PDA

Просмотр полной версии : Как узнать пароль (СИ)?


novichok
26.03.2006, 12:40
Всем привет!
Банальная статья, но СИ никогда не бывает много =)
Давно хотела про это написать, но все не могла найти время для написания этой статьи (
Расскажу как я с помощью СИ узнавала (и узнаю) пароли от ящиков на mail.ru
Итак, я зарегила ящик на mail.ru что-то типа support_mail.ru (щас адрес точно не помню), ну и естественно в поле "Имя" написала "Администрация Mail.ru".
Далее пишем письмо жертве. Вот такой текст я пишу:
____________________________________

Здравствуйте Уважаемый пользователь Mail.ru!
Сегодня на нашем сервере произошел сбой из-за которого были потеряны некоторые данные. По этой причине до Вас могут не доходить некоторые письма. Во избежании этого просим Вас заполнить нижеприведенную форму и пройти перерегистрацию

Ваш e-mail:
Ваш пароль:
Повторите пароль:

Приносим Вам свои извинения за предоставленные неудобства.
С уважением,
Администрация Mail.ru
____________________________________

Итак, что мы видим? Мы написали :"До Вас могут не доходить письма". Жертва сразу попадется на это и пришлет свой пароль. Я в течении трех дней отправила такое письмо 10 жертвам, 8 из которых прислали мне заполненную форму ))

Еще пару месяцев назад я зарегила ящик типа chat_mail.ru - "Администрация Чата@Mail.ru".
Зашла в одну комнату на chat.mail.ru. В качестве жертвы выбрала себе двух модеров этой комнаты и отправила на их ящик письмо такого содержания:
___________________________________

Здравствуйте Уважаемый пользователь Mail.ru!
Мы открываем новую комнату в чате Mail.ru для элиты. Из каждой комнаты мы отбираем по два модератора для новой комнаты. если Вы хотите модерировать в новой элитной комнате, просим Вас заполнить нижеприведенную форму. Если Ваши данные совпадут, мы пришлем Вам правила комнаты, Ваши права и обязанности.

Ваш e-mail:
Ваш ник в чате:
Ваш пароль:
Повторите пароль:

С Уважением,
Администарция Чата@mail.ru
___________________________________

Оба модера прислали мне свои пароли. Они попались на то, что захотели в элитную комнату )
Ну я быстренько зашла в чат с их ящика (как модер) и выкинула всех из комнаты )))
Подло но приятно =)
Ну вот и все! )
novichok
P.S. ВАЖНО! Не допускать граматические в АрфаграфЫческие Ашипки =)

Варфоломей
26.03.2006, 14:41
Вот ты зря написала ее на форуме!
Час будут занать почти все про такую схему!
Но для этого надо быть придельно тупым, что бы написать ответ на такую письмо! :)

А так ТЫ молодец.

Удачи тебе во всем!

DetMyl
26.03.2006, 14:45
С Уважением,
Администарция Чата@mail.ru
___________________________________

P.S. ВАЖНО! Не допускать граматические в АрфаграфЫческие Ашипки =)

Судя по всему можно и допускать, если осторожно ;)

novichok
26.03.2006, 14:57
DetMyl

А я по жизни пишу слово "Администрация" как "Администарция". Не знаю почему ((( Сто раз проверяю на ошибки, а это слово пропускаю... (

KEZ
26.03.2006, 15:12
не люблю кривить душой - это не статья а мысли начинающего кидалы, который что умеет - так это придумывать способы обмануть человека


Администарция Чата@mail.ru

администрация

=Be$=
26.03.2006, 16:01
Я подобным методом еше и аси угонял :)

[ Vortex ]
26.03.2006, 16:29
Постоянные ошибки в словах, особенно в определённых местах называются дисграфией.
Я например иногда пишу вместо *б* - *д*. :D

DetMyl
26.03.2006, 17:31
DetMyl

А я по жизни пишу слово "Администрация" как "Администарция". Не знаю почему ((( Сто раз проверяю на ошибки, а это слово пропускаю... (

Хм, иногда сами админы еще и не такие ошибки делают ;)

Azazel
26.03.2006, 17:43
Вы как Новичка не ругайте, способ всё равно зарулит.

