PDA

Просмотр полной версии : Как расшифровать такой ***** пароль???


Bader
16.02.2006, 17:58
Люди Помогитееееее!!!
Захожу на мыло, там есть кодовое слово для восстановление пароля, оно скрыто звездочками *******. Можно его как нибудь расшифровать???

Diablo
16.02.2006, 18:14
В PasswordPro eсть функция восстановления слова/пароля из под звездочек.
"+" к репе, пожалуйста

Meister
16.02.2006, 18:16
"+" к репе, пожалуйста
Думаю, у него не получится это осуществить :) 1 пост

A110ut
16.02.2006, 20:42
"В PasswordPro eсть функция восстановления" не факт что она поможет в данной ситуации. Скорее всего под ****** скрыт пас по дефолту (тот за который отвечает атрибут value) PasswordPro выдаст что-то типа 111111. Который естественно не подойдет(
ЗЫ:Еси прокатит значит скрипт (прогу(?)) писал ла...ер :)

Bader
17.02.2006, 00:02
PasswordPro, и подобные ей проги, ничего не выдают или теже звездочки.
Кстати там этих звездочек ровно 10 штук, независимо от количества введенных тобой символов. На своем мыле проверил. Задал слово из 7ми букв, а выдало в итоге 10 звезд.
Походу не так все просто!
А брут прокатит в моем случае, как думаете?

A110ut
17.02.2006, 01:16
смотри посто выше (value="**********" или типа того) ты же не думал что в жизни все так просто, и тока ты один такой умный
ЗЫ: подробней опиши ситуацию, мож кто что-то и посоветует (ато непонятно, то ли ты yandex.ru брутить собираешься, то ли что-то типа fbi@mail.gov :] )

grinay
17.02.2006, 01:24
Че за бред:)
Конечно же ты его не коем образом не разшифруеш это и есть секретны вопрос звездочки.

Bader
17.02.2006, 16:20
Как я понимаю сам ответ на серваке лежит! А эти звезды в браузере отражающиеся, так для понта. Просто показывают что оно вообще есть, что ла...ер его вводил.
Я как то нарвался сдесь на топик (не помню где точно) там у человека таже проблема была, тоже на mail.ru. Ему ответили что где-то это уже обсуждалось ( на этом форуме всмысле) и посоветовали поискать.
Я все облазил и не обнаружил нифига.
Может кто нибудь подскажет где?????

A110ut
17.02.2006, 22:53
ПОВТОРЯЮ ЕЩЕ РАЗ! ПОД ЗВЕЗДОЧКАМИ СКРЫТ ПАС ЗАДАНЫЙ КОДЕРОМ ПО ДЕФОЛТУ (для красоты типа,или чтоб ламаче знало куда пас тыкать) И ЕСИ ТЫ ЕГО ДАЖЕ РАЗШИФРУЕШ, ОН ТЕБЕ НАХ НЕ НУЖЕН!
зы: сори что так громко, но ведь об етом уже писалось выше

Bader
22.02.2006, 01:19
ПОВТОРЯЮ ЕЩЕ РАЗ! ПОД ЗВЕЗДОЧКАМИ СКРЫТ ПАС ЗАДАНЫЙ КОДЕРОМ ПО ДЕФОЛТУ (для красоты типа,или чтоб ламаче знало куда пас тыкать) И ЕСИ ТЫ ЕГО ДАЖЕ РАЗШИФРУЕШ, ОН ТЕБЕ НАХ НЕ НУЖЕН!
зы: сори что так громко, но ведь об етом уже писалось выше
+ твоей умной репе брат! Не нервничай только. На самом деле я плохо понял что ты сказал, т.к. ламер я немного :-))). Не представляеш как им тяжело быть :-(
Ладно.......а есть идеи как его можно добыть? С сервака как я понимаю тянуть его надо. Или с ламера, СИ т.е. С ламера не буду, если пропалит не ладное, то попадалово!!!

DooDlez
22.02.2006, 03:47
Bader, ты почитай, что люди пишут... Твоего "захожу на мыло" не достаточно... Ясень пень, что с **** ты пароля не получиш, СИ не потходит, значит остаеЦЦа брутить мыло или ломать сервер... Если имееш доступ к мылу, то что мешает поменять мэил пересылки :confused: ...

:rolleyes: :p ...

A110ut
22.02.2006, 08:27
Тебе сюда http://forum.antichat.ru/forum14.html Все уже 100 раз обсуждалось. Надеюсь разберешься

Bader
23.02.2006, 14:25
Тебе сюда http://forum.antichat.ru/forum14.html Все уже 100 раз обсуждалось. Надеюсь разберешься
Да я с удовольствием разобрался бы, если бы там что-нибудь было на эту тему. НО ТАМ НИХРЕНА НЕТ. Как я уже говорил!!!
Походу удалили тему. Че делать??????

