ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Восстановление чужого пасса, через своё мыло (https://forum.antichat.xyz/showthread.php?t=8041977)

maxarr 08.01.2011 01:00

To martin я же написал, что код привожу чистый...
вот пример:
Спойлер

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

To silva, едят почтой, а замутить то кидаешь исправленный, т.е добавляешь свою почту, выше я писал куда в коде и отсылаешь жертве..В итоге восстанавливаешь её пароль введя в восстановлении пасса
свой мэйл, что прописывал)
Конечно всё это будет работать, если жертва клюнет.

zonder666 08.01.2011 01:00

Отличная тема! Афтору респект!

Vers_22 08.01.2011 01:00

Задумка -супер,ток не работает!
Когда открываю исходник страницы ниче этого нет
ХЗ почему-буду разбираться

zonder666 08.01.2011 01:00

Цитата:

Сообщение от Vers_22

Задумка -супер,ток не работает!
Когда открываю исходник страницы ниче этого нет
ХЗ почему-буду разбираться

Всё работает. Тебеж написали шо это чистый код. Текст сам допиши

Kontik 08.01.2011 01:00

Где мыло-пишешь свою почту
а где gidden-что писать
не понял просто..
Подскажите.Плиссс

Alina-37russ 08.01.2011 01:00

у меня другой вопрос, прозьба скиньте в личку или прям сюда анонимный сервер отправки, у меня был но браузер сбился все сылки потеряла(

maxarr 08.01.2011 01:00

Всем ХАЙ!

Может на форуме было уже, ХЗ.

Хочу рассказать, как можно восстановить чужой пасс от почты на Mail.Ru,
используя собственную почту) В коде, что напишу ниже, можно изменить
в чужой почте многое, но это уже сами..
Есть конечно минус этого способа, потому что придётся применить СИ и
заставить/попросить жертву ввести свой пароль. Можно по типу следующего:

IMAGE http://safemode.do.am/screen.jpg

Вот собственно код

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Код я привёл чистый, т.е не заполненный.
В данном случае нас интересует следующая строчка кода:

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

В неё, заранее до отправки письма несчастной жертве, вписываете адрес почты для восстановления пасса)))

Удачи...

martin 08.01.2011 01:00

maxarrделаю по твоей форме приходит только графа для ввода пароля и подтвердить! И все! что я не так делаю?

silva 08.01.2011 01:00

будь добр maxarr
напиши чем это все едят и как это все замутить
заранее спс

silva 09.01.2011 01:00

я вообще тапок наверное
ну я вообще не вкуриваю что надо делать
будьте добры напишите по пунктикам что надо делать

maxarr 09.01.2011 01:00

удалено..

maxarr 09.01.2011 01:00

Цитата:

Сообщение от Kontik

Где мыло-пишешь свою почту
а где gidden-что писать
не понял просто..
Подскажите.Плиссс

И всё))

sa5ha 09.01.2011 01:00

Как то все запутанно и сложно, обычному пользователю будет или в лом, или просто не поймет что от него хотят, поверьте, и такие бывают

Alina-37russ 09.01.2011 01:00

Хм странно за место текста символы прислал
Ясно надо с другово сервиса отправлять

maxarr 09.01.2011 01:00

Цитата:

Сообщение от Alina-37russ

Хм странно за место текста символы прислал
Ясно надо с другово сервиса отправлять

Правда странно, но это у тебя, так как я отправляю и всё ОК)) как надо
там есть выбор html/text

Вик 09.01.2011 01:00

А у меня что то не читабельно выходит!((
Там где логин и пароль вводить надо при наведении мыши подчеркивается линией и осуществляется переход как по ссылке...
При отправке вставляю весь хтмл-код в строчку, где значек бесконечности, там?

Добавлено через 1 минуту
а и еще правильно понял...после того как пользователь введет данные они на указанную почту придут? а в ответ же надо будет послать мол у вас супер крутой пароль и не меняйте его?)))

