PDA

Просмотр полной версии : [Видео] Массовый угон доменов


morty10
31.12.2009, 13:34
Что только не придет в голову от скуки.
Вот и мы, от нечего делать решили замыслить что-то глобальное и посмотреть,
реально ли получить доступ не к нескольким доменам, а сразу ко многим!
И у нас это получилось. Держитесь регистраторы!

В первую очередь мы захотели посмотреть небольшую статистику по доменам,
сколько их у каких регистраторов, сколько освобождаются, а какие уже разделигированы.
Но из этого ничего особого не вышло и стали мы думать дальше.
После недолгих раздумий пришла идея отсортировать домены по почтовым ящикам и тут мы попали в точку.
Бинго!

На сайте http://1stat.ru/?show=whois можно использовать такую фишечку как,
замена одного символа, или замена любого количества,
и что самое главное можно вывести список доменов по email владельца, чем мы и воспользовались.

Мы ввели запрос %@mail.ru
и получили результат.
Получено 500 доменов (из 60000).
Пятьсот доменов это конечно хорошо, но как вы уже поняли это не предел возможностей
и чтобы увеличить список выводимых доменов, достаточно лишь зарегистрироваться на сайте.
Между прочим, у них довольно строгая регистрация, получилось зарегиться только лишь со второго раза.

После проделанной процедуры, результат увеличился в 10 раз!
* Получено 5000 доменов

Но заменяя любое количество символов, как не крути, все равно вылетают первые 5 тысяч доменов.
А как же сделать, так чтобы вывелись остальные..
В целом можно использовать метод перебора и делать запросы вида *@mail.ru, потом **@mail.ru и так далее пока не наберутся все 60 тысяч))

Вы только представьте масштабность, 60к доменов и это только в зоне mail.ru,
а ведь сколько еще их незатронуто ;)..

Идем дальше. Необходимо привести в рабочий вид все эти списки доменов.
Для этого мы можем воспользоваться замечательной функцией этого хуиза и сохранить результаты выдачи в формате csv.
Ну а можно просто выделить все и вставить в excel, тоже вариант.

Но к великом нашему сожалению, контрольные ящики показываются в виде картинок,
а при экспорте с сайта, таблицы такой просто нету.
А нам ведь действительно очень хочется поиметь этот список ящиков.

Прикинув возможный куш, тут же решили, что можно немного раскашелиться и
купить программу (ну или найти где-нибудь крякнутую версию)
Epochta whois extractor http://www.epochta.ru/products/whois/,
со скидкой обошлась в 350р (чтобы получить скидку в 300р,
достаточно лишь запостить сообщение на любом блоге, о том какая это крутая программа и предоставить линк саппорту).

Раскроем перед вами карты, сейчас речь пойдет о том, надеюсь вы это уже поняли,
что имея список контрольных ящиков к определенным доменам, этот список можно проверить на валидность,
ведь наверняка со временем многие ящики устаревают и их удаляют.
Поэтому, узнав какие ящики свободны, мы можем абсолютно легально, их зарегистрировать и восстановить на них доступ к домену!
А помимо заброшенных ящиков, есть и большое кол-во припаркованных
и также заброшенных доменных имен, которые возможно только и ждут, чтобы вы стали их новым владельцем.

В базе 1stat.ru, почти 2,5 миллиона доменов! Даже представить сложно, сколько доменов можно увести!!!

И так поехали.

Аккуант мы уже зарегистрировали, список доменов составили.

Теперь нам понадобиться та самая программа, whois extractor,
с помощью которой мы сграбим все контрольные ящики.
Все очень просто, вставляем список доменов, нажимаем кнопку "старт" а потом сохраняем результат в удобном для работы формате.

Второе по списку, это у нас самый важный процесс, проверка всех ящиков на занятость.
Для этого мы воспользуемся программой FreeMail, которую написал человек под ником Zdez Bil Ya (icq 1414351), за что ему отдельный респект.
Жаль что прога платная, но цены не кусаются, и помня о конечном итоге,
мы жертвуем еще некую сумму на этот весьма полезный в нашем деле софт.

