Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   ВЗЛОМ Mail.ru (https://forum.antichat.xyz/showthread.php?t=7403)

Майор 17.07.2005 00:47

Цитата:

Сообщение от Vit
Приветы...
Ребята подскажите чем можно расшифровать кукисы ? Мне нужно узнать из них имя и пароль...)
Спасибо)

там нет пароля

Vit 17.07.2005 01:55

Цитата:

Сообщение от Майор
там нет пароля

Блин...Жаль....У меня есть кукисы от мыла (мэил.ру)
одного человека и хотел попытаться зайти в его ящик....Слышал что их можно как то скормить , но каму )гы) и как не знаю.........) :)
И можно ли мне как то с помощью чужих кукисов что нибудь такое сделать , нехарошее? )

Майор 17.07.2005 02:29

Цитата:

Сообщение от Vit
Блин...Жаль....У меня есть кукисы от мыла (мэил.ру)
одного человека и хотел попытаться зайти в его ящик....Слышал что их можно как то скормить , но каму )гы) и как не знаю.........) :)
И можно ли мне как то с помощью чужих кукисов что нибудь такое сделать , нехарошее? )

их можно подделать =)
легче всего это делать в Mozill-e или используй програмку minibrowser

Vit 17.07.2005 03:10

Майор

Так мне не надо их подделывать...У меня они есть....Есть кукисы с чужова компа....Я могу как то воспользоваться ими для входа в ящик чела у кого я увёл эти кукисы?
Спасибо...)

xxx 26.07.2005 13:46

пасс на flirtation@mail.ru
 
Цитата:

Сообщение от kolok8
Помогите пожалуйста получить пароль от flirtation@mail.ru
пробовал БРУТОМ, ничего не выходит, какой то заумный пасс придумал.

будет стоить 5 $, пасс получишь сразу же.
с уважением.

-=ToYs=- 26.07.2005 17:56

За 8$ логин и пароль и все письма, что в ящике. Кого интересует?

GreenBear 26.07.2005 18:40

меня интересуте. huyandex@bk.ru , как добудеш пасс я пришлю проверочное письмо, ты скажешь что я прислал, после перевожу ВМ.

censored! 26.07.2005 20:03

Green_Beer - а еще лучше, чтобы вы он-лайн были и тогда он тебе сказал что ты прислал. А то народ выпрашивает у владельца письмо. Типа "мы знаем что к вам по ошибке попало наше письмо, перешлите его пожалуйста нам. спасибо."

GreenBear 26.07.2005 21:02

аха... мне уже штуки 3 подобных приходило.

Василич 26.07.2005 21:59

Цитата:

Сообщение от -=ToYs=-
За 8$ логин и пароль и все письма, что в ящике. Кого интересует?

Как с тобой связаться кроме форума? :confused:

-=ToYs=- 26.07.2005 22:25

ААА.Не кого нехочу обидеть...НО не надо ломать чужие ящики. Я браться не буду. Я могу взяться и обмануть всех. Поэтому прошу извинить, но если надо что-то сделать - делайте это сами.
P.s.Для вопросов в личку

GreenBear 26.07.2005 22:34

Цитата:

Не кого нехочу обидеть
мля, ты меня ТАК ОБИДел, что я щас с крышы пойду прыгать с горя.
Цитата:

Я могу взяться и обмануть всех.
Тебе давно в баню пора.

-=ToYs=- 27.07.2005 00:28

Да ладно стебаться.Green_Bear лидай мыло в личку, что-нибудь сделаем. Работаю без предоплати всяких там идиотских штучек

GreenBear 27.07.2005 09:35

зачем в личку то? я же написал раньше, huynadex@bk.ru мыло.

MADHOFMAN 31.07.2005 01:09

Короче чуваки раскажу я вам способ взлома мыэйл ну короче всех систем которые работают с веб!ну а если вы знвете что чувак через клиент письма открывает то не фига не выйдет=)

Короче делаете потделку командной строки !
Что бы было так типа в браузере написана например www.mail.ru а по настоящиму вашь сайт!Который я вам советаю на www.nm.ru делать так как рекламы там нет=)

После этого делаете спецальную страничку таку как мэл ру!
отправляете скрипт в штмл и всё!

Чувак открывает письмо его выбрасывает на вашь сайт он вводит логи пасс и этим действием отправляет даные на ваше мыло!
а потом сделать ссылку на его почту чувак подумает что он зашёл и всё нормально=)
Вот такая вот фигня!У меня всегда получалась!
======================================
Ладно короче всем удачи!

-=ToYs=- 31.07.2005 01:42

Идея, стара как мир. Но всё равно респект
З.Ы. В отличие от меня понты не кидаешь, а дела предлагешь :)

kot777 01.08.2005 10:56

Цитата:

Сообщение от madhofman
Короче делаете потделку командной строки !

