PDA

Просмотр полной версии : Восстановление чужого пасса, через своё мыло


maxarr
08.01.2011, 01:00
To martin я же написал, что код привожу чистый...
вот пример:
Спойлер

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

To silva, едят почтой, а замутить то кидаешь исправленный, т.е добавляешь свою почту, выше я писал куда в коде и отсылаешь жертве..В итоге восстанавливаешь её пароль введя в восстановлении пасса
свой мэйл, что прописывал)
Конечно всё это будет работать, если жертва клюнет.

zonder666
08.01.2011, 01:00
Отличная тема! Афтору респект!

Vers_22
08.01.2011, 01:00
Задумка -супер,ток не работает!
Когда открываю исходник страницы ниче этого нет
ХЗ почему-буду разбираться

zonder666
08.01.2011, 01:00
Цитата:

Сообщение от Vers_22

Задумка -супер,ток не работает!
Когда открываю исходник страницы ниче этого нет
ХЗ почему-буду разбираться

Всё работает. Тебеж написали шо это чистый код. Текст сам допиши

Kontik
08.01.2011, 01:00
Где мыло-пишешь свою почту
а где gidden-что писать
не понял просто..
Подскажите.Плиссс

Alina-37russ
08.01.2011, 01:00
у меня другой вопрос, прозьба скиньте в личку или прям сюда анонимный сервер отправки, у меня был но браузер сбился все сылки потеряла(

maxarr
08.01.2011, 01:00
Всем ХАЙ!

Может на форуме было уже, ХЗ.

Хочу рассказать, как можно восстановить чужой пасс от почты на Mail.Ru,
используя собственную почту) В коде, что напишу ниже, можно изменить
в чужой почте многое, но это уже сами..
Есть конечно минус этого способа, потому что придётся применить СИ и
заставить/попросить жертву ввести свой пароль. Можно по типу следующего:

IMAGE (https://hpc.name/redirector.html#http://safemode.do.am/screen.jpg) http://safemode.do.am/screen.jpg

Вот собственно код

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Код я привёл чистый, т.е не заполненный.
В данном случае нас интересует следующая строчка кода:

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

В неё, заранее до отправки письма несчастной жертве, вписываете адрес почты для восстановления пасса)))

Удачи...

martin
08.01.2011, 01:00
maxarrделаю по твоей форме приходит только графа для ввода пароля и подтвердить! И все! что я не так делаю?

silva
08.01.2011, 01:00
будь добр maxarr
напиши чем это все едят и как это все замутить
заранее спс

silva
09.01.2011, 01:00
я вообще тапок наверное
ну я вообще не вкуриваю что надо делать
будьте добры напишите по пунктикам что надо делать

maxarr
09.01.2011, 01:00
удалено..

maxarr
09.01.2011, 01:00
Цитата:

Сообщение от Kontik

Где мыло-пишешь свою почту
а где gidden-что писать
не понял просто..
Подскажите.Плиссс

И всё))

sa5ha
09.01.2011, 01:00
Как то все запутанно и сложно, обычному пользователю будет или в лом, или просто не поймет что от него хотят, поверьте, и такие бывают

Alina-37russ
09.01.2011, 01:00
Хм странно за место текста символы прислал
Ясно надо с другово сервиса отправлять

maxarr
09.01.2011, 01:00
Цитата:

Сообщение от Alina-37russ

Хм странно за место текста символы прислал
Ясно надо с другово сервиса отправлять

Правда странно, но это у тебя, так как я отправляю и всё ОК)) как надо
там есть выбор html/text

Вик
09.01.2011, 01:00
А у меня что то не читабельно выходит!((
Там где логин и пароль вводить надо при наведении мыши подчеркивается линией и осуществляется переход как по ссылке...
При отправке вставляю весь хтмл-код в строчку, где значек бесконечности, там?

Добавлено через 1 минуту
а и еще правильно понял...после того как пользователь введет данные они на указанную почту придут? а в ответ же надо будет послать мол у вас супер крутой пароль и не меняйте его?)))

Добавлено через 8 минут
ой простите эт я тестил с mail.ru, с сервиса анонимной отправки почты может лучше будет...

maxarr
09.01.2011, 01:00
Цитата:

Сообщение от Вик

а и еще правильно понял...после того как пользователь введет данные они на указанную почту придут? а в ответ же надо будет послать мол у вас супер крутой пароль и не меняйте его?)))

