PDA

Просмотр полной версии : Узнаём ФИО пользователя в Mail.Ru


brain[pillow]
23.01.2009, 21:00
Нашёл мини-баг на Mail.Ru, с которым можно узнать имя/отчество любого e-mail адреса на ящиках @mail.ru, @inbox.ru, @bk.ru, @list.ru (админские акки типа саппорта тоже определяются :)).

Линк попробывать: http://brainpillow.cc/mailru-fio/

Баг довольно полезен для спамеров, поэтому если нужен сам баг и сорцы скрипа, можете со мной связаться и купить за какую-нибудь символическую цену :)

lmns
23.01.2009, 21:19
Молодец.

hafiz
23.01.2009, 21:47
полезная вешь саул !!!

mailbrush
23.01.2009, 22:02
Cпс, выложил бы скрипт ты =)

MaTpOc
23.01.2009, 22:03
афигено!
ФИО: ПетроснЯ Не знаю
а мылы летят наверн в БД?

brain[pillow]
23.01.2009, 22:37
Нафиг мне ваши мылы xD. Cкрипт выкладывать пока не буду - в крайнем случае продам. Так проработает дольше и всем приятнее будет =)

svesve
23.01.2009, 23:27
=)
my.mail.ru
логинимся-->поиск-->поиск по мылу ))))) вот и все
пишем парсер и вперед

brain[pillow]
23.01.2009, 23:38
Ну попробуй там найди данные админов и ящиков, которые не зарегистрированы в социальной сети от mail.ru :) Моя бага показывает мыльники всех юзеров =)

Пётр
24.01.2009, 01:24
я честно не понял фишки... он показывает данные Фамилия/Имя которые вводились при реге... эту "инфу" я давно узнавал ручками, тупо введя в строку http://my.mail.ru/домен/логин/ таже фика с фото.майл.ру... там эти днные написаны и не скрыты.
аналогичную тупую фишку я написал))))
http://durtsev.com/x-photo
только это для просмотра фоток, например закрытых юзеров... фото моно есесно сохранить.
тупо в исходнике страницы мира нашёл прямую ссылку и составил скрипт для генерировании этой ссылки)
она имеет вид http://content.foto.my.mail.ru/домен/логин/_myphoto/i-#.jpg где # - это число, подробнее написано на моей страничке.
как бы оффтоп, но немног фтему)

Godfather Bulan
24.01.2009, 01:32
Mail.Ru FIO Grabber
. by brain[pillow]

ФИО: Can't grabb.. bug closed?? >:o

brain[pillow]
24.01.2009, 01:49
ФИО: Can't grabb.. bug closed?? >Какое мыло вводишь? Всё ещё нормально грабится))

я честно не понял фишки... он показывает данные Фамилия/Имя которые вводились при реге... эту "инфу" я давно узнавал ручками, тупо введя в строку http://my.mail.ru/домен/логин/Это ты только себя можешь увидеть и то только если ты зареган на моём мире. В моём баге не нужно быть зареганным на моём мире. Эта инфа как бы должна быть видна только если владелец ящика написал тебе письмо. У нас же теперь есть метод получения имени и фамилии без какого-либо участия пользователя =)

ZZZULU
24.01.2009, 01:52
ТС спасибо , всё робит на ура!!!!

Пётр
24.01.2009, 01:54
']
Это ты только себя можешь увидеть и то только если ты зареган на моём мире. В моём баге не нужно быть зареганным на моём мире. Эта инфа как бы должна быть видна только если владелец ящика написал тебе письмо. У нас же теперь есть метод получения имени и фамилии без какого-либо участия пользователя =)
что за народ, а дочитать никак?
таже фика с фото.майл.ру... там эти днные написаны и не скрыты.
на фото.майл.ру реганым быть не над. (аналогично в блогах)
я врать не люблю и не умею, что делал то делал.