KOLBA
28.03.2006, 21:08
Ну вообщето чтобы повестисть на этот способ просто надо майл какой нибудь административный сделать вот и все например как сделал я!

SOFTmaster :)
28.03.2006, 23:06
да я так раньше уже пробовал, кстати столько народу ведется... :)

CampeR
29.03.2006, 05:30
Опять не прочел до конца но понял что про СИ-х-все это СИ СИ круто использовать с тех данными! ПРимер напишие своего мейла агента на дельфе новой версии,зерагйте хост поставьте скрпит анонимной спам рассылки и по спам листу разоглите.....ВОт и всё че тут думать7 Ребята примените фантазию поболее

drmist
29.03.2006, 18:00
+1
Хорошая статья
Но лично мне больше нравится способ - хочешь элитный е-мейл @security-teams.net?
Оки. Диктуй логин и пасс. 50:50 что он подойдет еще в 3-4 формы ))

Li$
30.03.2006, 18:04
не зная об этом сайте я точно такими же способами издевался над людьми!

KEZ
30.03.2006, 20:13
Да понятное дело, сейчас самый прогрессирующий, денежный и интересный бизнес - это писать лохам "ой а посмотри мой новый сайт, там порно фотки елены берковой!"

Darth_antony
30.03.2006, 21:36
способ стар как мир) ну или во всяком случае как мэйл системы.

Вот вам тогда еще несколько способов:

1. организовать сайт с формой для входа в mail разных систем, т.е. рамблер, мэил, яндех ... с формы запрос отсылается тебе и в службу. пользователь доволен что легко может юзать несколько ясчикаф с одного сайта, ну а вы довольно потираете руки.
2. опять же предложения халявы, юзвери ведутся на халяву, кто то увидет "бесплатный коммун отёк 2020ай" и побежит региться а кому то достаточно будет универсального машинно-анально-растительного масла. Так же форма регистрации: Ваша страна, город, мыло1 мыло2 мыло3 (три мыла для того что часто более про двинутые юзвери имеют 1 мыло для спама:) ), ну и например секретный вопрос-секретный ответ+ инфа о вас, нужная для статистической фирмы блендомед- крепкая половина яйца

CampeR
31.03.2006, 01:07
СИ без технических данный сложновато....И НАши Русские люди уже не ведуться на это!есил и ведуться то люди еще верящие в дружбу любовь и тому подобное таким обычно по лет 15-17

Li$
31.03.2006, 01:15
СИ без технических данный сложновато....И НАши Русские люди уже не ведуться на это!есил и ведуться то люди еще верящие в дружбу любовь и тому подобное таким обычно по лет 15-17
не только есть и ламеры которые кричат я все умею а с ними поговорить с слегка можно без штанов оставить!

CampeR
31.03.2006, 01:20
не только есть и ламеры которые кричат я все умею а с ними поговорить с слегка можно без штанов оставить!


А да ты прав такие считают себя хакерами и начинают просить помочь тебя.например разобраться с тройном или еще что -да таких можно -)ты прав

forever777
31.03.2006, 16:56
Да понятное дело, сейчас самый прогрессирующий, денежный и интересный бизнес - это писать лохам "ой а посмотри мой новый сайт, там порно фотки елены берковой!"
тыж вроде как не любишь СИ?

LoneWolf666
31.03.2006, 17:33
http://forum.antichat.ru/thread10865.html
смотрим, долго думаем... в какой то степени плагиат... Разбор Новичком более узкой ситуации, причём Info-Thief сделал лучше и полнее и не только по мылу. И некоторые схожести наблюдаются.... Info-Thief'у респект, Новичку просто плюс. Хотя нужен ли он? Вору инфы нужнее, ИМХО.