Да ещё и пароль от вэб-мани, ключ от квартиры, пин-коды карточек....
Смысл этого способа заключается в том, что можно восстановить пароль жертвы используя введённую тобой почту, я даже не знаю как разъяснить...что тут не понятного-то??

Цитата:

Сообщение от Вик

При отправке вставляю весь хтмл-код в строчку, где значек бесконечности, там?

это меня убило...

Вик
09.01.2011, 01:00
Цитата:

Сообщение от Alina-37russ

у меня другой вопрос, прозьба скиньте в личку или прям сюда анонимный сервер отправки, у меня был но браузер сбился все сылки потеряла(

и мне можно пару адресочков?!))

Добавлено через 3 минуты

Цитата:

Сообщение от maxarr

Да ещё и пароль от вэб-мани, ключ от квартиры, пин-коды карточек....
Смысл этого способа заключается в том, что можно восстановить пароль жертвы используя введённую тобой почту, я даже не знаю как разъяснить...что тут не понятного-то??

это меня убило...

а все понял...спасибо, допер... мы тем самым меняем почту, на которую будет восстановление пароля идти, так!))
а через эту форму, сам пользователь введя свой пароль подтвердит эти изменения!)))
Вот и объяснение для меня в том числе...Спасибо!

alisak86
09.01.2011, 01:00
В чем смысл то не пойму. Если в форму вводят пароль , то для чего это извращение с пропиской мыла для восстановления , если сразу можно пароль взять,так еще и пароль меняется при таком восстановление ,а это для многих минус

maxarr
09.01.2011, 01:00
Цитата:

Сообщение от alisak86

В чем смысл то не пойму. Если в форму вводят пароль , то для чего это извращение с пропиской мыла для восстановления , если сразу можно пароль взять,так еще и пароль меняется при таком восстановление ,а это для многих минус

Н-да... тогда напиши-ка код, при котором ты пароль сразу получишь, да чтобы окошко о передаче данных на левый сайт не выскочило...
Дошёл смысл "извращения"? Да согласен, смена пасса не всегда актуальна.

alisak86
09.01.2011, 01:00
Друг ты не реагируй так остро на вопросы. Тебе никто не сказал что ты написал лажу , хоть и трудного тут ничего нет. Чисто озвучивание недостатков данной методики. А окно обойти разве проблема xD .

craneo_tema
09.01.2011, 01:00
А вы не могли бы подсказать почему у меня форма ввода выше текста находиться?
[/URL][URL="https://hpc.name/redirector.html#http://www.imagebanana.com/view/vyh5un5h/xnautilusdesktop_015.png"] (https://hpc.name/redirector.html#http://www.imagebanana.com/view/vyh5un5h/xnautilusdesktop_015.png)IMAGE (https://hpc.name/redirector.html#http://img5.imagebanana.com/img/vyh5un5h/thumb/xnautilusdesktop_015.png) http://img5.imagebanana.com/img/vyh5un5h/thumb/xnautilusdesktop_015.png

Код брал стандартный, местами ничего не менял. Причем если просто открыть html в браузере - то все выглядит нормально, а в письме - вот так.

sa5ha
10.01.2011, 01:00
Я делал фейк на I.UA, письмо отправлял такое
Уважаемый пользователь!
Пожалуйста, подтвердите Вашу учетную запись.
В связи с участившимися случаями массовой рассылки сообщений рекламного характера (SPAM), команда I.UA будет вынуждена приостановить обслуживание неподтвержденные учетные записи.
Для подтверждения учетной записи мыло жертвы перейдите по ссылке: Пожалуйста, подтвердите Вашу учетную запись
 
--

С уважением, команда I.UA

www.i.ua

Во вложении как выглядел фейк, но самое прикольное то что точно такая же (внешне) страница реально существует на I.UA, если несколько раз ввести неправильно пароль, попадаеш на нее.