Добавлено через 8 минут
ой простите эт я тестил с mail.ru, с сервиса анонимной отправки почты может лучше будет...

maxarr 09.01.2011 01:00

Цитата:

Сообщение от Вик

а и еще правильно понял...после того как пользователь введет данные они на указанную почту придут? а в ответ же надо будет послать мол у вас супер крутой пароль и не меняйте его?)))

Да ещё и пароль от вэб-мани, ключ от квартиры, пин-коды карточек....
Смысл этого способа заключается в том, что можно восстановить пароль жертвы используя введённую тобой почту, я даже не знаю как разъяснить...что тут не понятного-то??

Цитата:

Сообщение от Вик

При отправке вставляю весь хтмл-код в строчку, где значек бесконечности, там?

это меня убило...

Вик 09.01.2011 01:00

Цитата:

Сообщение от Alina-37russ

у меня другой вопрос, прозьба скиньте в личку или прям сюда анонимный сервер отправки, у меня был но браузер сбился все сылки потеряла(

и мне можно пару адресочков?!))

Добавлено через 3 минуты

Цитата:

Сообщение от maxarr

Да ещё и пароль от вэб-мани, ключ от квартиры, пин-коды карточек....
Смысл этого способа заключается в том, что можно восстановить пароль жертвы используя введённую тобой почту, я даже не знаю как разъяснить...что тут не понятного-то??

это меня убило...

а все понял...спасибо, допер... мы тем самым меняем почту, на которую будет восстановление пароля идти, так!))
а через эту форму, сам пользователь введя свой пароль подтвердит эти изменения!)))
Вот и объяснение для меня в том числе...Спасибо!

alisak86 09.01.2011 01:00

В чем смысл то не пойму. Если в форму вводят пароль , то для чего это извращение с пропиской мыла для восстановления , если сразу можно пароль взять,так еще и пароль меняется при таком восстановление ,а это для многих минус

maxarr 09.01.2011 01:00

Цитата:

Сообщение от alisak86

В чем смысл то не пойму. Если в форму вводят пароль , то для чего это извращение с пропиской мыла для восстановления , если сразу можно пароль взять,так еще и пароль меняется при таком восстановление ,а это для многих минус

Н-да... тогда напиши-ка код, при котором ты пароль сразу получишь, да чтобы окошко о передаче данных на левый сайт не выскочило...
Дошёл смысл "извращения"? Да согласен, смена пасса не всегда актуальна.

alisak86 09.01.2011 01:00

Друг ты не реагируй так остро на вопросы. Тебе никто не сказал что ты написал лажу , хоть и трудного тут ничего нет. Чисто озвучивание недостатков данной методики. А окно обойти разве проблема xD .

craneo_tema 09.01.2011 01:00

А вы не могли бы подсказать почему у меня форма ввода выше текста находиться?
IMAGE http://img5.imagebanana.com/img/vyh5un5h/thumb/xnautilusdesktop_015.png

Код брал стандартный, местами ничего не менял. Причем если просто открыть html в браузере - то все выглядит нормально, а в письме - вот так.

sa5ha 10.01.2011 01:00

Я делал фейк на I.UA, письмо отправлял такое
Уважаемый пользователь!
Пожалуйста, подтвердите Вашу учетную запись.
В связи с участившимися случаями массовой рассылки сообщений рекламного характера (SPAM), команда I.UA будет вынуждена приостановить обслуживание неподтвержденные учетные записи.
Для подтверждения учетной записи мыло жертвы перейдите по ссылке: Пожалуйста, подтвердите Вашу учетную запись
 
--

С уважением, команда I.UA

www.i.ua

Во вложении как выглядел фейк, но самое прикольное то что точно такая же (внешне) страница реально существует на I.UA, если несколько раз ввести неправильно пароль, попадаеш на нее.