Загружаем из файла наш списочек ящиков, хочу заметить список должен стоять только из имен,
без приставки @mail.ru, после выбираем зону в которой их собираемся прочекать и снова "старт". Ну а тут уж как фишка ляжет)))
Ждем некоторое время, и после чего радуемся кол-ву свободных ящиков)))
Уж поверьте, кол-во свободных ящиков вас очень порадует.
И вот, список email адресов готов и мы идем дальше.

Осталось только зарегистрировать все ящики и восстановить доступ ;)
Но делать это руками не наш метод. Нам же нужно, чтобы все было максимум быстро и просто.
Собственно именно поэтому мы отыскали программу Mail.ruRegistrator.2.0,
которая может автоматизировать весь процесс регистрации большого кол-ва мыльников.

Что делать, после того как мы получим доступ к панели управления доменом,
дело каждого. Но в любом случае стоит заранее подумать,
куда все эти домены девать и как быстренько их перевести к другому регистратору
(не забываю о новой поправке, которая обязывает предоставить скан паспорта).

Что ж, на этом у нас все. Как видите, все очень просто и немного приложив усилия наверняка можно неплохо заработать!

На видео присутствуют такие проги как:


Excel
Epochta whois extracto http://www.epochta.ru/products/whois/ со скидкой обошлась в 350р
FreeMail 1.2 от чела под ником Zdez Bil Ya (icq 1414351) (тоже кстати стоила какого то бабла).
+ зареганный акк на сайта 1stat.ru (после регистрации больше выдает список доменов, до 5000 сразу)
+ нужна прога, для массового регистрирования ящиков (я ее выкладывал, но там уже битый линк), если не хотите конечно регистрировать все ящики вручную.

Ну и все кажется. Имея вот такой арсенал, можно многое намутить!) все просто и со вкусом)

смотреть на Ютьюбе-

http://s43.radikal.ru/i102/0912/e3/34748de659cb.png

на ютьюбе правда без звука, т.к. там запретили эти треки :(
так что лучше качайте с музыкой

http://www.youtube.com/watch?v=7e1bi3y0_Pk

http://s54.radikal.ru/i144/0912/2c/e61a592e23fb.png


http://multi-up.com/194868

http://spylabs.org/wp-content/uploads/2010/04/Project_logo2.bmp


http://spylabs.org/domens.avi

http://ps.vimeo.com.s3.amazonaws.com/268/268304_75.jpg

http://vimeo.com/8638486

http://s001.radikal.ru/i194/1001/9b/af290985567b.png

http://habrahabr.ru/blogs/infosecurity/80360/#habracut


Весь материал используется исключительно в ознакомительных целях.
Целью данного видео-обзора было показать недостатки в системе, с целью дальнейших исправлений.

GoodGod
31.12.2009, 13:36
всех с наступающим!!!
видео зачетное получилось!)
мы крутые)

Cthulchu
31.12.2009, 13:52
а теперь обьявите, что нам нужен человек, который бы всем этим занимался. Так, чисто на всякий случай. А мы ему дадим ресурсы для этого. Человек - это личность старше восемнадцати.

DeluxeS
31.12.2009, 14:00
В базе 1stat.ru, почти 2,5 миллиона доменов! Даже представить сложно, сколько доменов можно увести!!!
А в мире 235 лямов или млрд, короче намёк надеюсь понятен

.::f-duck::.
31.12.2009, 14:03
Новый выпуск ХАКЕРА.
Там это есть.

Paul_Eckman
31.12.2009, 14:05
А в мире 235 лямов или млрд, короче намёк надеюсь понятен


Зачем вам так много угнанных доменов? )))

С наступающим! :)

Спасибо за видео :)

morty10
31.12.2009, 14:16
Новый выпуск ХАКЕРА.
Там это есть.

да, там наш видос

Don.Xyan
31.12.2009, 14:45
Красавцы=)
еще давно сказал что видео зачетное

СоцВар это мего проект :D

aka_k4
31.12.2009, 15:06
С наступающим рибятке!)) Владельцы угнаных доменов - тожа... всех благ!

