторил свой запрос на "восстановление". И меня привлекло пояснение возле графы с паролем и ответом на вопрос: "напишите что помните, возможно просто не совпадает написание". Так-так, уже лучше!
При повторном запросе ввёл правильно свои рег. данные, а в графе "пароль" сделал следующее. У меня был истинный пароль hacker. А в форме для восстановления я указал частично совпадающее значение: HaCKoff. Два часа спустя - о чудо! приходит долгожданное письмо: Ваш запрос на восстановление пароля удовлетворён! Значит, делаем вывод: критерий для админов mail.ru при восстановлении пароля - наличие существенных совпадений в графах с паролем или ответом на вопрос с истинным паролем или ответом на вопрос.
Послал третий запрос на "восстановление" пароля. При этом указал заведомо неправильные рег. данные. Так и написал: Вася Пупкин, город Урюпинск, дата рождения - 1924 год (Тогда ещё Ленин жил
). А в поле "пароль" оставил HaCKoff, частично совпадающий с истинным паролем hacker. И что Вы думаете? Мне, несмотря на все неправильные рег. данные, введённые в форме, только по частичному совпадению "пароля как я его помню" с истинным паролем - только по этому критерию!- "восстановили" забытый пароль.
Эксперименты привели к следующим выводам. При "восстановлении" пароля к чужому мылу через расширенную форму на mail.ru админы не смотрят на совпадение регистрационных данных пользователя вообще, а только оценивают степень совпадения данных в полях "Пароль как помните" и "ответ на вопрос как помните" реальной информации, и если степень совпадения достаточно велика, они "восстанавливают" пароль. Вы спросите: а зачем тогда вводить ФИО, дату рождения в этой форме? Да незачем, никто на эти данные не смотрит!
Появляется другой вопрос: какая степень совпадения "пароля и ответа как помните" в мэйловской форме будет достаточной для "восстановления"? Ещё несколько запросов я послал, и у меня получилось, что если пароль примерно на 50% по символам совпадает, админы высылают новый пароль, а если меньше - облом! В общем, безрадостная, господа, ситуация! Спрашивается: зачем нужна форма для восстановления пароля на mail.ru, если по правильно введённым рег. данным пользователя(ФИО, дата рождения и т.п.) нельзя получить пароль? Значит, плёвое это дело!
В конечном итоге мне удалось взломать интересующее меня мыло с помощью способа №8, представленного в настоящем топике. Эти админы на mail.ru стали очень строгими, даже мыло взломать не дают!
)
Так все и есть....на ФИО,дату рождения,место жительства не смотрят...

Да и узнать её раз плюнуть... на майл ру есть програма Агент маил.ру ....и как мы знаем там можно добавить пользователя ввидя его мыло,и вам его найдет...и в придачу покажет кто владелец мыла (ФИО),дату рождения и Место жительства которые были указаны при реге...
 
Ответить с цитированием

  #199  
Старый 29.05.2011, 08:15
Leon2k
Guest
Сообщений: n/a
Провел на форуме:
303

Репутация: 0
По умолчанию

Да кстати К не предоставляет паролей они только могут снять письма с ящика, и то это, с постановления суда, ну в основном оно у них есть )))а вот УСТМ ГУВД могут дать пас... ну для особо смелых можно сделать документы постановления суда (фейк) и командировочный лист и в представительство яндекса прийти ))))
 
Ответить с цитированием

  #200  
Старый 17.07.2011, 18:42
hacker1441
Guest
Сообщений: n/a
Провел на форуме:
695

Репутация: 0
По умолчанию

Цитата:
Сообщение от Leon2k  
Leon2k said:
Да кстати К не предоставляет паролей они только могут снять письма с ящика, и то это, с постановления суда, ну в основном оно у них есть )))а вот УСТМ ГУВД могут дать пас... ну для особо смелых можно сделать документы постановления суда (фейк) и командировочный лист и в представительство яндекса прийти ))))
думаешь прокатит ! ? я думаю нет =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мыла б\у chip Болталка 14 01.04.2005 19:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