Из 4 отправленых писем выслали свой пароль 3

022
10.01.2011, 01:00
Вообще-то интересный способ. Но только нужно завернуть всё это в другую упаковочку на мой взгляд. Абсолютно согласен с последним оратором на счёт простого обычного пользователя. А уж тем более матёрому юзеру впарить такую тему весьма проблематично. Надо доработать тот момент, что же всё-таки может заставить жертву ввести в поле заветные цифры. Причём фейк даже близко не должен быть похож на те, что представлены. Ибо тут на самом деле лучше уж утащить пароль, чем морочиться с переадресацией и восстановлением.

hometex
11.01.2011, 01:00
Цитата:

Сообщение от maxarr

Да ещё и пароль от вэб-мани, ключ от квартиры, пин-коды карточек....
Смысл этого способа заключается в том, что можно восстановить пароль жертвы используя введённую тобой почту, я даже не знаю как разъяснить...что тут не понятного-то??

это меня убило...

и не говори)))))

FargusXP
11.01.2011, 01:00
Я написал фейк на mail, почему когда жертва нажимает на ссылку фейка срабатывыет антивирус?

AwpCrack
12.01.2011, 01:00
Спасибо автор

FargusXP
13.01.2011, 01:00
Я написал фейк на mail, почему когда жертва нажимает на ссылку фейка срабатывыет антивирус? ДАЙТЕ СОВЕТ КТО НИТЬ!!!!!!!!!!!!

rulleks
14.01.2011, 01:00
Цитата:

Сообщение от FargusXP

Я написал фейк на mail, почему когда жертва нажимает на ссылку фейка срабатывыет антивирус? ДАЙТЕ СОВЕТ КТО НИТЬ!!!!!!!!!!!!

как вариант - смени хост.

pll112
14.01.2011, 01:00
спасибон))) штука хорошая)))

Padonok84
15.01.2011, 01:00
Люди дайте ссылку на рабочий анонимный хост отправки почты на mail.ru, а то блокирует, не доходят письма.

xaker2050
22.01.2011, 01:00
не работает. приходит такой же код что и при отправке

maxarr
22.01.2011, 01:00
Цитата:

Сообщение от xaker2050

не работает. приходит такой же код что и при отправке

Жесть...надо отправлять в формате HTML

rInaLdo
28.01.2011, 01:00
Не знаю прикрыли ли это дело или нет, но у меня после ввода жертвы логина и пароль вот такая ошибка Спойлер
IMAGE (https://hpc.name/redirector.html#http://img132.imageshack.us/img132/6927/fbbn.jpg) http://img132.imageshack.us/img132/6927/fbbn.jpg

DimONJER
31.01.2011, 01:00
Ну вот ,решил я попробовать ввел логин пароль и Что дальше должно быть?У мя на страницу указания перенеслась и что?

PKW32
31.01.2011, 01:00
Для фейка отлично!!!)респект тебе maxarr

zonder666
31.01.2011, 01:00
Цитата:

Сообщение от DimONJER

Ну вот ,решил я попробовать ввел логин пароль и Что дальше должно быть?У мя на страницу указания перенеслась и что?

Если ты всё правильно сделал то данный фейк меняет мыло для восстановления пароля на то каторое ты сам указал. Или прописывает новое если жертва его ранее не указала. Афтору Ещё раз спасибо.

xRySt
02.02.2011, 01:00
есть еще какието примеры у кого то, если не тайна скиньте) Это отправил 4 человекам и не один не повелся, правда может и моя вина отправлял не от corp.mail.ru а просто mail.ru потому што не догнал малеха как Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
этим пользоватся, анонимшик Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
отказался отправлять письмо с таким адресом. Кто что подскажет?

Gooner
29.03.2011, 01:00
Спс автор! я тож попробывал, вот только чет нифига не работает.Может я не правильно что то сделал. я кинул письмицо на один адрес, а в коде указал другой. Вот куда я отсылал письмо, с этого логина я ввел пароль и нажал "подтвердить". На 2 адрес на который должен прийти пароль, пришло письмо от Mail Delivery System

"A message that you sent was rejected by the local scanning code that
checks incoming messages on this system. The following error was given:

spam message rejected. Please visit http://mail.ru/notspam/ (https://hpc.name/redirector.html#http://mail.ru/notspam/) or report details to abuse@corp.mail.ru. Error code: E7E1552EF4EC38B3A940495F389EC5999302C3C93F3836B50E 13B81148854B15E1A2C171297D844517886A53E61C3"

whait
04.04.2011, 01:00
оууу =) аффтору реал респект =) раньше нужно было что то придумывать, подмазываться фейки кидать а тут готовый код =) реал спасибо ^__^

zehlat
04.04.2011, 01:00
С четырех анонимных серверов отправил это письмо на майлру и не одно не дошло. Почему? Пробовал отправлять с другого ящика то же самое. Письмо не доходит.