Видос в стиле СоцВари.. .как всегда на сто из ста..

GoodGod
31.12.2009, 16:15
кстати. открою небольшой трюк. кароче в целях безопасности можно тырить домены, а потом самим себе же их продавать. Как будто это не вы их прибрали к рукам, а вас обманули и продали вам этот домен. ну в общем с юр стороны немного можно себя тем самым обезопасить, так как попадались на глаза весьма солидные домены))!

кст частенько сразу весь сайт можно было захавать.. и домен и хост!

happy new yaer antichat!

CrazyStudentS_Mi}{
31.12.2009, 17:18
клева, надо проверить свои домены заодно

Don.Xyan
31.12.2009, 17:22
на новый год вам видео в подарок от соцвара

m0Hze
31.12.2009, 17:59
Порадовали,однозначно +.

Ruslan1817
31.12.2009, 18:02
Я как всегда с /XSS/ =)

http://1stat.ru/?show=whois'%3E%3C''%3E%22%3E%3Cscript%3Ealert(/Ruslan1817/)%3C/script%3E

-Unlocked-
31.12.2009, 19:14
Класс! Все гениальное просто, как говорится. Спасибо за приветы, с наступающим)

GoodGod
31.12.2009, 19:44
http://img145.imageshack.us/img145/4626/09121515101909326.th.jpg (http://img145.imageshack.us/img145/4626/09121515101909326.jpg)

login
01.01.2010, 01:47
а ведь около месяца назад(могу и ошибаться) вы говорили что не хотите выкладывать эту тему, т.к. толпы школьников начнут масс уводы доменов)

спс ребят за видос)

morty10
01.01.2010, 02:36
а ведь около месяца назад(могу и ошибаться) вы говорили что не хотите выкладывать эту тему, т.к. толпы школьников начнут масс уводы доменов)

спс ребят за видос)

вторая причина была-
был договор с ][, что до нг, мы не выкладываем видос.

mailbrush
01.01.2010, 11:42
Видео прикольное, но можно было бы обойтись и без этой проги :)
Посмотрите на ссылки с картинками емейлов, и вы увидите вида:
http://1stat.ru/email.php?e=Zm9tNjhAbWFpbC5ydQ==
http://1stat.ru/email.php?e=ZG9tYWlub2Z0cmFpZGVyc0BtYWlsLnJ1
http://1stat.ru/email.php?e=YmVybGx5eUBtYWlsLnJ1
Так вот, то что после e = это в base64 емейл :)
Декодировать просто:
echo base64_decode('Zm9tNjhAbWFpbC5ydQ==');
И мы увидим:
fom68@mail.ru
Аналогично с другими доменами...

ReduKToR
01.01.2010, 12:24
Зачотный видос................
Тока головиков много,как никрути(

Eff0rd
01.01.2010, 15:10
видео классное

GoodGod
02.01.2010, 00:17
я считаю что это лучшее видео среди всех)
ну про агнитум тоже зачетно получилось.
надеюсь это только начало наших великих событий.

mailbrush
02.01.2010, 00:42
Респект еще раз :) Очень классно!

Failure
02.01.2010, 02:38
долго ржал, когда увидел список мыльников - нашел свой левый на ксакепе, про который вовсе забыл
а на 4:09 увидел в екселе это же мыло и домен (его кстати сёдня досили) :-D
в общем спс

.Life
02.01.2010, 03:58
хорошое видео спс.

Paul_Eckman
02.01.2010, 12:27
СЏ считаю что это лучС?ее видео среди всех)
ну про агнитум тоже зачетно получилось.
надеюсь это только начало РЅР°С?РёС… великих событий.
Video super, ty talant, sdelay tak, chtoby ya mogla snova zayti na forum,pleeeease...

Rav1n
02.01.2010, 13:55
дайте кто-нибудь погонять акк на 1стат
или куплю за символическую цену
пм

Suicide
02.01.2010, 13:59
Да, видео классное, спасибо за идею..

morty10
02.01.2010, 14:18
на 1stat рега открыта.
просто подтверждение может иногда идти пару дней.

