ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Методы "вспоминания" пароля (от мыла) (https://forum.antichat.xyz/showthread.php?t=9930)

KeS 07.04.2007 11:25

Автору статейки респект! А у миня такие вопросы: Можноли настроить БртусАет2 (или может есть бругой пахожий) чтобы он методом прямого перебора мог подобрать пароль ну к примеру: ToGd%4?

ATMOSPHERE 10.04.2007 02:23

Супер! Автору респект. Помог способ №2. Да и не только для мыла. Нужно было узнать где учиться знакомая. А у другой знакомой подобрал пароль ** ** 93. Потом когда она узнала что от её имени были сообщения, она изменила пароль. И знаете на какой? Такой же! Добавила 2 цифры ** ** 1993. Вот и делайте выводы господа!

censored! 10.04.2007 13:47

Цитата:

методом прямого перебора мог подобрать пароль ну к примеру: ToGd%4
В Brutus AET2:
Pass Mode ставишь в Brute Force, жмешь на кнопку Range и выбираешь точку Full Keyspace либо Custom Range, и в поле указываешь символы какие использовать.
Но такой перебор будет очень долог.

Ivanych 13.04.2007 14:03

Цитата:

Блин, я туплю по черному... Подобрал к ящику ответ на вопрос, мне пишут, что письмо отправлено на указанный в регистрации имэйл. Возможно ли на рамбнере восстановить, не зная этого ящика?
rambler.ru имеешь ввиду?
Заходим на www.rambler.ru
нажимаем Забыли пароль?
вводим логин - нажимаем продолжить
вводим ответ на вопрос и контрольное число - нажимаем продолжить
появляется раздел Восстановление пароля - там вводим новый, потом
нажимаем войти - вводим логин и новый пароль.

вроде так...

bezpaniki 18.05.2007 11:19

Цитата:

rambler.ru имеешь ввиду?
Заходим на www.rambler.ru
нажимаем Забыли пароль?
вводим логин - нажимаем продолжить
вводим ответ на вопрос и контрольное число - нажимаем продолжить
Вот после этого этапа писАл
"письмо отправлено на указанный в регистрации имэйл"

По ходу, если жертва вводила второе мыло, то фик тебе поможет ответ на вопрос.

Valet 04.09.2007 15:01

Так как вписывать "ответы" от "секретного вопроса" на БРУТЕ ???????

mgVolt 06.09.2007 10:15

Цитата:

Также сразу не ведись, когда доказательство будет по схеме:
Ты отсылаешь на нужный ящик любое письмо, и тебе потом (через некоторое время) присылают текст этого письма.
Обычно, такую схему и используют. Кто знает, как кидают при этом т.е. получают текст письма без взлома ящика?
Много раз видел, что предлагают взломать мыло на gmail. Если во взлом русских сервисов я еще могу поверить (пиво знакомому админу, и все), то тут, мне кажется, 100% кидалово. Или нет? Кто имел дело?

теща 10.09.2007 09:39

такая тема , на моем компе еще пару человек пользуються mail.ru но только мой пароль сохранен сохраняеться на странице ихние нет , как я могу узнать какие у них пароли ? ... у одного знаю что пароль с 6 цыфр и первая цыфра 1 тож знаю , каким макаром можна вырвать пароли ? можт трояном каким нить ? затроянить свой комп -)
за рание спасибо!+

теща 10.09.2007 10:06

Цитата:

Сообщение от phol1eadeux
офтоп: пароль - 123456 =)
Как вариант поставь кейлогер.

ну я вот бручу диапазон щас , простые пароли не конают даты все уже пробил и задом на перед даже :-) ... не идут ... но что 6 цыфер яйцо на отрез даю 100% ..... бручу ает2 брутером , но видать он не конает так как нада , по тому как 1 раз я весь диапазон прошел и глухо , думаю ошыбка была в том что забанили мну :-) ... хотя етого раньше небыло вот щас с проксиками , ждемсь еще часа 2 осталось будем пасмареть что из етого получеться

censored! 18.09.2007 15:12

Цитата:

Обычно, такую схему и используют. Кто знает, как кидают при этом т.е. получают текст письма без взлома ящика?
Пишут жертве:
День добрый, к вам случайно и по ошибке переслали письмо, копию в исходящих не сохранили, могли бы вы нам его обратно переслать.
Премного благодарны и огромное вам спасибо!