После этого делаете спецальную страничку таку как мэл ру!
отправляете скрипт в штмл и всё!

Чувак открывает письмо его выбрасывает на вашь сайт.

Ну и как ты сейчас подделаешь адресную строку? И какой скрипт преминить чтобы чела выкинуло на твою страницу? Сейчас такой уязвимости нет на маил.ру . А твой способ слишком древний.

q1hack 02.08.2005 15:05

Драствуйте дорогие хацкера . . . я тут седня первый день , и вот увидел такую интерестную тему , которая тоже меня оч. сильно волнует . . .
могу вам рассказать как я прикалываюсь над своими друзями (по поводу получения их пасса) . . .
И ТАК СЛУШАЙТЕ ВНИМАТЕЛЬНО : далеко не самый хакерский взлом , но на ламерах работает 100% : 4\5 как минимум

ТАК КАК БОЛЬШИНСТВО ЛЮДЕЙ , А В ОСНОВНОМ ЕТО ОБЫЧНЫЕ ЮЗЕРЫ - ОЧЕНЬ ЛЮБОПЫТНЫ , ТО КОНЕЧНО НА ВОПРОС ОТ ДРУГА - ХОЧЕШЬ Я НАУЧУ ТУБЯ КАК ЛОМАТЬ ПОЧТУ - ВСЕ ОДНОЗНАЧНО ОТВЕЧАЮТ - = ДАДАДА , КОНЕЧНО = - ... ТО ВОТ И САМИ НА ЕТОМ НАПАРЫВАЮТСЯ !!!!!!!

ЕТОТ СПОСОБ Я ГДЕ ТО ПРОЧИТАЛ и ОН НАВЕРНЯКА ДОВОЛЬНО СТАР :

ВООБЩЕМ ЕСЛИ ВАШ ДРУГ (лучше ламер) СИДИТ НА mail.ru ТО СОЗДАЕМ ПОЧТОВИК НАПРИМЕР pass_repear@mail.ru , А ПОТОМ ОБЪЯСНЯЕМ НАШЕМУ ДРУЖКУ , ЧТО ТИПА ЧТО Б ВЗЛОМАТЬ ПОТУ НАДА ОТПРАВИТЬ ТУДА ПИСЬМИЦО В КОНВЕРТЕ С ТАКОЙ ФОРМОЙ В СТРОЧКЕ &тема& НАПРИМЕР : login=vasya_pupkin&pass=&answer=;login=hacker&pass =qwerty&answer=

login : vasy - ето лог того перца которого он хочет обломать , - он его пишет . . .
pass : тот пасс который он хочет узнать . . .
login : hacker - ето его реальный логин . . .
pass : qwerty - его реальный пасс

ВОТ ЭТО ВСЕ ОН ОТПРАВЛЯЕТ ВАМ НА МЫЛО , А САМ ДУМАЕТ , ЧТО РОБОТ СЧА ОБРАБОТАЕТ ЕГО ЗАПРОС И ПРИШЛЕТ ЕМУ РЕАЛЬНЫЙ ПАСС ... но ЕГО ПАСС ПРИХОДИТ К ВАМ .... А ДАЛЬШЕ ЧТО С НИМ ДЕЛШАТЬ - РЕШАЕТЕ ТОЛЬКО ВЫ , А ОН СИДИТ И ЖДЕТ ПАСС СВОЕГО ДРУГАНА ВАСИ ПУПКИНА ... ПОСЛЕ КАК ОН ЕГО НЕ ДОЖДАЛСЯ , ПОРАССТРАИВАЛСЯ ЧУТОК , И ВЫШЕЛ ИЗ ПОЧТЫ , - ВЫ ТАК "ЧИСТО-СЛУЧАЙНО" ЗАХОДИТЕ В ЕГО ЯЩИК И МЕНЯЕТЕ ПАСС :) вот и всЕ!!!!

большое пасибо за внимание !!!!! вот и се

GreenBear 02.08.2005 15:15

Этому способу уже 34 года, и щас мало кто на это ключин, процента 2...

vorishka 02.08.2005 18:45

Да-да... Заткнете ему рот! Я во так крикну! Таких мыльников уже не зарегаешь!!!! Уже все умники по этому способу зарегали всё что мона!

Антошка2003 02.08.2005 19:26

ВЫ откуда с этими способами объявились? лол)

q1hack 02.08.2005 21:37

че вы разорались ??? я просто советую ... а насчет 2-ух процентов - вы не правы ... я ж говорю - на ламерах и простых юзерах все что угодно сработает - даже такая чушь !!!!!! я скока пробовал - все верили - и присылали мне пассы - могу дать пасс одной аськи , если не верите ... ето правда чувак из бывшего клана - но мне пох ... еще так мыло у своей подруги "хацкнул" ... под каким то предлогом - я уже не помню ...