[Dead]Demon
02.01.2010, 14:20
хаха респект!видео супеР

GoodGod
02.01.2010, 16:10
дайте кто-нибудь погонять акк на 1стат
или куплю за символическую цену
пм

Регистрироваться нужно как будто ты представитель компании небольшого хостинга или ресселлер. у нас с первого раза тоже отказали)

Pavmcia
02.01.2010, 18:22
На самом деле это же баян.
Нужно иметь мозги.

GoodGod
03.01.2010, 13:05
На самом деле это же баян.
в каком смысле баян.
то что раньше так аськи угоняли или что?

DarkXakep
03.01.2010, 16:07
Понравилось!

А в зоне СоМ или другие как найти?!

Подскажите новичку!

.Life
03.01.2010, 16:34
а новые домены РФ, так можно?

morty10
03.01.2010, 16:44
а новые домены РФ, так можно?

я думаю РФ используют исключительно посещаемые мыльца ;)

GoodGod
03.01.2010, 18:47
А в зоне СоМ или другие как найти?!
дам подсказку.
на одном сайте, эти базы продают ;)

Rav1n
04.01.2010, 04:36
GoodGod, вы уже всё сняли что можно? или еще есть смысл этим заниматься?

GoodGod
04.01.2010, 10:38
еще есть смысл этим заниматься?
конечно есть)
у нас тоже еще есть идейки.

GrinGoO
04.01.2010, 10:47
Почему ГудГод и морти еще не в РОА?

morty10
04.01.2010, 12:27
конечно есть)
у нас тоже еще есть идейки.
настолько много, что просто не хватает времени их воплощение )

[Domino]
04.01.2010, 13:57
Почему ГудГод и морти еще не в РОА?

Бес сомнения что это круто молодцы способ отличный да и си развивают за это респект!
Но в РОА принято брать кодеров/хакеров вы посмотрите сколько например (dm) выложил расковырянных движков и прочих хеков..
Думаю чтоб попасть в РОА этого будет мало да и там для Си'шников не чего нет интересного.

Fa=ST=
04.01.2010, 14:09
специально для вас выкладываю прогу - чегото не вижу ссылки на скачку :(

morty10
04.01.2010, 14:39
поправил пост.
ссылки нет, т.к. в этом случае мы будем отбирать у автора программы его-же хлеб.

Don.Xyan
04.01.2010, 14:50
Почему ГудГод и морти еще не в РОА?
в роа за видео не берут=(

GoodGod
04.01.2010, 15:05
да честно говоря я и не особо желаю туда)
простого спасибо, вполне достаточно!

GrinGoO
04.01.2010, 15:34
в роа за видео не берут=(

ты смотрел все их видео? Видео вполне лучше чем выложенная скуля. Вопервых они сами это придумали, вовторых наглядно расписали и показали

GoodGod
08.01.2010, 21:14
а можно ли разместить это видео в раздел:
* Комментарии к видео
?!

morty10
10.01.2010, 01:41
добавил ссылку на http://vimeo.com/8638486
там можно посмотреть в самом лучшем качестве и со звуком.

[Life]
10.01.2010, 02:07
видео классное

Nzvipx
10.01.2010, 02:39
Хорошие видео , парни молодцы)

Vengeance
10.01.2010, 03:11
очень и очень хорошо

Alv
10.01.2010, 04:10
А что с com, net?

GoodGod
10.01.2010, 09:10
А что с com, net?