Поэтому чтобы эта схема работала — всегда заказчик и исполнитель должны быть он-лайн. Т.е. сообщить текст отправленого письма мгновенно (но стоить учитывать что могла быть настроена пересылка. до недавнего времени на маил_ру пересылка (через фильтры) не требовала ввода пароля). Таким образом текст письма могут сообщить, но пароля от ящика нету.

Ну а самый простой способ доказательства — это заказчика отправить посмотреть какой секретный вопрос, а потом после того как он его запомнит, исполнитель в конце добавит, например, три точки.

Prosmo 18.09.2007 22:43

да тема норм, а если в поле пароль впbсать все буквы и цифры?

Klaus Doring 19.09.2007 14:27

Цитата:

Сообщение от censored!
Ну а самый простой способ доказательства — это заказчика отправить посмотреть какой секретный вопрос, а потом после того как он его запомнит, исполнитель в конце добавит, например, три точки.

Сейчас вроде на mail.ru ответ на секретный вопрос посмотреть нельзя.

aktl 01.10.2007 10:28

А сайт http://sekrets.eu/anonim.php?c=text накрылся и не подлежит восстановлению? А то по идее это самый дешевый способ, надо просто хорошим психологом быть. Если там реально можно от любого адреса слать, дык и послав правильно составленное письмо, можно узнать пароль от чего угодно. Главное знать несколько адресов из окуржения жертвы.

STUDENTIK 02.10.2007 20:25

Цитата:

Сообщение от теща
ну я вот бручу диапазон щас , простые пароли не конают даты все уже пробил и задом на перед даже :-) ... не идут ... но что 6 цыфер яйцо на отрез даю 100% ..... бручу ает2 брутером , но видать он не конает так как нада , по тому как 1 раз я весь диапазон прошел и глухо , думаю ошыбка была в том что забанили мну :-) ... хотя етого раньше небыло вот щас с проксиками , ждемсь еще часа 2 осталось будем пасмареть что из етого получеться

Если комп твой то не проще поставить клавиатурного шпиона, их разновидностей большой выбор на твой вкус, и пароли ИХ станут ТВОИМИ. Удачи!

SSSetuPPP 16.11.2007 13:47

Цитата:

Сообщение от Revers
Если у чела секретный вопрос любимая еда, то лучше всего попробовать ответить мясо, курица, оливье, пельмени, или картошка фри, в анкетах на сайтах знакомств смотрел, чаще всего это встречается из любимой еды...

Спасибо сработало - "мясо".

Stalk 31.12.2007 15:09

Мда люди... Ну шо вы брутите! Изза времени перебора брут - самый тупой способ. Как я посмотрел в нете кроме нормальных хакерских форумов типа ачата или хакер.наме на мелких форумах сайтов кланов онлайн игр заводятся такие темы про взлом мыла, ибо только через мыло ломаются такие игры. И все ламера брутят, думают шо всьо просто, шо брут за 1 час подберет пароль и все,а ето далеко не так. Такшо господа не будьте ламерами, юзайте не брут, а мозги. Вот я одного ламера так тупо взломал, выслал ему на мыло письмо со ссылкой на страницу регистрацыи типо в лотерее. Там нада просто написать свой ник желаемый и пароль, про то шоп пароль был от ящика нечего не говорилось, так вот етот дипил вписал там пароль от ящика ( который был идентичен его паролю к асе, и паролю к 8 левелу в комбатсе ). Вот такие делы, имхо самый лучшый способ взлома - ето МОЗГИ! Если знаете - что жертва ламер - шлите фейки, флуд, знаете что у него защита слабая - протрояньте, знаете про него много ( личные данне ) попробуйте перебрать даные как пароли. Еще много ламеров ставлят пас - свой номер телефона, тоже можно попробывать. Не знаете про него нифига - поищите в гугле по его нику и имени, может найдете места, где он бывает. МОЗГИ РУЛЯТ

Sn1ckers 31.12.2007 16:08

Если мыло важное то мозги рулят!
Если простое мыло то можно и не напрягаться, а просто словариком помучить(не угонится-ну и пох)

Sn1ckers 31.12.2007 16:09

Так как узнавать данные, его друзей (с кем общается в инете), отправлять трояны и так далее-это будет не быстро и муторно! Только если очень важное мыльце-тогда можно!

