PDA

Просмотр полной версии : доказательства взлома


huhuphonok
23.11.2005, 11:57
кто знает, что может служить доказательством того, что заказ на взлом выполнен?пересылка писем с ящика? скриншоты? их можно сделать не зная пароля?

GreenBear
23.11.2005, 12:05
Чтение письма которое вы отправили на этот ящик.
Докозвательвтом не служит приход письма с ящика. Адрес подделать дело 5 секунд.

Майор
23.11.2005, 15:50
Доказательством служит смена контрольного вопроса или любой другой информации для изменения которой требуется иметь пароль

k1b0rg
23.11.2005, 16:01
пусть снимет видео как входит в этот ящик, и даст тебе письмо которое ты выслал на ящик, шли НЕ со своего ящика ,а с левого(допустим друга).

Майор
23.11.2005, 16:11
пусть снимет видео как входит в этот ящик, и даст тебе письмо которое ты выслал на ящик, шли НЕ со своего ящика ,а с левого(допустим друга).
это не докозательство
1) видео легко заснять используя тот же denwer
2) письмо можно вытащить используя XSS

k1b0rg
23.11.2005, 16:23
это не докозательство
1) видео легко заснять используя тот же denwer
2) письмо можно вытащить используя XSS
через денвер, подделать интерфейс почтовой службы???
это уж извращение, в любом случае внимательный пользователь почтовой службы запомнит как идет загрузка(я даже те могу сказать скока раз у меня возникает на народовской страничке, ссылка на банер с строке статуса), да конечно можно подделать через денвер главную страницу, и страницу папки входящую, но это же не весь интерфейс. тем более как я уже сказал по второму пункту письмо надо отправлять не со своего ящика(а так обычно если мошенники ставят в "присланном письме" твой ящик(а не тот с которого ты отправил)
xss проканает очень редко, потому что даже самые запущенные ламеры переходят на всякие оутглюки и т.д.
не думаю что кидалы будут использовать xss, так как если есть xss на почтовом сервере, тогда ваще зачем кидать, если можно так взломать ящик?????
кидалы берут деньги сразу, а те кто на этом зарабатывает и действительно ломает обычно берут после исполнения заказа.

Майор
23.11.2005, 16:37
через денвер, подделать интерфейс почтовой службы???
это уж извращение, в любом случае внимательный пользователь почтовой службы запомнит как идет загрузка(я даже те могу сказать скока раз у меня возникает на народовской страничке, ссылка на банер с строке статуса), да конечно можно подделать через денвер главную страницу, и страницу папки входящую, но это же не весь интерфейс. это не так сложно как ты думаешь ...

Zadoxlik
23.11.2005, 17:40
это не так сложно как ты думаешь ...

Более того, это очень просто =)

huhuphonok
23.11.2005, 18:07
большое спасибо! мне очень понравилась идея про смену контр. вопрса.