Перейти к содержимому

Comfy Theme© by Fisana
 

Фотография

Взлом мыла. Будьте начеку!


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 20

#1 Заводная птица

Заводная птица

    Стажер

  • Продвинутые пользователи
  • PipPipPip
  • Cообщений: 436

Отправлено 08 Март 2005 - 08:30

Тянем почтовые пароли друга-ламака !!! Эта простенькая статейка о том, как утащить пароли от почты ваших знакомых. Причем, что бы получить пароли описанным ниже способом не надо быть гуру в области взлома - надо быть гуру в психологии . Существуют всякие системы аля "Забыл пароль" в котором вас спрашивают ответ на секретный вопрос, данные, которые Вы вводили при регистрации и т.п. Но самое интересное, что этим занимается не человек, а машина, т.е. обычная программулина !!!! А если есть программа - есть в ней дыра. Теперь приступим к описанию конкретных действий. Тут все просто. По адресу passwordbot@mail.ru или password-bot@rambler.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject"ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ) Итак, мы хотим обломать vasya_pupkin@rambler.ru или mail.ru нет разницы Наш ящик hack@mail.ru пароль fooly Пишем письмо роботу на passwordbot@mail.ru Subj login=vasya_pupkin&pass=& первый раз вставляем в тему письма запрос о ящике-жертве - vasya_pupkin@mail.ru : login=vasya_pupkin&pass=& потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные! login=hacker&pass=qwert : тема сообщения выглядит вот так : login=vasya_pupkin&pass ждите пасс на ваше мыло!!!

Ваши коментарии ?
  • 0

#2 lolZo

lolZo

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 90

Отправлено 08 Март 2005 - 13:11

ммммм первый раз слышу, интересно...


Я слышал что есть проги для перебора паролей просто запускаешь ее в режиме on-line и дело пошло;

Правда может очень долго переберать, только некоторый ставят секретный вопрос, тогда дело пойдет быстрее..
  • 0

#3 lolZo

lolZo

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 90

Отправлено 08 Март 2005 - 13:12

Ломаните тогда вот это мыло:

lol@rambler.ru
  • 0

#4 Лом

Лом

    Самый злой модер форума

  • Пользователи
  • PipPipPipPipPipPipPipPip
  • Cообщений: 9 273

Отправлено 08 Март 2005 - 19:21

Мдааа... не простая это птица заводная... ох, не простая.
  • 0

#5 Заводная птица

Заводная птица

    Стажер

  • Продвинутые пользователи
  • PipPipPip
  • Cообщений: 436

Отправлено 08 Март 2005 - 19:51

Ничьё мыло я взламывать не собираюсь. Наткнулся в сети на эту заметку и решил выложить на форуме, который, как ни странно, всё чаще и чаще посещаю. Я думаю она интересна всем пользователям Email. Это предостережение: Не храните на мыле важную инфу.
  • 0

#6 Иванка

Иванка

    Администратор

  • Главные администраторы
  • PipPipPipPipPipPipPipPip
  • Cообщений: 10 087

Отправлено 08 Март 2005 - 23:48

[quote name='Заводная птица']Это предостережение[/quote]
А мне показалось, что это инструкция по взлому мыла.
[quote]Не храните на мыле важную инфу.[/quote]
А также не ходите в Интернет, тут Вас научат плохому.

Взломать, как я поняла, можно все. Но как это все мерзко смотрится.
  • 0
https://homebusiness.ru/

#7 Гость_Nightwalker_*

Гость_Nightwalker_*
  • Гости

Отправлено 09 Март 2005 - 07:42

2 Заводная птица! Если ты конечно ентим самым не преследуешь цели утащить все мыла посетителей форума то тада я думаю посетители тебя простят. А все потому что взлом мыла не осуществляется так просто для ентого надо либо украсть кукис владельца почтового ящика, либо надо быть умелым програмистом языков Перл и Пхп для того что бы понять работу скрипта авторизации, разобрать его и обмануть. А тот способ который ты привел используется для того чтобы угонять почтовые ящики тех кто на него повелся. Т.е. ушлый человек считающий себя хакером, регистрирует себе ящик с названием типа mailbot@domen.ru, passrekovery@domen.ru, passworder@domen.ru и т.п. все зависит от воображения. После чего размещает в интернете обьявление точно такое же как привел ты и ждет на ентот ящик када потекут пароли тех кто повелся на его обьявление! А на самом деле бот востанавливающий пароли имеет сложную структуру, еще сложнее чем сам скрипт авторизации, так что поломать легче имено скрипт авторизации. Говорю это вам как хакер. Так что не ведитесь на этот метод соц инженерии.
Если кто то реально заинтересуется взломом мыла (а это реальный, хотя и не законный домашний бизнес) советую изучить указанные выше языки и копать почтовые сервисы на уязвимости!
Нелли у тебя супер страничка! Хотелось бы познакомиться поближе с тобой!
  • 0