Stalk 31.12.2007 22:30

Sn1ckers, а нафиг ваще рубить простое мыло )) Если оно неважное тогда и рубить его смысл может быть только один - для развлечения, но например ящик своей девушки рубить то есть смысл, читать с кем она еще переписывается, не изменяет ли - ето важно. Но зачем рубить ящег ламера пети, если он даже не играет в твою онлайн игру, и познакомился ты с ним дето.там. в чате какомта. Если нефиг делать, то интереснее было бы тот чат, в котором ты с ламером познакомился, вломить, а не мыло пети

Sn1ckers 02.01.2008 16:56

2Stalk ну простое мыло можно урубить изза номерка прикольного))
Ну или просто так для опытов

Sn1ckers 02.01.2008 21:19

Мозги рулят но это будет долго и ценой этой долгой работы будет все что вам от мыла нужно)))
Ну а простота-рулит если вам в лом и мыло то не очень нужно)

Stalk 03.01.2008 12:56

Да наверно простое мыло и только для опытов. Если номерак срубить - тогда мыло уже важное )

Tors 30.01.2008 02:14

Топ осилил..

Что хочу сказть:
1. По поводу-смены пароля, после ответа на секретный вопрос.
Смена обязательна, НО... Меняем пароль, заходим на ящик, смотрим входы. Там часто встречаются письма с сервисов, которые жертва регил на етот майл, ну там форумы, джобы и т.п. Проверяем несколько из них, или запрашиваем пасы с тех сервисов, типа забыли. Если пасы везде одинаковы, а обычно так бывает, значит и на мыле был такой же-меняем его назад, и фсе бес палева))
2. По поводу рамблера-если чувак указал емайл для пересылки пароля-забудь о методе-секретного вопроса.

Paleva 31.01.2008 13:58

Читал смотрел, узнал много интересного, спасибо всем.

Я видел, что требуются словари, а если пароль-это комбинация цифр, то я так понял, нужна програмка-генератор чисел. Я попытался написать такую на паскале, но у меня не вышло. ...ну давно я с турбой не общался забыл всё.
Не подскажете где можно достать генератор чисел , котрый сможет сгенерировать все комбинации из от 6 до 8 знаков...и загнать их txt? и еще инересно, в каком порядке они должны быть записаны, т е через пробел, запятую, столбиком...

Извините за тупой вопрос...Буду рад получить ответ.
Заранее спасибо.

Black dead 31.01.2008 14:52

Paleva каждый пасс с новой строки , а насчет генератора , можеш поискать такой в ICQ генератор уин и пасс листов есть довольно не плохое для ентого дела

ANNETA 17.02.2008 21:41

Очень заинтересовало... А после восстановления пароля он меняется? Дело в том,что не хочется,чтобы хозяин мыла узнал о взломе

URB-VOLK 14.03.2008 12:07

СМОТРЯ ГДЕ НА uralweb.ru да а на других я не пробовал ещё :)

bublebuble 25.03.2008 22:10

прочитал статью, нового не нашёл, но автор молодчик, лови +!
говоря о взломе хочу сказать, что все методы хороши, я вот начинал с лома брутом- на сложный пасс уходило по 6-7-8 часов, не так-то уж много, а вообще рулят трои и соц.инженерия
к примеру приведу пример фэйка- типа супер-пупер портал-ломает какуюнить онлайн игру(в зависимости от интересов юзера), юзер заходит, регится-99%(личный опыт), что пасс и восст. вопрос будет такой же, как и на других сайтах!
P.s.Мозги рулят!