2 vorishka - таких мыльников еще дохера свободных ...

kot777 03.08.2005 00:32

Нет, народ, 2 процента это мало, 25% - это более правдиво. Просто вы ставите себя на их место и понимаете что это лажа, а ламеры клюют, я помню мыл штук 17 схватил, разместив это на форуме хак тимы.

MADHOFMAN 06.08.2005 00:35

Короче вот ещё интересный способ котором 3 года назад весь мэйл сломать можно было но я мудак им расказал и обломался с баблом из за этого я им мщу!Короче брал я Ip Этого сервака и ставил за место прокси под 80 портом!Получалось что какую страничку я не наберу паподал в админку к мэйлу=)
==========================================
Такая вот лажа пацаны=)Тока я догадался!

GoRiLLa 06.08.2005 00:54

имхо песдёшь

m0nzt3r 06.08.2005 13:43

ИМХО да =)))) даже нормально врать не можешь)
Цитата:

Короче брал я Ip Этого сервака и ставил за место прокси под 80 портом!Получалось что какую страничку я не наберу паподал в админку к мэйлу=)
вот как..значит ставишь проксю - ип мэйл.ру и какую страницу не набираешь все равно попадаешь в админку мейла.ру..лол поглупее нельзя было?

GreenBear 06.08.2005 14:10

ИМХО анекдот =))

calcell 12.08.2005 17:49

Я извиняюсь за свою глупость. Скажите, что такое сниффер и как при помощи его украсть куки????

Чебурашка 24.08.2005 10:20

Может кто-нибудь пояснить (по-подробней) с настройками BrutusA2 к майл.ру??
чё-то ничего не получается=((
СПАСИБО!!

Цой 25.08.2005 14:04

brutus-AE2 прога замудрёная , я вот скока не пробую один раз своё мыло ловит пороль потом повторно пропускает, она не надёжная

Чебурашка 26.08.2005 21:53

....каким брутом mail.ru брутфорсить??

GreenBear 26.08.2005 22:14

Цитата:

Сообщение от Цой
brutus-AE2 прога замудрёная , я вот скока не пробую один раз своё мыло ловит пороль потом повторно пропускает, она не надёжная

Может ты не так что делаешь? Если бы она не была надежной, ты бы о ней не знал.

Чебурашка, http://flood3r.com/files/mail.ru.rar

bezdelnik 30.08.2005 02:54

Цитата:

Сообщение от bul666
Набери в поисковике нужный имаил... Быть может он зарегился на каком нить тупом форуме, который легко взламывается... (phpBB или другой) Сломай... Потом возьми его hash пороля (Быть может он указал пороль на форуме, такой же как и на мыле)... Расштфруй и все )))

А ты не мог бы объяснить как взломать форум phpBB сначало?и узнать код?

SK | Heaton 30.08.2005 07:03

2 bezdelnik для брута форумов много написано в разделе увяз. форумов... Там все ясно сказано..

ISRAEL 30.08.2005 20:42

nda !
 
From support@corp.mail.ru Fri Aug 26 13:07:37 2005
Return-path: <support@corp.mail.ru>
Received: from [**.***.***.***] (port=**** helo=support)
by mx1.mail.ru with asmtp
id 1E8aBU-000LNo-00
for mhpo@mail.ru; Fri, 26 Aug 2005 13:07:36 +0400
Date: Fri, 26 Aug 2005 13:02:36 +0400
From: support@corp.mail.ru
X-Mailer: The Bat! (v3.0.1.33) Professional
Reply-To: support@corp.mail.ru
X-Priority: 3 (Normal)
Message-ID: <154209339.20050826130236@corp.mail.ru>
To: mhpo mhpo <mhpo@mail.ru>
Subject:
=?koi8-r?Q?Re=5B10=5D=3A_=F0=CF=D6=C5=CC=C1=CE=C9=D1_=C9_ =F0=D2=C5=C4
=CC?=
=?koi8-r?Q?=CF=D6=C5_=CE=C9=D1_=D0=CF_=D5=D3=CF=D7=C5=D2= DB=C5=CE=D3=
D4?=
=?koi8-r?Q?=D7=CF=D7=C1_=CE=C9=C0_=D2=C1=C2=CF=D4=D9_=D0= CF=DE=D4=CF=
D7?=
=?koi8-r?Q?=CF=CA_=D3=C9_=D3=D4=C5=CD=D9_-_mhpo=40mail=2Eru?=
In-Reply-To: <E1E8Grk-000Jsx-00.mhpo-mail-ru@f39.mail.ru>
References: <1229008940.20050825124250@corp.mail.ru>
<E1E8Grk-000Jsx-00.mhpo-mail-ru@f39.mail.ru>
MIME-Version: 1.0
Content-Type: text/plain; charset=koi8-r
Content-Transfer-Encodin
g: quoted-printable