Пётр
24.01.2009, 01:59
вот на тебе пример, только что зашёл на фото.майл.ру, лидер фото:
http://foto.mail.ru/mail/olga_avci/
вот твои сверх секретные данные: Ольга Авджи
это не баг =\

brain[pillow]
24.01.2009, 02:04
Поздравляю, ты предложил второй по удобству способ, и, уверяю, тебя - так не должно быть (я имею ввиду свободный показ имя и фамилии). НО тем не менее твой способ не показывает к примеру админов:
http://foto.mail.ru/bk/support/

Мой же это делает =)

added

Хм, странно. Тот мыльник не видит, а другой админский видит: http://foto.mail.ru/mail/support/

В общем не будем ссориться, на благо народа же работаем.

P.S. и не стоит спорить, что эта инфа не полезная))

Пётр
24.01.2009, 02:09
я ничо не имею против твоего скрипта, то что я ща написал - легко делается в моеём скрипте просотрм фото, тупо ссылку генерировать ну и брать нужные данные...
про админов, маладец, но кому они наф нужны?) конечно это не работает моим "прямым" способом, так как эта закрытая инфа... НО вот
и, уверяю, тебя - так не должно быть (я имею ввиду свободный показ имя и фамилии)
на счёт этого не соглашусь! я узнавал Фамилию/Имя моим способом оч давно, когда был нубом и про хак вообще не думал, а тупо разбирался в строении сайтов... если это и баг, то древний и его не будут закрывать... ибо мне кажется это не баг))))
вижу что ты тож любиш поспорить, но давай завяжем... я ведь тож не фигню болтаю))
P.S. и не стоит спорить, что эта инфа не полезная))
я грю против не имею ничо, малаток =)

ViP-K1LLeR
24.01.2009, 02:12
']Какое мыло вводишь? Всё ещё нормально грабится))

Только что проверил: antichat@bk.ru - не определяет почему-то

max_max
24.01.2009, 02:15
ViP-K1LLeR, потому что:

Почтовый ящик antichat@bk.ru удален

MaTpOc
24.01.2009, 08:08
А какой собсна баг?
Там же походу скрипт просто лезет в данные пользователя и считывает с полей ФИО и выводит, разве не так?

Alexandr II
24.01.2009, 08:43
также.. невижу ничего сверхесстественного что можно было бы продавать... извини ТС но это глупо... вытащить ФИО, которое используется при реге.. это не оптимальный способ... гугл также сможет помочь найти и инфу и фио юзера майла...
выложив скрипт, думаю толку больше было бы... хотя хз...
но это работает.. всех кого я не ввел.. везде в фио (в том числе и модераторы майла) были указаны их ники))) в принципе как и у меня)))

gyunter
24.01.2009, 09:26
Зачет

devton
24.01.2009, 10:50
жалкая кучка флудеров =)
суть в том, что скрипт работает
я проверял на большом количестве мыл @mail & @bk - и для Всех определились фамилия_имя (ну или хрень типа KingOfTheWorld_Weider ))))))
еще раз: респект и уважуха =)

Пётр
24.01.2009, 12:21
жалкая кучка флудеров =)
если бы ты читал все посты и понимал о чём речь, ты бы не вошёл в их число =)

devton
24.01.2009, 12:33
Пётр, я прочел все посты и понял, что пиаришь свой метод поиска фамилии_имени в чужой теме :) ты - флудер
п.с. метод ТС лучше :p

Пётр
24.01.2009, 12:47
Пётр, я прочел все посты и понял, что пиаришь свой метод поиска фамилии_имени в чужой теме
лол, это вообще не метод и не мой, я просто показал доступность это инфы, это ещё с древних времён, думал уж все это заметили, кто хоть мало мальски гуляет по инету...
ты - флудер
я просто люблю поспорить, только как раз не на пустую болтавню... покажи где я не прав =)
метод ТС лучше
не спорю, он сам это сделал, молодец, это удобнее...

ikolla$$
24.01.2009, 12:48
Кароче хз,вот работает,но невсегда.Работает по принципу Петра,чета тупит многа когда.
http://slil.ru/26577389
тс прав,его метод показывает регистрационные данные,аэтот метод в 60% бессилен.Можете проверить.

*eXe*
24.01.2009, 14:33
ВОТ вставить бы его в спамер. Чтобы сам грабил ФИО и подставлял данные в текст

MaTpOc
24.01.2009, 14:59
ТС, делай скрипт выдирания email из страницы пользователя Вконтакте.