whait
04.04.2011, 01:00
я лично посылал через Bat через обычные хостинги у меня почему то тупит...то не доходят то пишут ошибку =) к тому же через bat можно указать имя отправителя =)

zehlat
06.04.2011, 01:00
Не работает уже?

hometex
06.04.2011, 01:00
Цитата:

Сообщение от zehlat

С четырех анонимных серверов отправил это письмо на майлру и не одно не дошло. Почему? Пробовал отправлять с другого ящика то же самое. Письмо не доходит.

ищи нормальный сервер анонимок, тут на форуме по любому есть....

Добавлено через 1 минуту

Цитата:

Сообщение от Gooner

Спс автор! я тож попробывал, вот только чет нифига не работает.Может я не правильно что то сделал. я кинул письмицо на один адрес, а в коде указал другой. Вот куда я отсылал письмо, с этого логина я ввел пароль и нажал "подтвердить". На 2 адрес на который должен прийти пароль, пришло письмо от Mail Delivery System

"A message that you sent was rejected by the local scanning code that
checks incoming messages on this system. The following error was given:

spam message rejected. Please visit http://mail.ru/notspam/ (https://hpc.name/redirector.html#http://mail.ru/notspam/) or report details to abuse@corp.mail.ru. Error code: E7E1552EF4EC38B3A940495F389EC5999302C3C93F3836B50E 13B81148854B15E1A2C171297D844517886A53E61C3"

твое письмо мервер маил.ру как спам распознал..

HE XAKEP
07.04.2011, 01:00
Цитата:

Сообщение от maxarr

To martin я же написал, что код привожу чистый...
вот пример:
Спойлер

*** скрытый текст ***

To silva, едят почтой, а замутить то кидаешь исправленный, т.е добавляешь свою почту, выше я писал куда в коде и отсылаешь жертве..В итоге восстанавливаешь её пароль введя в восстановлении пасса
свой мэйл, что прописывал)
Конечно всё это будет работать, если жертва клюнет.

Письмо не доходит,видимо фильтрация

zehlat
08.04.2011, 01:00
Цитата:

Сообщение от Nick Hander

Неплохо, идея оригинальна... Автору зачет однозначно. Кстати, есть ли хотя бы теоретическая возможность обойти это всплывающее окошко при переходе из письма на "левый" сайт? Может соберемся всем скопом и займемся общим делом... Один ум хорошо, а много лучше. Может и найдем способ обойти эту табличку..
Тогда и не придется голову морочить с этими манипуляциями со сменой почты. Украдем пароль и всего то делов... Уверен, при тщательном изучении вся защита может пасть..

Никуда на левый сайт не переходишь.
открывается вот эта страница
Она находится на майл.ру и первый раз она не заполнена. А со второго адрес записывается пользователю и открыватеся страница настройки.

zehlat
08.04.2011, 01:00
Установить свое мыло можно только со второго раза. С первого раза пользователя предупреждают о том, что будет установлено мыло для восстановления почты.

Nick Hander
08.04.2011, 01:00
Неплохо, идея оригинальна... Автору зачет однозначно. Кстати, есть ли хотя бы теоретическая возможность обойти это всплывающее окошко при переходе из письма на "левый" сайт? Может соберемся всем скопом и займемся общим делом... Один ум хорошо, а много лучше. Может и найдем способ обойти эту табличку..
Тогда и не придется голову морочить с этими манипуляциями со сменой почты. Украдем пароль и всего то делов... Уверен, при тщательном изучении вся защита может пасть..

zehlat
10.04.2011, 01:00
Можно поробовать следующее
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Конечно в теле письма нужно добавить побольше информации. При первом нажатии пойдет якобы подтверждение. после ввода пароля и второго нажатия (только если пароль правильно введен) ящик добавится куда нужно. Если пароль со второго раза ввести неверно то все пипец. Пользователь узнает ящик для восстановления пароля. Рискнуть конечно можно, но.............