Из 4 отправленых писем выслали свой пароль 3

022 10.01.2011 01:00

Вообще-то интересный способ. Но только нужно завернуть всё это в другую упаковочку на мой взгляд. Абсолютно согласен с последним оратором на счёт простого обычного пользователя. А уж тем более матёрому юзеру впарить такую тему весьма проблематично. Надо доработать тот момент, что же всё-таки может заставить жертву ввести в поле заветные цифры. Причём фейк даже близко не должен быть похож на те, что представлены. Ибо тут на самом деле лучше уж утащить пароль, чем морочиться с переадресацией и восстановлением.

hometex 11.01.2011 01:00

Цитата:

Сообщение от maxarr

Да ещё и пароль от вэб-мани, ключ от квартиры, пин-коды карточек....
Смысл этого способа заключается в том, что можно восстановить пароль жертвы используя введённую тобой почту, я даже не знаю как разъяснить...что тут не понятного-то??

это меня убило...

и не говори)))))

FargusXP 11.01.2011 01:00

Я написал фейк на mail, почему когда жертва нажимает на ссылку фейка срабатывыет антивирус?

AwpCrack 12.01.2011 01:00

Спасибо автор

FargusXP 13.01.2011 01:00

Я написал фейк на mail, почему когда жертва нажимает на ссылку фейка срабатывыет антивирус? ДАЙТЕ СОВЕТ КТО НИТЬ!!!!!!!!!!!!

rulleks 14.01.2011 01:00

Цитата:

Сообщение от FargusXP

Я написал фейк на mail, почему когда жертва нажимает на ссылку фейка срабатывыет антивирус? ДАЙТЕ СОВЕТ КТО НИТЬ!!!!!!!!!!!!

как вариант - смени хост.

pll112 14.01.2011 01:00

спасибон))) штука хорошая)))

Padonok84 15.01.2011 01:00

Люди дайте ссылку на рабочий анонимный хост отправки почты на mail.ru, а то блокирует, не доходят письма.

xaker2050 22.01.2011 01:00

не работает. приходит такой же код что и при отправке

maxarr 22.01.2011 01:00

Цитата:

Сообщение от xaker2050

не работает. приходит такой же код что и при отправке

Жесть...надо отправлять в формате HTML

rInaLdo 28.01.2011 01:00

Не знаю прикрыли ли это дело или нет, но у меня после ввода жертвы логина и пароль вот такая ошибка Спойлер
IMAGE http://img132.imageshack.us/img132/6927/fbbn.jpg

DimONJER 31.01.2011 01:00

Ну вот ,решил я попробовать ввел логин пароль и Что дальше должно быть?У мя на страницу указания перенеслась и что?

PKW32 31.01.2011 01:00

Для фейка отлично!!!)респект тебе maxarr

zonder666 31.01.2011 01:00

Цитата:

Сообщение от DimONJER

Ну вот ,решил я попробовать ввел логин пароль и Что дальше должно быть?У мя на страницу указания перенеслась и что?

Если ты всё правильно сделал то данный фейк меняет мыло для восстановления пароля на то каторое ты сам указал. Или прописывает новое если жертва его ранее не указала. Афтору Ещё раз спасибо.

xRySt 02.02.2011 01:00

есть еще какието примеры у кого то, если не тайна скиньте) Это отправил 4 человекам и не один не повелся, правда может и моя вина отправлял не от corp.mail.ru а просто mail.ru потому што не догнал малеха как Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
этим пользоватся, анонимшик Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
отказался отправлять письмо с таким адресом. Кто что подскажет?

Gooner 29.03.2011 01:00

Спс автор! я тож попробывал, вот только чет нифига не работает.Может я не правильно что то сделал. я кинул письмицо на один адрес, а в коде указал другой. Вот куда я отсылал письмо, с этого логина я ввел пароль и нажал "подтвердить". На 2 адрес на который должен прийти пароль, пришло письмо от Mail Delivery System

"A message that you sent was rejected by the local scanning code that
checks incoming messages on this system. The following error was given:

spam message rejected. Please visit http://mail.ru/notspam/ or report details to abuse@corp.mail.ru. Error code: E7E1552EF4EC38B3A940495F389EC5999302C3C93F3836B50E 13B81148854B15E1A2C171297D844517886A53E61C3"

whait 04.04.2011 01:00

оууу =) аффтору реал респект =) раньше нужно было что то придумывать, подмазываться фейки кидать а тут готовый код =) реал спасибо ^__^


Время: 10:06