Bader
23.02.2006, 14:39
Bader, ты почитай, что люди пишут... Твоего "захожу на мыло" не достаточно... Ясень пень, что с **** ты пароля не получиш, СИ не потходит, значит остаеЦЦа брутить мыло или ломать сервер... Если имееш доступ к мылу, то что мешает поменять мэил пересылки :confused: ...

:rolleyes: :p ...
Что за мэйл пересылки??? Если имеешь в виду дополнительное мыло для восстановления пароля, то это палево!!! Если лам зайдет и увидет его, то пасс сразу сменит, мне еще и само мыло ломать придется!!! А это сам понимаешь занятие Очень занятное :-) Сервак ломать :-)))))))) это лет через 10 только смогу :-)))
А можно это слово побрутить как нить?

Azazel
23.02.2006, 18:07
Чес говоря не понимаю что это за кодовое слово для восстановления пароля, но думаю что это типа ответа на секретный вопрос.

Я так понял ты можешь зайти на ящик без пароля и хочешь его узнать.
Я бы попробовал так:

Зарегить ящик на той же почте и попробовать восстановить пароль через это мыло для восстановления пароля. (Ты ведь всегда мощешь его сменить\удалить).
Посмотреть приходит новый пас или старый. (Или хэшируются пасы или нет)
Если новый ламёр конечно вобще лишиться ящика. Если старый - то всё должно получиться вроде бы.

DooDlez
23.02.2006, 18:15
Bader, я чет не вкуриваю... а ну дай линк на сервер, чтоб хоть знать, с чем имеем дело :)...

Bader
23.02.2006, 19:23
Чес говоря не понимаю что это за кодовое слово для восстановления пароля, но думаю что это типа ответа на секретный вопрос.

Я так понял ты можешь зайти на ящик без пароля и хочешь его узнать.
Я бы попробовал так:

Зарегить ящик на той же почте и попробовать восстановить пароль через это мыло для восстановления пароля. (Ты ведь всегда мощешь его сменить\удалить).
Посмотреть приходит новый пас или старый. (Или хэшируются пасы или нет)
Если новый ламёр конечно вобще лишиться ящика. Если старый - то всё должно получиться вроде бы.

Описываю всю ситуацию целиком и полностью:

У меня есть доступ к ящику (логин и пароль), там есть ответ на секретный вопрос ( для восстановления пароля) в виде звездочек. Мне его нужно узнать для того, что-бы при смене ламером пароля ( а это в скором времени случиться), я мог бы этот новый пароль получить, через эту чудо службу!!!

Есть идеи как его узнать? Кроме СИ!

Bader
23.02.2006, 19:29
Bader, я чет не вкуриваю... а ну дай линк на сервер, чтоб хоть знать, с чем имеем дело :)...

Держи http://www.mail.ru :-)

DooDlez
24.02.2006, 05:10
Bader, звездочки тебе мешают, используй их в положительном качестве... поменяй ответ (имея мыло ты на енто способен) и ламер будет видеть те же звездочки :rolleyes: ... Если не спалился, что знаеш пароль, и он просто хочет его поменять, то думаю не должен менять секретный вопрос... Люди, вчастности, о нем забывают :rolleyes: ... Хотя енто нельзя гаронтировать :)...

Bader
25.02.2006, 17:08
Bader, звездочки тебе мешают, используй их в положительном качестве... поменяй ответ (имея мыло ты на енто способен) и ламер будет видеть те же звездочки :rolleyes: ... Если не спалился, что знаеш пароль, и он просто хочет его поменять, то думаю не должен менять секретный вопрос... Люди, вчастности, о нем забывают :rolleyes: ... Хотя енто нельзя гаронтировать :)...
Да я думал об этом. Но конечно хочется все красиво сделать и без палева.
Как думаешь, брутить этот ответ как нить можно?
Еще вопрос такой, не моловажный. Если лам пользуется mail агентом, то мои действия в ящике по смене этого ответа будут видны в агенте ( я просто никогда им не пользовался)???

DooDlez
25.02.2006, 18:19
Bader, начет брута на секретный вопрос, читай тут (http://forum.antichat.ru/thread14913.html)... по поводу же агента, сказать ниче не могу... Но думаю в нем ничего не измениЦЦа, если ты поменяеш ответ на с. вопрос... Он будет ругаЦЦа только на смену пароля, ну, и письма не читай... А если и читаеш, то какой-то альтернативой, чтобы прога забирал их с сервака, но хранила их там "не прочитанными"... The-Bat умеет...

Exile
26.02.2006, 16:35
1. Поменяй ответ на секретный вопрос. Как уже говорили, при смене пасса 50%, что про него юзер забудет.

