PDA

Просмотр полной версии : Ребята!!! Научите пожалуйсто ломать мыльники.


No fear
13.07.2005, 14:48
Ребята, я бы хотел научиться взламывать мыльники, научите пожалуйсто. Объяснити какими программами можно взламать и где их я могу достать? Спасибо. :rolleyes:

k00p3r
13.07.2005, 14:58
Есть несколько способов читать чужую почту:
1.Брутфорсинг
2.Взломать сам сервер почты и угнать БД
3.Социальная инженерия
4.Выпросить пасс и логин у жертвы :d

К.е.Н
13.07.2005, 15:11
Есть два способа читать чужую почту:
1.Брутфорсинг
2.Взломать сам сервер почты и угнать БД
3.Социальная инженерия
4.Выпросить пасс и логин у жертвы :d
Подробнее об этом ищи в инете через yandex.ru или google.ru

No fear
13.07.2005, 15:20
1.Брутфорсинг
2.Взломать сам сервер почты и угнать БД
3.Социальная инженерия
Об этих поподробнее если можно.

k00p3r
13.07.2005, 16:08
Тебе же сказали - ищи через поисковики.
Кратко:
1.Простой перебор паролей.
2.Сам поймёшь
3.Обман жертвы.

Zadoxlik
13.07.2005, 16:33
Забыл один из самх распростроенных - несанкционированный доступ к прочтению писем/полный захват ящика через Xss в прочтении письма через веб интерфесйс.

censored!
13.07.2005, 17:00
No fear, не надо создавать много дублирующих тем. Дубль-2:

Способы (возможные), как ломают мыло. Бесплатное:

1.Ломают сам сервак мыльника и сливают оттуда базу пользователей (почти нереально, так что на это забивай, но держи в голове)

2.Засылают троян с применением СИ чтобы он сработал (троян засылаешь как наобум и с надеждой, или ищешь на каком Форуме этот чел обитает, юзаешь поиск по Форуму и читаешь посты. Возможно он где-нить ищет какую-нить прогу. Ты регишься, офтопишь (чтобы сообщений набрать побольше) и засылаешь ее ему (но не навязывая).

3.Также ищешь где этот человек бывает и всю инфу копируешь в блокнотик (и по аське тоже пробегаешься): сайт, какие данные о себе указал и т.п. На основании этого анализируешь чего это за человек. И пробуешь за него ответить на "секретный вопрос"

4.Ломаешь те места где он встречается. Не всегда но частенько у него от того же Форума пароль будет такой-же как и на мыле.

5.Используешь чистую СИ (заманивая на бесплатный порносайт, имитируешь интерфейс вебпочты и т.п.) - твоя задача чтобы он сам тебе добровольно все отдал.

6.Отправляешь письмо юзая уязвимость (в данном случае Xss) веб-почтовика. Чтобы при просмотре письма ему настраивалась пересылка куда-нить, или смена настроек (все зависит от почтовика)

7.Просто брут. Т.е. перебор пароля. В этом часто помогают толковые и граммотно составленные словари + собранная инфа в пункте 3.

8. И многое-многое другое. И использование ошибок в браузерах - тогда заманиваешь на любую страницу и запускается троян без вопросов, и используя СИ узнаешь о родственниках юзающих этот же комп и через них впариваешь того же трояна, если знаешь где живет - подкидываешь дискетку или диск с прогамми (мило раскидав там троя) к входной двери. Люди любопытны. Он сам все запустит. И выпросить у него ответ на секретный вопрос (СИ) и т.п. Море способов и разновидностей этих способов.
Конечно же - со временем у тебя появятся свои методы, о которых ты бы предпочел пока не рассказывать.

Любой угон мыла (давай лучше это так называть. Взлом - это не по античатовски. Тут не ломают.) - это вещь в своем роде уникальная. Где-то одно, где-то другое. И требует от пару минут, до пары месяцев.

Вот это в кратце. А теперь чтобы разобраться - ищи статьи по каждому пункту и смотри как это делают другие.

Zadoxlik
13.07.2005, 17:06
за4от. Тема раскрыта

k00p3r
13.07.2005, 17:35
Zadoxlik точно! я про xss забыл.

No fear
19.07.2005, 01:12
Извените, но можно вопрос???? Что такое Xss??? Ток неговорите посмотри в поисковике, там нихера не понятно((((((

KEZ
19.07.2005, 01:18
Xss - это буква X и две S

m0nzt3r
19.07.2005, 01:25
это когда вставляешь свой код в хтмл код страницы...а код может быть любой самый простой <script>alert(m0nzt3r);</script>

xSp1D3R
19.07.2005, 02:07
>Извените, но можно вопрос???? Что такое Xss??? Ток неговорите посмотри в поисковике, там нихера не понятно((((((<
это как там нехера не понятно ? а ты в гугл зайди напиши Что такое XSS? нажми энтер и войди во второй сайт по порядку....[http://www.cgisecurity.com/articles/dx27.htmlhttp://www.cgisecurity.com/articles/dx27.html]
много инфы....а >Ток неговорите посмотри в поисковике, там нихера не понятно((((((<
это наверно лень тебе 8)

No fear
19.07.2005, 02:56
Неее.... Не лень(((((

No fear
19.07.2005, 02:58
Вот ща сижу и читаю, спасибо тебе xSp1D3R огромное...

k00p3r
19.07.2005, 07:41
No fear млять а нахрена здесь, на этом же форуме есть раздел "Статьи"??!!!!Чтоб ты на него смотрел и задавал здесь такие дебильные вопросы???Мля да ты ленивый **** который хочет всего и сразу....

inSa(Ne)rd
19.07.2005, 07:47
Vse. Dumau, hvatit uzhe.