Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Расшифровка хешей (https://forum.antichat.xyz/forumdisplay.php?f=76)
-   -   Как расшифровать такой ***** пароль??? (https://forum.antichat.xyz/showthread.php?t=14556)

Bader 16.02.2006 17:58

Как расшифровать такой ***** пароль???
 
Люди Помогитееееее!!!
Захожу на мыло, там есть кодовое слово для восстановление пароля, оно скрыто звездочками *******. Можно его как нибудь расшифровать???

Diablo 16.02.2006 18:14

В PasswordPro eсть функция восстановления слова/пароля из под звездочек.
"+" к репе, пожалуйста

Meister 16.02.2006 18:16

Цитата:

Сообщение от Diablo
"+" к репе, пожалуйста

Думаю, у него не получится это осуществить :) 1 пост

A110ut 16.02.2006 20:42

"В PasswordPro eсть функция восстановления" не факт что она поможет в данной ситуации. Скорее всего под ****** скрыт пас по дефолту (тот за который отвечает атрибут value) PasswordPro выдаст что-то типа 111111. Который естественно не подойдет(
ЗЫ:Еси прокатит значит скрипт (прогу(?)) писал ла...ер :)

Bader 17.02.2006 00:02

PasswordPro, и подобные ей проги, ничего не выдают или теже звездочки.
Кстати там этих звездочек ровно 10 штук, независимо от количества введенных тобой символов. На своем мыле проверил. Задал слово из 7ми букв, а выдало в итоге 10 звезд.
Походу не так все просто!
А брут прокатит в моем случае, как думаете?

A110ut 17.02.2006 01:16

смотри посто выше (value="**********" или типа того) ты же не думал что в жизни все так просто, и тока ты один такой умный
ЗЫ: подробней опиши ситуацию, мож кто что-то и посоветует (ато непонятно, то ли ты yandex.ru брутить собираешься, то ли что-то типа fbi@mail.gov :] )

grinay 17.02.2006 01:24

Че за бред:)
Конечно же ты его не коем образом не разшифруеш это и есть секретны вопрос звездочки.

Bader 17.02.2006 16:20

Как я понимаю сам ответ на серваке лежит! А эти звезды в браузере отражающиеся, так для понта. Просто показывают что оно вообще есть, что ла...ер его вводил.
Я как то нарвался сдесь на топик (не помню где точно) там у человека таже проблема была, тоже на mail.ru. Ему ответили что где-то это уже обсуждалось ( на этом форуме всмысле) и посоветовали поискать.
Я все облазил и не обнаружил нифига.
Может кто нибудь подскажет где?????

A110ut 17.02.2006 22:53

ПОВТОРЯЮ ЕЩЕ РАЗ! ПОД ЗВЕЗДОЧКАМИ СКРЫТ ПАС ЗАДАНЫЙ КОДЕРОМ ПО ДЕФОЛТУ (для красоты типа,или чтоб ламаче знало куда пас тыкать) И ЕСИ ТЫ ЕГО ДАЖЕ РАЗШИФРУЕШ, ОН ТЕБЕ НАХ НЕ НУЖЕН!
зы: сори что так громко, но ведь об етом уже писалось выше

Bader 22.02.2006 01:19

Цитата:

Сообщение от A110ut
ПОВТОРЯЮ ЕЩЕ РАЗ! ПОД ЗВЕЗДОЧКАМИ СКРЫТ ПАС ЗАДАНЫЙ КОДЕРОМ ПО ДЕФОЛТУ (для красоты типа,или чтоб ламаче знало куда пас тыкать) И ЕСИ ТЫ ЕГО ДАЖЕ РАЗШИФРУЕШ, ОН ТЕБЕ НАХ НЕ НУЖЕН!
зы: сори что так громко, но ведь об етом уже писалось выше

+ твоей умной репе брат! Не нервничай только. На самом деле я плохо понял что ты сказал, т.к. ламер я немного :-))). Не представляеш как им тяжело быть :-(
Ладно.......а есть идеи как его можно добыть? С сервака как я понимаю тянуть его надо. Или с ламера, СИ т.е. С ламера не буду, если пропалит не ладное, то попадалово!!!

DooDlez 22.02.2006 03:47

Bader, ты почитай, что люди пишут... Твоего "захожу на мыло" не достаточно... Ясень пень, что с **** ты пароля не получиш, СИ не потходит, значит остаеЦЦа брутить мыло или ломать сервер... Если имееш доступ к мылу, то что мешает поменять мэил пересылки :confused: ...

:rolleyes: :p ...

A110ut 22.02.2006 08:27

Тебе сюда http://forum.antichat.ru/forum14.html Все уже 100 раз обсуждалось. Надеюсь разберешься

Bader 23.02.2006 14:25

Цитата:

Сообщение от A110ut
Тебе сюда http://forum.antichat.ru/forum14.html Все уже 100 раз обсуждалось. Надеюсь разберешься

Да я с удовольствием разобрался бы, если бы там что-нибудь было на эту тему. НО ТАМ НИХРЕНА НЕТ. Как я уже говорил!!!
Походу удалили тему. Че делать??????