*eXe*
24.01.2009, 15:14
ТС, делай скрипт выдирания email из страницы пользователя Вконтакте.
Это невозможно физически. Даже если в контактах аккаунта прописано мыло и оно не скрыто, то не факт, что оно является примаком

ikolla$$
24.01.2009, 15:31
ВОТ вставить бы его в спамер. Чтобы сам грабил ФИО и подставлял данные в текст
C легкостью можно осуществить.Впринцапе,я так и поступаю,только уменя не спамер,а одноразовая рассылка,ну в общем именнро под себя писал.Но можно сделать и спамер,в цикле.

max_max
24.01.2009, 17:51
харош эээ)) что вы накинулись на тс, он поделился с вами методом своим, сам нашел, сам написал, сказал вам: "нате пользуйтесь наздоровье", а вы начинаете придираться. Все отлично работает, например мне этот сервис будет часто очень нужен, спасибо огромное brain[pillow] за полезную инфу!

CePry4oB
25.01.2009, 02:13
Не плохо... ))
Наверняка через mail agent всё идёт ))

rambotnick
25.01.2009, 02:58
Проверил 3 почты и на всех пишет: админ админ а вообще узнать полную информацию о пользователе маил.ru минутное дело

vol
25.01.2009, 19:20
хмм...полезно то полезно....но мой мир не проще???))

heretic1990
25.01.2009, 19:55
хмм...полезно то полезно....но мой мир не проще???))
а если его нет у пользователя?

Пётр
25.01.2009, 20:03
а если его нет у пользователя?
То будет написано: "Извините, пользователь Вася Ветров ещё не создал Мой мир. Просмотреть его Фото/Блог" и прочую хню, там тоже указаны Имя...

p.s. зачем спрашивать, попробуйте сами уже что-то найти =\
--------------------------------
Смарите интереснее ща нашёл)))
Блог не создан
Пользователь xxx@mail.ru еще не создал свой блог.
Вы хотите читать его дневник?
Отправить приглашение
Пользователь получит такое письмо:
Здравствуйте, петя!
XStream предлагает Вам создать блог на Блогах@Mail.Ru.
Как интересно что Имя юзера xxx@mail.ru совпало с моим :D
Кстати при вбивании этого мыло в этот скрипт, выдало это:
ФИО: ляля иванова
Хм... мне интересно стало откуда этот скрипт берёт данные... и верны ли они!

heretic1990
25.01.2009, 20:10
То будет написано: "Извините, пользователь Вася Ветров ещё не создал Мой мир. Просмотреть его Фото/Блог" и прочую хню, там тоже указаны Имя...

p.s. зачем спрашивать, попробуйте сами уже что-то найти =\
--------------------------------
Смарите интереснее ща нашёл)))

Как интересно что Имя юзера xxx@mail.ru совпало с моим :D
туплю.
и вообще легче погуглить чтобы инфу узнать о ящике, где-нибудь да и засветится!

max_max
25.01.2009, 20:10
Пётр, нифига там так не написано!! Там написано:

***@mail.ru еще не создал свой Мир :-(
Может быть он еще не знает о том, что здесь можно общаться, искать одноклассников, показывать фотографии и видеоролики?

Так что твои споры тут ваще не в тему, проверил бы сначала прежде чем 3 страницы спорить тут

Пётр
25.01.2009, 20:14
Пётр, нифига там так не написано!! Там написано:

***@mail.ru еще не создал свой Мир :-(
Может быть он еще не знает о том, что здесь можно общаться, искать одноклассников, показывать фотографии и видеоролики?

Так что твои споры тут ваще не в тему, проверил бы сначала прежде чем 3 страницы спорить тут
Если не заполнены данные, то тупо мыло будет написано.
Почитай мой пост выше, добавил...

p.s. ты читал про фото.мыло.ру? там точно будет на мыло, а данные написаны, приводил пример же...

max_max
25.01.2009, 20:18
Нутк нахера лезть куда в какой то там мой мир и т.д., когда если данные открыты, то можно их просто посмотреть через агента????
Да, и кстати, я только пробовал через мой мир посмотреть так имя и фамилию, опять показало только мыло, без имени и фамилии, хотя в агенте эти данные открыты для общего просмотра.
Ну а скрипт ТС вообще позволяет смотреть и закрытые и открытые данные, так что это все дрочь лазить в мой мир и т.д. куда проще открыть страницу ТС, вставить туда мыло и сразу получить то, что нужно.

