PDA

Просмотр полной версии : Взлом мыла


tickhack
07.01.2012, 01:00
Взлом мыла

Один из самых простых
Пишите владельцу мыла какое нить письмо, все равно с каким содержанием, но лишь бы хозяин мыла ответил. Если это какой нить "чудо-крутой хакер", то что нить типа: "Слушай, а ты в натуре можешь сайт сломать??? http://www.microsoft.com/ (https://hpc.name/redirector.html#http://www.microsoft.com/) не твоя работа???" и так далее в этом духе...;-) Если Веб-мастер, то что нить типа: "Мне так нравится как ты пишешь! А у тебя JAVA-скрипта нету, что б он там что то делал???"...По фигу ЧТО, главное что б от него назад ответ пришел. В принципе эта вся процедура была только для того, что б узнать ИМЯ_ФАМИЛИЮ (или ник) и место расположения "клиента". То бишь если по ентому мылу находится аська, то смотрим инфу в аське, город (если не прописан в аське, то по ИП), имя, возраст и зип. Потом пишешь админу мыльного сервака (у любой мыльной системы есть админ, и у 99% www-шные сервера), обычно это адреса admin@provider.com и support@provider.com. Так вот... Пишешь письмо (очень желательно через www-браузер, например от www.mail.ru (https://hpc.name/redirector.html#http://www.mail.ru) или www.hotmail.com (https://hpc.name/redirector.html#http://www.hotmail.com)) и через анонимную проксю.

Это для того что б в заголовке пакета был ИП прокси. Так.... для секьюрити... ;-) Так вот. В теле письма пишешь, что так и так... Злобные хакеры украли у тебя мыло, а тебе очень нравится их служба, сервис, скорость работы, безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ, ФАМИЛИЮ, ЗИП, ГОРОД, Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо, что "Информация не совпадает с введенной при регистрации и все такое...". Но ты будь настойчивей! Пиши назад, что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу, что и первый раз. И так пока админ не сломится...но не забывай каждый раз расхваливать их сервис! ;-) Обычно раз на 7-10 прокатывает... ;-) У меня был даже раз случай, когда один буржуйский админ "отдал" мне мыло, где (как потом оказалось) инфа прописанная в мыле ВООБЩЕ не соответствовала той что я ему ВЫДАВАЛ якобы за владельца аккаунта! Так что дерзайте, тут главное БОЛЬШЕ фантазии и упорства! Но и о безопасности не забывайте!
Второй способ
Посложнее, но все равно общедоступный. Почти в каждом мыльном сервисе есть служба что типа "Foggot Password?" Так вот...Заходим туды (предварительно не забыв изменить атрибуты филе cookie_для_этой_службы на ReadOnly). Там обычно ОЧЕНЬ простые вопросы... Если повезет , то вопрос будет (к примеру на мыло.ру) "В каком городе ты родился"? В первом способе описано как узнавать город юзверя по мылу , так что на этом не бум останавливаться .Ну и вопросы бывают "кустомайзские"- типа "2000" , ответ обычно такойже..;-) А вот если что нить типа "Как зовут мою собаку?" , то читай ниже... Открываем эту страницу (ну где вводить надо ответ на секретный вопрос , не догоняешь что ль???;-)) итам в HTML-просмотре ищем строчкутипа : form action="/cgi-bin/3970.dll?secquest" итд... Так вот... Если урл мыла http://www.mail.ru (https://hpc.name/redirector.html#http://www.mail.ru) , то полный урл места куда отправляется"секретный ответ" будет http://www.mail.ru/cgi-bin/3970.dll?secquest (https://hpc.name/redirector.html#http://www.mail.ru/cgi-bin/3970.dll?secquest). Этот урл вводишь вместе с индефикатором Вопроса в программу типа WWWHack. Идентификатор вопроса находится там же где и form action="/cgi-bin/3970.dll?secquest, только чуть дальше . Потом в эту программу или загружаешь встроенный wordlist c паролями или пишешь свой по конкретной тематике, это зависит от вопроса . И вперед! Запускаешь и ждешь... Так что тут тоже нужно терпение и хоть базовые знания HTML.