что-что)
покупай базы, да скань.. :p

Lilo
10.01.2010, 23:09
что-что)
покупай базы, да скань.. :p
Гуд я же те говорил у них руки из-жопы они тока по видео умеют делать)
базы,ога жаба задушит купить) им халяву подавай

.skyy
11.01.2010, 04:18
странно но 1stat.ru не выдает запрос на "Поиску по е-мылу" %@mail.ru(например)
в чем дело? =/

Alv
11.01.2010, 04:31
Куплю базу .com, .net . Чтоб не создавать новую тему. Контакт 100810

Lilo
11.01.2010, 04:38
Куплю базу .com, .net . Чтоб не создавать новую тему. Контакт 100810
у тя луна не в той фазе? :o

GoodGod
11.01.2010, 08:39
странно но 1stat.ru не выдает запрос на "Поиску по е-мылу" %@mail.ru(например)
в чем дело? =/
не так давно мы разместили статью на хабре и туда потекло много людей, видимо их сервис не справляется, вот и все.

Куплю базу .com, .net
http://www.epochta.ru/products/domaincatalogue/

вот тут можно купить)

morty10
11.01.2010, 21:08
добавил в первый пост хабр

Krist_ALL
11.01.2010, 22:02
Как всегда видео на высоте! Красавы!

EoGeneo
12.02.2010, 08:25
Супер видио!

kiper_light
12.02.2010, 09:38
Видео интересное )) Спс.

smell33
03.04.2010, 16:44
Прикольно Но где достать такой софт?

stepashka_
03.04.2010, 18:26
Прикольно Но где достать такой софт?
гугл или купить ;)

smell33
03.04.2010, 19:03
а бесплатных??? такихже

napas_hd
23.04.2010, 22:55
ACDSee + FineReader Вам в помощь. Думаю намёк понятен :-)

ShkiperLol
24.04.2010, 12:57
классное видео.

tt-44
28.04.2010, 13:14
Мне непонравилось, толку от этих доменов, vasyapupkin.ru

FantasyAngeL
29.04.2010, 03:01
на высоте, понравилось....

GoodGod
29.04.2010, 13:32
сам себя не похвалишь, никто не похвалит.
спасибо мне за прекрасное видео)
я крут.

кстати по прежнему тыщи доменов можно заюзать в своих целях.
- перенаправлять трафик, продавать по быстрому, еще как-то зарабатывать на них бабло.

Zedobat
29.04.2010, 20:50
сам себя не похвалишь, никто не похвалит.
спасибо мне за прекрасное видео)
я крут.

кстати по прежнему тыщи доменов можно заюзать в своих целях.
- перенаправлять трафик, продавать по быстрому, еще как-то зарабатывать на них бабло.
Эх, вот кто бы еще покупал эти домены.
Только под доры их и можно использовать.
Ну а видео отличное. Увел несколько сотен доменов.

Big Prick
02.05.2010, 22:46
А какой прогой чекать свободные мыла??? Купил Free mail (как чувствовал что выброшу деньги) ну такое гумно! Ладно стоит копейки. Мало того что нужно вводить не полные мыла, а только логины, так каждый логин она ещё проверяет по всем доменам (mail.ru, qip.ru, rambler.ru и т.д). В итоге получается из списка скажем 5000 мыл 50000! И проверяется очень медленно. Не покупайте эту прогу! $3 тоже деньги. Маразм! Ещё попробовал 2 проги тоже без толку, одна nu3gut что мыла свободные, проверяешь руками ан фиг занято!

Может найдется добрый человек и скажет какой прогой чекать чтоб наверняка найти свободные???
У меня есть полная база ру доменов, сам собирал (база непростая, у неё одна полезная фича, такие нашару в инете не валяются)! Кто скажет поделюсь базой безплатно. И не надо никаких 1stat! Также есть рабочий Epochta Whois Extractor. Тоже извлеку вам сколько угодно мыл бесплатно. И никаких извращений с распознаванием текста и т.п. И вообще помогу чем смогу. Нужна лишь третья реально рабочая прога! И всё будет в шоколаде.

Пишите на мыло roublegrabber@gmail.com

ZdezBilYa
02.05.2010, 22:51
Мало того что нужно вводить не полные мыла, а только логины

Это я вам перед продажей сказал и никаких претензий не услышал))

так каждый логин она ещё проверяет по всем доменам (mail.ru, qip.ru, rambler.ru и т.д. В итоге получается из списка скажем 5000 мыл 50000!
а по настройкам полазать не пробовали?)))