Bader 23.02.2006 14:39

Цитата:

Сообщение от DooDlez
Bader, ты почитай, что люди пишут... Твоего "захожу на мыло" не достаточно... Ясень пень, что с **** ты пароля не получиш, СИ не потходит, значит остаеЦЦа брутить мыло или ломать сервер... Если имееш доступ к мылу, то что мешает поменять мэил пересылки :confused: ...

:rolleyes: :p ...

Что за мэйл пересылки??? Если имеешь в виду дополнительное мыло для восстановления пароля, то это палево!!! Если лам зайдет и увидет его, то пасс сразу сменит, мне еще и само мыло ломать придется!!! А это сам понимаешь занятие Очень занятное :-) Сервак ломать :-)))))))) это лет через 10 только смогу :-)))
А можно это слово побрутить как нить?

Azazel 23.02.2006 18:07

Чес говоря не понимаю что это за кодовое слово для восстановления пароля, но думаю что это типа ответа на секретный вопрос.

Я так понял ты можешь зайти на ящик без пароля и хочешь его узнать.
Я бы попробовал так:

Зарегить ящик на той же почте и попробовать восстановить пароль через это мыло для восстановления пароля. (Ты ведь всегда мощешь его сменить\удалить).
Посмотреть приходит новый пас или старый. (Или хэшируются пасы или нет)
Если новый ламёр конечно вобще лишиться ящика. Если старый - то всё должно получиться вроде бы.

DooDlez 23.02.2006 18:15

Bader, я чет не вкуриваю... а ну дай линк на сервер, чтоб хоть знать, с чем имеем дело :)...

Bader 23.02.2006 19:23

Цитата:

Сообщение от Azazel
Чес говоря не понимаю что это за кодовое слово для восстановления пароля, но думаю что это типа ответа на секретный вопрос.

Я так понял ты можешь зайти на ящик без пароля и хочешь его узнать.
Я бы попробовал так:

Зарегить ящик на той же почте и попробовать восстановить пароль через это мыло для восстановления пароля. (Ты ведь всегда мощешь его сменить\удалить).
Посмотреть приходит новый пас или старый. (Или хэшируются пасы или нет)
Если новый ламёр конечно вобще лишиться ящика. Если старый - то всё должно получиться вроде бы.

Описываю всю ситуацию целиком и полностью:

У меня есть доступ к ящику (логин и пароль), там есть ответ на секретный вопрос ( для восстановления пароля) в виде звездочек. Мне его нужно узнать для того, что-бы при смене ламером пароля ( а это в скором времени случиться), я мог бы этот новый пароль получить, через эту чудо службу!!!

Есть идеи как его узнать? Кроме СИ!

Bader 23.02.2006 19:29

Цитата:

Сообщение от DooDlez
Bader, я чет не вкуриваю... а ну дай линк на сервер, чтоб хоть знать, с чем имеем дело :)...

Держи http://www.mail.ru :-)

DooDlez 24.02.2006 05:10

Bader, звездочки тебе мешают, используй их в положительном качестве... поменяй ответ (имея мыло ты на енто способен) и ламер будет видеть те же звездочки :rolleyes: ... Если не спалился, что знаеш пароль, и он просто хочет его поменять, то думаю не должен менять секретный вопрос... Люди, вчастности, о нем забывают :rolleyes: ... Хотя енто нельзя гаронтировать :)...

Bader 25.02.2006 17:08

Цитата:

Сообщение от DooDlez
Bader, звездочки тебе мешают, используй их в положительном качестве... поменяй ответ (имея мыло ты на енто способен) и ламер будет видеть те же звездочки :rolleyes: ... Если не спалился, что знаеш пароль, и он просто хочет его поменять, то думаю не должен менять секретный вопрос... Люди, вчастности, о нем забывают :rolleyes: ... Хотя енто нельзя гаронтировать :)...

Да я думал об этом. Но конечно хочется все красиво сделать и без палева.
Как думаешь, брутить этот ответ как нить можно?
Еще вопрос такой, не моловажный. Если лам пользуется mail агентом, то мои действия в ящике по смене этого ответа будут видны в агенте ( я просто никогда им не пользовался)???

DooDlez 25.02.2006 18:19

Bader, начет брута на секретный вопрос, читай тут ... по поводу же агента, сказать ниче не могу... Но думаю в нем ничего не измениЦЦа, если ты поменяеш ответ на с. вопрос... Он будет ругаЦЦа только на смену пароля, ну, и письма не читай... А если и читаеш, то какой-то альтернативой, чтобы прога забирал их с сервака, но хранила их там "не прочитанными"... The-Bat умеет...

Exile 26.02.2006 16:35

1. Поменяй ответ на секретный вопрос. Как уже говорили, при смене пасса 50%, что про него юзер забудет.