Вот думою что можно сетим сделать ?

mkw 07.09.2005 16:01

Бля вы все будите ломатть голову но так никто и неможет сламать mail.ru это факт... есть другой метод надо достать админа...
Пишите владельцу мыла какое нить письмо, все равно с каким содержанием, но лишь бы хозяин мыла ответил. Если это какой нить "чудо-крутой хакер", то что нить типа: "Слушай, а ты в натуре можешь сайт сломать??? http://www.microsoft.com/ не твоя работа???" и так далее в этом духе...;-) Если Веб-мастер, то что нить типа: "Мне так нравится как ты пишешь! А у тебя JAVA-скрипта нету, что б он там что то делал???"...По фигу ЧТО, главное что б от него назад ответ пришел. В принципе эта вся процедура была только для того, что б узнать ИМЯ_ФАМИЛИЮ (или ник) и место расположения "клиента". То бишь если по ентому мылу находится аська, то смотрим инфу в аське, город (если не прописан в аське, то по ИП), имя, возраст и зип. Потом пишешь админу мыльного сервака (у любой мыльной системы есть админ, и у 99% www-шные сервера), обычно это адреса admin@provider.com и support@provider.com. Так вот... Пишешь письмо (очень желательно через www-браузер, например от www.mail.ru или www.hotmail.com) и через анонимную проксю. Это для того что б в заголовке пакета был ИП прокси. Так.... для секьюрити... ;-) Так вот. В теле письма пишешь, что так и так... Злобные хакеры украли у тебя мыло, а тебе очень нравится их служба, сервис, скорость работы, безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ, ФАМИЛИЮ, ЗИП, ГОРОД, Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо, что "Информация не совпадает с введенной при регистрации и все такое...". Но ты будь настойчивей! Пиши назад, что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу, что и первый раз. И так пока админ не сломится...но не забывай каждый раз расхваливать их сервис! ;-) Обычно раз на 7-10 прокатывает... ;-) У меня был даже раз случай, когда один буржуйский админ "отдал" мне мыло, где (как потом оказалось) инфа прописанная в мыле ВООБЩЕ не соответствовала той что я ему ВЫДАВАЛ якобы за владельца аккаунта!
Так что дерзайте, тут главное БОЛЬШЕ фантазии и упорства! Но и о безопасности не забывайте!...

mkw 07.09.2005 16:07

А есть ещё один
Посложнее, но все равно общедоступный. Почти в каждом мыльном сервисе есть служба что типа "Foggot Password?" Так вот...Заходим туды (предварительно не забыв изменить атрибуты филе cookie_для_этой_службы на ReadOnly). Там обычно ОЧЕНЬ простые вопросы... Если повезет , то вопрос будет (к примеру на мыло.ру) "В каком городе ты родился"? В первом способе описано как узнавать город юзверя по мылу , так что на этом не бум останавливаться .Ну и вопросы бывают "кустомайзские"- типа "2000" , ответ обычно такойже..;-) А вот если что нить типа "Как зовут мою собаку?" , то читай ниже...
Открываем эту страницу (ну где вводить надо ответ на секретный вопрос , не догоняешь что ль???;-)) итам в HTML-просмотре ищем строчкутипа : form action="/cgi-bin/3970.dll?secquest" итд... Так вот... Если урл мыла http://www.mail.ru , то полный урл места куда отправляется"секретный ответ" будет http://www.mail.ru/cgi-bin/3970.dll?secquest. Этот урл вводишь вместе с индефикатором Вопроса в программу типа WWWHack. Идентификатор вопроса находится там же где и form action="/cgi-bin/3970.dll?secquest, только чуть дальше . Потом в эту программу или загружаешь встроенный wordlist c паролями или пишешь свой по конкретной тематике, это зависит от вопроса . И вперед! Запускаешь и ждешь...
Так что тут тоже нужно терпение и хоть базовые знания HTML.

censored! 07.09.2005 16:47

Так то оно так. В теории. Но прокатит на богом забытых почтовых службах - и кому они нужны?
Админа грохнешься уговаривать, брутом секретный вопрос не так то и просто взять по двум причинам: кол-во попыток ограничего, прокси они в черный список заносят, на некоторых (типа яндекса) надо ввести случайно сгенереный код (контрольное число). Так что одними
Цитата:

базовыми знаниями Html
тут не обойтись.

dinar_007 07.09.2005 16:56

Инфу о пользователе на мыл.ру можно узнать с помощью мыл.ру агента !!!

Band1t 07.09.2005 20:37

Имхо, Брутосом взломать тяжелее, качай Прогу от System'a !


Время: 22:03