Big Prick
02.05.2010, 23:02
Это я вам перед продажей сказал и никаких претензий не услышал))


а по настройкам полазать не пробовали?)))
Молниеносная реакция) А почему вы решили что именно мне сказали? У вас её так редко покупают?


а по настройкам полазать не пробовали?)))
И что там можно изменить? В настройках можно лишь отменить домены. А уменя куча мыл на разных доменах. Я уж закрыл глаза что прога gmail не чекает. Думаю, пофиг, вручную как нибудь) Я реально собрал все мыла всех рушек рунета и кто даст рабочую прогу тому всё это передам)

GoogGod хотелось бы ваше мнение услышать по этому поводу. Я изложил своё впечатлениео работе программы и если бы меня всё устраивало, я бы не писал клевету. Вот Вы говорите, что можно зарегить "по прежнему тыщи". Не верю, что Вы тоже этой прогой пользовались (которая к тожу же блочится особо продвинутыми серверами)!

Dive_n0ll
02.05.2010, 23:13
Советую вот эту прогу для чека мыл Advanced Email Verifier 6, отлично пашет )

Big Prick
03.05.2010, 10:01
Советую вот эту прогу для чека мыл Advanced Email Verifier 6, отлично пашет )
Тогда бы уж ссылочку дали на рабочую прогу, или тут запрещено?

GoodGod
05.05.2010, 12:41
GoogGod хотелось бы ваше мнение услышать

прога у ZdezBilYa работает четко. на видео показано, что мы чекали определенный почтовый сервер.

>Не верю
ваше дело) есть и другие методы собирать, чекать ящики и т.д.
Но мы решили показать именно эти, потому что они нам понравились, они просты и не нагружают мозг. Если они вам не нравятся, ищите другие.

Есть такая пословица - плохому танцору... ;)

Big Prick
08.05.2010, 07:51
на видео показано, что мы чекали определенный почтовый сервер
А если их минимум десятки, что прикажете делать?
ваше дело) есть и другие методы собирать, чекать ящики и т.д.
Но мы решили показать именно эти
Я и спрашиваю про другие! Если вы решили показать, не значит что ими пользовались в личных целях. Это был просто пиар программ!
Есть такая пословица - плохому танцору...
Да ладно! Из каждой 1000 такая прога делает 10000 проверок а у меня мыл миллионы. Это сколько должен быть комп включен? :D Я смотрю, тут никому моя база не нужна, ну и ладно мне же больше достанется :p

morty10
08.05.2010, 11:07
А если их минимум десятки, что прикажете делать?

Приказываем включить мозги и перестать задавать глупые вопросы.
Мы показали пример работающей схемы, все остальные вариации вы придумываете сами.

UnderKAYF
19.05.2010, 01:05
Всё вполне понятно. Видео сделано очень грамотно.

lexa007
20.05.2010, 00:22
Народ помогите, не могу разобраться, как вытянуть прогой ePochta Extractor емайлы со страницы 1stat ? И вставить их в Excel ? в видео это скрыто к сожалению. ? плиз

oko
20.05.2010, 00:30
Не как там вместо email стали изображение, поздно... вручную попробуй повбивай :D

lexa007
20.05.2010, 16:05
Хороший способ. Ну у меня свой.

oko
20.05.2010, 21:11
Вопрос что с ними дальше делать?) переписать пароль и почту не выход, вычислят если с VPN или прокси то просто придет чел в контору скинет свой паспорт, и востановят по паспортным данным... перепродать, как? данные не свои домен нужен переоформлять... вобще не понимаю

goodv1n
08.06.2010, 14:30
Молодцы
посмотрел видео, очень понравилось :)

Lilo
09.06.2010, 00:30
Актуально? Я видео не смотрел, но реально ли настоящих доменов зарегать?
смотри видео,потом глупые вопросы.

-PRIVAT-
09.06.2010, 12:20
Подправь название темы. Масовый пишется через 2 с, то есть "массовый") просто заметил