Пётр
25.01.2009, 20:26
Нутк нахера лезть куда в какой то там мой мир и т.д., когда если данные открыты, то можно их просто посмотреть через агента????
Да, и кстати, я только пробовал через мой мир посмотреть так имя и фамилию, опять показало только мыло, без имени и фамилии, хотя в агенте эти данные открыты для общего просмотра.
Ну а скрипт ТС вообще позволяет смотреть и закрытые и открытые данные, так что это все дрочь лазить в мой мир и т.д. куда проще открыть страницу ТС, вставить туда мыло и сразу получить то, что нужно.
Понятно дело, каждому своё... ТС даже для УДОБСТВА написал скрипт, поэтому его способ удобен, если впадлу погулять по другим страничкам. С этим я полностью согласен.
Теперь мне действительно интересно откуда он выдирает данные о пользователе...
Кстати берёт не из агента, пробовал вбивать мыло знакомой, в агенте инфа не заполнена, показал её ник на Мой мир...

*eXe*
25.01.2009, 20:35
кого смотреть. куда заходить))) фантазёры блин

вам что непонятно, что скрипт написано для автоматизации каких то определённых действий.

ТС, немного усовершенствовать и можно использовать, как хорошее дополнение к спамеру.
_____________________
А вы, чтобы подставить данные в письмо, бегайте и кликайте по майл агентам и мойМИРмайл.ру. Сложнее, но зато по хекерски

max_max
25.01.2009, 20:37
Пётр,
если впадлу погулять по другим страничкам
время = $$$, так что гулять по страничкам это не тру, когда все можно сделать куда проще и быстрее

Теперь мне действительно интересно откуда он выдирает данные о пользователе...
надо же..тс тебе с первой страницы говорил, что не из my.mail он их берет

Пётр
25.01.2009, 20:39
всё, всё молчу))) у каждого своё имхо (c)

brain[pillow]
25.01.2009, 21:28
ТС, немного усовершенствовать и можно использовать, как хорошее дополнение к спамеру. А что ещё усовершенствовать? Больше ничего особо секретного там вытянуть не поулчается.

И совершенно точно, как подметили немного выше - если данные ФИО не заполнены, то выводится само мыло.

sa~
28.01.2009, 13:58
уже не пашет=)

cow1boy
28.01.2009, 20:53
и у меня не пашет(((

brain[pillow]
29.01.2009, 02:34
Пашет, просто там для юзания фишки нужно быть залогиненым в маил.ру, а мне впадлу было писать авторизацию и я просто засунул кукисы в скрипт и переодически сессия истекает и периодически я её обновляю. На днях напишу авторизацию и будет работать чудно и без перерывов.

Qam
29.01.2009, 02:58
Твой сервис позволяет узнать только ФИО?Или + к эту дату рождения указаную при реге и + дату реги мыла?(если да то это очень интересные идеи приходят в голову...)

brain[pillow]
29.01.2009, 03:48
Другая инфа не вытягивается, увы.

brain[pillow]
31.01.2009, 00:39
Дописал человеческую авторизацию в mail.ru-аккаунте, теперь скрипт не вылетает, работает постоянно и стабильно =)

lenn
31.01.2009, 23:02
этот баг+радарикс... очень пригодится в СИ

Пётр
02.02.2009, 17:33
я опять не фтему, но просто случилось это в этой теме :D
короче походу скрипт этого форума "Безопасная ссылка, Referer не передается" не пашед, ибо кто перешёл по моей ссылке, у меня на хосте записалась инфа с сслыкой этой странички...

gral
12.02.2009, 16:00
[QUOTE='brain[pillow]']А что ещё усовершенствовать? Больше ничего особо секретного там вытянуть не поулчается.