2. Настрой пересылку. Зайди в "Фильтры" и установи "переслать копию сообщения на адрес" (впиши адрес свой). И не забудь поставить галочку на "...а исходное сообщение *поместить в папку входящие". Тогда пересылка не будет заметна юзеру без детального исследования своей почты.

3. Чтобы ещё меньше пропалиться, зарегь на мэйл.ру ящик с совершенно похожим адресом (адрес пересылки).
Например: у него - oleg69@mail.ru, у тебя - 0leg69@mail.ru.
Тогда ещё меньше спалиться возможность.

4. Не забудь поработать в настройках безопасности. Убери все галочки, чтобы даже по кукисам не шла авторизация. Тогда в критическом случае сможешь угнать сессию у своей жертвы через сниффер.

Bader
26.02.2006, 21:59
1. Поменяй ответ на секретный вопрос. Как уже говорили, при смене пасса 50%, что про него юзер забудет.

2. Настрой пересылку. Зайди в "Фильтры" и установи "переслать копию сообщения на адрес" (впиши адрес свой). И не забудь поставить галочку на "...а исходное сообщение *поместить в папку входящие". Тогда пересылка не будет заметна юзеру без детального исследования своей почты.

3. Чтобы ещё меньше пропалиться, зарегь на мэйл.ру ящик с совершенно похожим адресом (адрес пересылки).
Например: у него - oleg69@mail.ru, у тебя - 0leg69@mail.ru.
Тогда ещё меньше спалиться возможность.

4. Не забудь поработать в настройках безопасности. Убери все галочки, чтобы даже по кукисам не шла авторизация. Тогда в критическом случае сможешь угнать сессию у своей жертвы через сниффер.

Спасибо за совет! Попробую воспользоваться. Мыло похожее уже зарегил! Единственное опять этот mail.ru Агент смущает! Лам им пользуется! При пересылке на мое мыло в нем будет че нить отражаться, не знаешь?
А вот 4й пункт я совсем не понял что за сесия и снифер :-), т.к. слабоват. Подкинь ссылочку какую нить полезную по этой теме для развития моего дальнейшего!

Bader
26.02.2006, 22:04
Мля ну че за косяк с добавлениями "+" добрым людям!!!!

•••™NO FEAR™•••
26.02.2006, 22:14
Мля ну че за косяк с добавлениями "+" добрым людям!!!!
Маленький ты ещё добавлять репутацию. Нужны особые требования!
Сообщений - не менее 10
Репутации - не менее 1

Bader
26.02.2006, 23:47
Жаль, а то люди же стараются! И не плохо!

DooDlez
27.02.2006, 00:38
Bader, если бы не енти требования, то каждый бы регался и добавлял репу себе, тогда на репу можно было бы ложить :rolleyes: ...

Bader
27.02.2006, 01:25
Bader, если бы не енти требования, то каждый бы регался и добавлял репу себе, тогда на репу можно было бы ложить :rolleyes: ...
OK Как "подрасту", с меня "+"
К стати, а какой The Bat лучше всего использовать для того чтоб письма без палева тянуть, или любая версия, это умеет? И как настроить?

DooDlez
27.02.2006, 01:34
Bader, проверял на Professional Edition v 3.5.30... В предыдущих версиях тоже наблюдал :rolleyes: ...

Ящик -> Свойство почтового ящика -> Управление почтой и ставиш точечку на "Оставлять письма на сервере"...

"Срок хранения" и "удалять, при удалении из корзины" - убираеш... :rolleyes: ...

Exile
27.02.2006, 14:06
...что за сесия и снифер :-), т.к. слабоват. Подкинь ссылочку какую нить полезную по этой теме для развития моего дальнейшего!
На сайте есть видео по этой теме. Насколько помню, даже с описанием.
http://video.antichat.net/file65.html

Bader
28.02.2006, 20:19
На сайте есть видео по этой теме. Насколько помню, даже с описанием.
http://video.antichat.net/file65.html

Что есть снифер, я так и не понял, ну хоть сессия понятно!
Кстати на mail.ru авторизация по кукисам по умолчанию стоит! И если у юзера фаервол модный который рефы блочит, то как я понимаю в логах ничего не будет!

Гаврила
28.02.2006, 21:56
Ну если в двух словах,то сниффер-это скрипт расположенный на каком либо сайте,который принимает и обрабатывает информацию.А информацию ты должен стырить и прислать на адрес на котором этот снифер расположен.А чтобы стырить и прислать,ты должен отправить жертве код, который считывает нужную тебе информацию и отправляет на твой сниффер. То есть в код ты должен вставить адрес сниффера.При всём при этом нужно сделать код,чтобы он не палился юзером и не фильтровался той или иной службой.Ну например в форумах фильтруют слово типа Javascript на слово ява_script,для того,что бы твой код не срабатывал.
Если не прав,поправьте.