2. Настрой пересылку. Зайди в "Фильтры" и установи "переслать копию сообщения на адрес" (впиши адрес свой). И не забудь поставить галочку на "...а исходное сообщение *поместить в папку входящие". Тогда пересылка не будет заметна юзеру без детального исследования своей почты.

3. Чтобы ещё меньше пропалиться, зарегь на мэйл.ру ящик с совершенно похожим адресом (адрес пересылки).
Например: у него - oleg69@mail.ru, у тебя - 0leg69@mail.ru.
Тогда ещё меньше спалиться возможность.

4. Не забудь поработать в настройках безопасности. Убери все галочки, чтобы даже по кукисам не шла авторизация. Тогда в критическом случае сможешь угнать сессию у своей жертвы через сниффер.

Bader 26.02.2006 21:59

Цитата:

Сообщение от Exile
1. Поменяй ответ на секретный вопрос. Как уже говорили, при смене пасса 50%, что про него юзер забудет.

2. Настрой пересылку. Зайди в "Фильтры" и установи "переслать копию сообщения на адрес" (впиши адрес свой). И не забудь поставить галочку на "...а исходное сообщение *поместить в папку входящие". Тогда пересылка не будет заметна юзеру без детального исследования своей почты.

3. Чтобы ещё меньше пропалиться, зарегь на мэйл.ру ящик с совершенно похожим адресом (адрес пересылки).
Например: у него - oleg69@mail.ru, у тебя - 0leg69@mail.ru.
Тогда ещё меньше спалиться возможность.

4. Не забудь поработать в настройках безопасности. Убери все галочки, чтобы даже по кукисам не шла авторизация. Тогда в критическом случае сможешь угнать сессию у своей жертвы через сниффер.

Спасибо за совет! Попробую воспользоваться. Мыло похожее уже зарегил! Единственное опять этот mail.ru Агент смущает! Лам им пользуется! При пересылке на мое мыло в нем будет че нить отражаться, не знаешь?
А вот 4й пункт я совсем не понял что за сесия и снифер :-), т.к. слабоват. Подкинь ссылочку какую нить полезную по этой теме для развития моего дальнейшего!

Bader 26.02.2006 22:04

Мля ну че за косяк с добавлениями "+" добрым людям!!!!

•••™NO FEAR™••• 26.02.2006 22:14

Цитата:

Мля ну че за косяк с добавлениями "+" добрым людям!!!!
Маленький ты ещё добавлять репутацию. Нужны особые требования!
Сообщений - не менее 10
Репутации - не менее 1

Bader 26.02.2006 23:47

Жаль, а то люди же стараются! И не плохо!

DooDlez 27.02.2006 00:38

Bader, если бы не енти требования, то каждый бы регался и добавлял репу себе, тогда на репу можно было бы ложить :rolleyes: ...

Bader 27.02.2006 01:25

Цитата:

Сообщение от DooDlez
Bader, если бы не енти требования, то каждый бы регался и добавлял репу себе, тогда на репу можно было бы ложить :rolleyes: ...

OK Как "подрасту", с меня "+"
К стати, а какой The Bat лучше всего использовать для того чтоб письма без палева тянуть, или любая версия, это умеет? И как настроить?

DooDlez 27.02.2006 01:34

Bader, проверял на Professional Edition v 3.5.30... В предыдущих версиях тоже наблюдал :rolleyes: ...

Ящик -> Свойство почтового ящика -> Управление почтой и ставиш точечку на "Оставлять письма на сервере"...

"Срок хранения" и "удалять, при удалении из корзины" - убираеш... :rolleyes: ...

Exile 27.02.2006 14:06

Цитата:

Сообщение от Bader
...что за сесия и снифер :-), т.к. слабоват. Подкинь ссылочку какую нить полезную по этой теме для развития моего дальнейшего!

На сайте есть видео по этой теме. Насколько помню, даже с описанием.
http://video.antichat.net/file65.html

Bader 28.02.2006 20:19

Цитата:

Сообщение от Exile
На сайте есть видео по этой теме. Насколько помню, даже с описанием.
http://video.antichat.net/file65.html

Что есть снифер, я так и не понял, ну хоть сессия понятно!
Кстати на mail.ru авторизация по кукисам по умолчанию стоит! И если у юзера фаервол модный который рефы блочит, то как я понимаю в логах ничего не будет!

Гаврила 28.02.2006 21:56

Ну если в двух словах,то сниффер-это скрипт расположенный на каком либо сайте,который принимает и обрабатывает информацию.А информацию ты должен стырить и прислать на адрес на котором этот снифер расположен.А чтобы стырить и прислать,ты должен отправить жертве код, который считывает нужную тебе информацию и отправляет на твой сниффер. То есть в код ты должен вставить адрес сниффера.При всём при этом нужно сделать код,чтобы он не палился юзером и не фильтровался той или иной службой.Ну например в форумах фильтруют слово типа Javascript на слово ява_script,для того,что бы твой код не срабатывал.
Если не прав,поправьте.


Время: 01:07