#8 rols-oleg

rols-oleg

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 1

Отправлено 09 Март 2005 - 12:08

:?: :?: :?:
  • 0

#9 lolZo

lolZo

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 90

Отправлено 09 Март 2005 - 18:53

:P

Вот и подвязываться к Нелли начали :lol: :lol:



Ладно Ладно я пошутил....



Нелли а давайте сделаем топик где свои фотки будем выкладывать???
  • 0

#10 Иванка

Иванка

    Администратор

  • Главные администраторы
  • PipPipPipPipPipPipPipPip
  • Cообщений: 10 087

Отправлено 09 Март 2005 - 22:21

Нелли а давайте сделаем топик где свои фотки будем выкладывать???

Сделайте. Кто Вам мешает?
  • 0
https://homebusiness.ru/

#11 lolZo

lolZo

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 90

Отправлено 11 Март 2005 - 08:13

угу
  • 0

#12 Falcon

Falcon

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 6

Отправлено 11 Март 2005 - 22:24

Этой статье миллионы лет, я её видел года 3 или 4 назад, после этого уже всё изменилось и эти роботы уже не так работают, так что желающим что-то поламать, уже такой возможности не будет.
Если всё-же кто-то очень захочет, можно что-то придумать.
Есть ещё более лёгкие способы, на выше перечсиленых серверах ещё работают.
А то что системшики почтовых серверов были ламерами это да, согласен.
  • 0

#13 reborn

reborn

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 19

Отправлено 15 Декабрь 2007 - 21:17

Я сам ломал ящики похожим методом, но только похожим. Я его сам придумывал, но суть та же.
  • 0
Интернет-бизнес под ключ: http://reborn.intway.com

#14 danilaa

danilaa

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 32

Отправлено 19 Декабрь 2007 - 15:16

Ой какой гон!!!
Всё это дебильные забавы прыщавых упырей, считающих себя супер-мега хакерами разводя народ!
  • 0
Быть ответственным это значит
быть автором своего жизненого замысла.

#15 dmytropetrov

dmytropetrov

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 58

Отправлено 09 Январь 2008 - 00:33

А смысл взламывать мыло? Мемуары почитать. :P
Умные пользователи всеравно никогда не светят основной ( комерческий ) аккаунт. Хотя если найдется балбес который свой PayPal емайл на форумах регистрирует и "друзьям" в чатах даёт. То это уже его проблемы.

По поводу самозащиты... рекомендую обратится к первоисточникам http://www.microsoft.com/protect/yourself/password/create.mspx

А ещё хорошая привычка никогда на кликать на ссылки в емайлах, даже если они выглядят ну очень официально.

Удачи
  • 0
http://www.sitesell.com.ua No traffic = No Income :-) http://go.webvideoplayer.com/atell/OAJQgKqEMNtuBFRajLDf/http://videotour.sitesell.com/main_site.html

#16 MrDog

MrDog

    Профессионал

  • Продвинутые пользователи
  • PipPipPipPipPipPipPip
  • Cообщений: 1 601

Отправлено 11 Январь 2008 - 13:56

Маленький нюанс. Кликать можно но уровень безопастности ставить необходимо повыше и блокировать пирем отправку кукисов. Особенно это важно для владельцев ишаков.
  • 0
Создание сайтов под ключ - от 20 000
Разработка ПО - договорная
Аудит сайта - бросить взгляд бесплатно, сделать отчет от 500
Контакты: Ася - 306218ЧетыреПятьЗеро Мыло - ник+@bk.ru

#17 bracs

bracs

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 49

Отправлено 15 Июнь 2008 - 10:41

По адресу passwordbot@mail.ru или password-bot@rambler.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль.
Ваши коментарии ?