Demetra 28.03.2008 14:11

а подскажите что делать с таким чеком,пароли сложные,вопрос про паспорт(там стопулова паспорт),осторожный т.к. часто атаковали,админ сайта,в кодинге неочень соображает,как к нему подкатить?

Demetra 28.03.2008 14:13

или как нить номер паспорта узнать,данных достаточна

Snake_v 01.04.2008 21:16

При вспоминании пароля на маил.ру ввожу правильный ответ на секреиный вопрос. Говорит что неправильный. Я уверен что ввожу все правильно! У кого нибудь было такое?

grishka 10.04.2008 20:17

Cкамуниздили значит (ппц)

NetSter 10.04.2008 21:20

Цитата:

Сообщение от Snake_v
При вспоминании пароля на маил.ру ввожу правильный ответ на секреиный вопрос. Говорит что неправильный. Я уверен что ввожу все правильно! У кого нибудь было такое?

Все ясно. просто в настройках сменили секретн вопрос. Постарайся вспомнить и ввести правильную инфу, которую вводил при регистрации.

NetSter 10.04.2008 21:26

заполни форму
http://win.mail.ru/cgi-bin/passremind?action=sendrequest&Username=ЛОГИН& Domain=mail.ru
где вместо ЛОГИН введи свой логин)
попробуй может покатит

Bloodmoon 19.05.2008 11:50

Цитата:

Сообщение от Demetra
а подскажите что делать с таким чеком,пароли сложные,вопрос про паспорт(там стопулова паспорт),осторожный т.к. часто атаковали,админ сайта,в кодинге неочень соображает,как к нему подкатить?

Втерись в доверие,переписывайся с ним,а потом загони трояна,под предлогом какой нить проги
Или напиши что разобраться не можешь как ставить,и пусть он тебе поможет,троя зарание криптануть и склеить с прогой,есть хороший джойнер,называется он crum joiner,классная вещь,всегда им склеиваю,и криптор даж не надо ;)

Bloodmoon 19.05.2008 12:02

Цитата:

Сообщение от Snake_v
При вспоминании пароля на маил.ру ввожу правильный ответ на секреиный вопрос. Говорит что неправильный. Я уверен что ввожу все правильно! У кого нибудь было такое?

Вспомни данные которые ты вводил ПРИ РЕГИСТРАЦИИ ЯЩИКА,введи их в форму и отошли админам,если вводил не от балды и помнишь всё то пройдёт сто процентов,у меня были случаи когда ломали мыло человека тупо зная все его данные :) ;)

Непомнящий 21.05.2008 15:13

Как-то забыл свой пароль,ответил на контрольный вопрос(ящик зареген на Мэйл ру),пишут "введите новый пасс",мне нужен старый,ведь пароль обязательно должен остаться прежним,для безпалевности знаете-ли.....какие идеи...??

Bloodmoon 21.05.2008 20:11

Цитата:

Сообщение от Непомнящий
Как-то забыл свой пароль,ответил на контрольный вопрос(ящик зареген на Мэйл ру),пишут "введите новый пасс",мне нужен старый,ведь пароль обязательно должен остаться прежним,для безпалевности знаете-ли.....какие идеи...??

Увы,ничего поделать уже нельзя :(
А если ты не сменил пароль после ответа на контрольный вопрос,то можешь написать админам и всё объяснить,а именно написать им свой контрольный вопрос и ответ на него,если это правда твоя почта,они скорее всего проверять это будут и спросят у тебя данные которые ты вводил при реге почты :)

deniska1517 26.05.2008 16:39

Цитата:

Сообщение от KeS
Автору статейки респект! А у миня такие вопросы: Можноли настроить БртусАет2 (или может есть бругой пахожий) чтобы он методом прямого перебора мог подобрать пароль ну к примеру: ToGd%4?

можно
PASS MODE: brute force
range: предпоследнюю галку

Demetra 30.05.2008 21:01

нефига они не вышлют,залезла в ящик через кароче выход ненажала,пароль и вопрос под звёздочкой,списала инфу и отправила админам типа потеряла сказали недостаточна инфы.так шо нечего надеятса.


Время: 05:59