pantoderm
07.01.2012, 01:00
Типа твоя статья,да?

tickhack
07.01.2012, 01:00
нет не моя ну может кому нибудь интересно будет

beknazar
24.01.2012, 01:00
http://spy-mail.site2all.ru/ (https://hpc.name/redirector.html#http://spy-mail.site2all.ru/) вот хорошая анонимка пользуйтесь

sibrik
24.01.2012, 01:00
Во первых, когда копипастите имейте совесть ставить копирайты и ссылки на источники.
И второе,

Цитата:


Так вот. В теле письма пишешь, что так и так... Злобные хакеры украли у тебя мыло, а тебе очень нравится их служба, сервис, скорость работы, безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ, ФАМИЛИЮ, ЗИП, ГОРОД, Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо, что "Информация не совпадает с введенной при регистрации и все такое...". Но ты будь настойчивей! Пиши назад, что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу, что и первый раз.



Тебя просто попросят назвать ящики на которые ты отправлял последние письма и возможно с которых получал. (и с этим твои потуги кончатся)
Да и ещё есть методы проверки достоверности предоставляемой информации.
Там же не лохи сидят в конце концов!
А вот реальный автор статьи скорее немного ламер если думает что подобные нюансы могут прокатить.

Ну и напоследок, то что вы наполняете сайт информацией это хорошо, но только в том случае! Если вы проверяете то, что постите, дабы эта инфа пусть она и копипаст не была глупой, проверяйте хоть немного достоверность и работоспособность.

beknazar
24.01.2012, 01:00
сибрик ты это мне? сайт нормальны! ну анонимка

sibrik
24.01.2012, 01:00
Нет, ни тебе. Это вполне можно понять из моего поста.
Просто tickhack стоило сперва разобраться в том что он запостил.
Тут даже если элементарно подумать...
Представим что я хочу взломать таким способом почту и достаю саппорт описанным выше способом, после моего 8-10 если не раньше, с голословным утверждением что это моя почта, мне просто перестанут отвечать.

Ну давайте немного переиграем, допустим мне ответили и я их убедил и мне "вернули" ящик.
И тут в саппорт приходит письмо реального владельца ящика, он может полностью подтвердить, что это именно его ящик всеми способами, вплоть до того, что может назвать даже дату регистрации почты и другие тонкости.
Получается что в саппорте сидят мальчики, которые предоставили доступ к почте сторонниму лицу без прямых доказательств его действительного владения данным аккаунтом.
Представляете чем это может обернутся?

Вот поэтому я и говорю, что там не настолько простаки, что бы после вашего 8-10 письма, да хоть 20 в котором вы расхваливаете их сервис и продолжаете утверждать что единственно верные данные это ваши, вам вернут почту.

Ну включите логику, если бы всё было так просто... для этого в политиках компании, а конкретно в саппорте существует определённый регламент с вариантами, в каких случаях и при каких обстоятельствах, предоставление которых могут действительно подтвердить достоверность обладания ящиком определённого лица, будет возможность предоставить доступ к ящику.
В противном случае если не достаточно определённых доказательств, даже если ты на самом деле владелец данного ящика, тебе его не вернут.

VNUTRI_SETI
26.01.2012, 01:00
парни сообразите не в пэрс прогу рассыла сообщений по этому http://www.i-social.ru/login.do (https://hpc.name/redirector.html#http://www.i-social.ru/login.do) сайту Еси не в лом конечно) заранее благодарю))

Lena1988
02.02.2012, 01:00
Пожалуйста помогите как взламывать емейлы, я кучу программ перепробовала, ничего не помогло, только проверенные на собственном опыте, без лишних вопросов зачем, итд, elena-vladimirova@bk.ru вот мой емейл кто поможет буду благодарна!