мож какнибуть сделать чтоб по Ф.И.О показывался почтовый ящик (вобщем наоборот вбил фамилию а он мыло пакозал) вотэто тема!!!

Пётр
12.02.2009, 16:08
мож какнибуть сделать чтоб по Ф.И.О показывался почтовый ящик (вобщем наоборот вбил фамилию а он мыло пакозал) вотэто тема!!!
имхо ещё меньше пользы, так как хрен знаешь что указал пользователь под своими Ф/И или будут множественные ответы на запрос, а кто из них твой - тож загадка =)
Короче вероятность что это твой клиент будет очень мала...

maik
12.02.2009, 18:40
для этого я использую маил.ру агент,...добавить контакт...и ищем по анкетным данным или по емайл...потом нажимаем анкетные данные...вроде работает

brain[pillow]
13.02.2009, 00:00
Если юзер поставит в агенте опцию "скрыть анкетные данные" (не помню как точно называется, но оно есть), то вообще никакой инфы через агент не увидишь.

maik
13.02.2009, 03:05
80% этого нe делают(не знают )а как раз они нам и нужны :D

brain[pillow]
14.02.2009, 02:50
А мне казалось, что нам нужны 100% :)

Пётр
19.02.2009, 16:06
можно к твоему скрипту прикрутить аву контакта) чисто для красоты чтоли))) сцыль:
http://obraz.foto.mail.ru/домен/логин/_mrimavatar

go2be
19.02.2009, 16:15
Если собрался продовать, то прикрути к скрипту капчу ))))

nigger
27.02.2009, 21:29
Брат а скрипт код не дашь?

brain[pillow]
27.02.2009, 23:54
Купи :)

Tigger
28.02.2009, 00:05
Эм... скрипт не долго такой писать =\

brain[pillow]
28.02.2009, 00:09
Ну так напиши и раздавай, а люди будут тебе спасибо говорить :)

-Onotole-
28.02.2009, 00:14
блин,а мне поиск по фамилии надо,гугл молчит :(

Tigger
28.02.2009, 00:27
Ну ок) После выходных, как проснусь напишу такое)

Gorec
02.03.2009, 15:13
блин,а мне поиск по фамилии надо,гугл молчит :(
Тоже интересует такой метод...знаю имя,фамилию...а вот мыло х.з.реально найти:)?

Пётр
07.04.2009, 18:53
Тоже интересует такой метод...знаю имя,фамилию...а вот мыло х.з.реально найти?
метод есть - свободный поиск информации.
конечно не это не для ленивых, но в некоторых случаях даёт больше информации.
однажды искал неуловимого местного хакера, искал только по нику, он инфой спалился на сайте с музоном, из его профиля узнал реальное имя, возраст и мыло...
следы в инете всегда есть, имхо.

Ruslan1817
09.04.2009, 16:53
Заходите на майл-мой мир-поиск людей- и выбираешь по логину или по ФИО , вот и все :) За свой способ денег не беру))) Приму спасибо.

Пётр
09.04.2009, 16:55
)))

cupper
15.04.2009, 00:47
чувак а напиши скрипт чтоб по дынным из Мой Мир, выдавалась адрес почты :)

brain[pillow]
15.04.2009, 01:51
impossible

Sharky
15.04.2009, 01:56
не знаю так или не так ты узнаёшь но потыкав 5 минут по ссылочкам и кнопочкам нашёл баг который обломает тебе весь заработок

1)логинимся на my.mail.ru
2)заходим по ссылке http://my.mail.ru/my/dialogues?thread={мыло нужного человека}
3)и видим в имени отправителя ту самую нужную нам инфу :) и не надо орать типа "а если человек не зареген в мире".. РАБОТАЕТ НА ВСЕХ

не ссы нафаня :) выкладывай своё творенье :)

brain[pillow]
15.04.2009, 09:20
Никакого заработка и не было

ErrorNeo
11.05.2009, 22:45
а сколько спасибо впустую ушли, а? ;-)))

walter
04.02.2010, 20:59
Уже почти починились (с)
какие способы ещё?

AlexPro, чо за ерунда? Имя : ЫЫЫЫ=)