По этому адресу сидит не робот а обычный прохиндей и жде когда лохи скинут инфу с паспортом о своем почтовом яшике... :rolleyes:
  • 0
http://www.instructing.ru

#18 Гость_Игнатий Шумилов_*

Гость_Игнатий Шумилов_*
  • Гости

Отправлено 20 Июнь 2008 - 08:11

По этому адресу сидит не робот а обычный прохиндей и жде когда лохи скинут инфу с паспортом о своем почтовом яшике... :)

Только мне не понять, какой идиот будет кидать инфу с паспортом, если в каждом сообщении мэйла крупным шрифтом пишут, что НИКОМУ не раскрывайте свои конфидециальные данные. Администрация НИКОГДА не спросит ваш пароль и тому подобную дребедень
  • 0

#19 web-admin

web-admin

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 11

Отправлено 23 Июнь 2008 - 00:16

этому разводу уже больше 5ти лет. Первые проявления соц инженерии в интернете
  • 0

#20 JetBoyBusiness

JetBoyBusiness

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 33

Отправлено 08 Октябрь 2008 - 19:22

Чем народ больше светит свой e_mal о заработке, тем больше ему приходит ему таких сообщений... Мне часто приходит такие сообщения, я не обращаю на это внимания и сразу удаляю! :lol: :lol: :lol:
  • 0

#21 garik-tm

garik-tm

    Новичок

  • Пользователи
  • Pip
  • Cообщений: 65

Отправлено 07 Август 2009 - 17:48

Тянем почтовые пароли друга-ламака !!! Эта простенькая статейка о том, как утащить пароли от почты ваших знакомых. Причем, что бы получить пароли описанным ниже способом не надо быть гуру в области взлома - надо быть гуру в психологии . Существуют всякие системы аля "Забыл пароль" в котором вас спрашивают ответ на секретный вопрос, данные, которые Вы вводили при регистрации и т.п. Но самое интересное, что этим занимается не человек, а машина, т.е. обычная программулина !!!! А если есть программа - есть в ней дыра. Теперь приступим к описанию конкретных действий. Тут все просто. По адресу passwordbot@mail.ru или password-bot@rambler.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject"ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ) Итак, мы хотим обломать vasya_pupkin@rambler.ru или mail.ru нет разницы Наш ящик hack@mail.ru пароль fooly Пишем письмо роботу на passwordbot@mail.ru Subj login=vasya_pupkin&pass=& первый раз вставляем в тему письма запрос о ящике-жертве - vasya_pupkin@mail.ru : login=vasya_pupkin&pass=& потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные! login=hacker&pass=qwert : тема сообщения выглядит вот так : login=vasya_pupkin&pass ждите пасс на ваше мыло!!!

Ваши коментарии ?

это всё чушь и бред! да, сидит робот,но не на адресе (тут я ржал дико) а в теле сайта. Ну не добратся до него без корневого доступа!
заявляю на 100% никаким подбором на майлру ничего не взломать! брут если начнёт подбирать сразу будет выцеплен и майл скажет что на сегодня кол-во запросов превышено и досвидос! причём сигнатуры брутфорсов давно научились вычислять и не дай Бог ваш брут попадёт под внимание отдела "К" :unsure: а это в лучшем случае хулиганка. Дале всё ж правильно замечено что нет пока такого ящика который невозможно вскрыть. Да не исключение и майл.ру. но только с помощью социальной инженерии. а именно попытками ответить на секретный вопрос а как вы выудите ответ это уже дело каждого.
некоторые сайты за деньги ломают...

описываю схему как это делается............

есть специальная программа (не буду её называть) так вот эта почтовая прога отсылает письмо с обратным адресом таким какой вы туда впишите
допустим некто Х хочет взломать ящик Y
Х обращаетмя к Z(мошенники) с этой просьбой
Z говорит что делает это без предоплаты (вроде пока ничего мошеннического)
x сообщает адрес "жертвы" Y@mail.ru
через какое то время X получает письмо с обратным адресом Y@mail.ru с сообщением типа ящик всрыт ,тут много интересного и за 30 долларов Z пришлёт пароль,и если X боится то чтобы развеять его страх то он может перевести только 10 долларов а получив пароль другую часть суммы
X ликует переводит деньги и ..............................
всё! кина не будет!

есть и ещё способы, но вот этот сейчас набирает обороты.
  • 0
давно я в интернете........


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

Copyright © 2024 Your Company Name