ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Угнать мыло на gmail.com (https://forum.antichat.xyz/showthread.php?t=8044231)

VeryGoodDay 22.02.2011 01:00

Кто знает проверенный способ угона мыла на Gmail.com?
Имеется пароль и логин от мыла, проблема в том что даже если изменить все пароли, данные для восстановления и т.д. то хозяин все равно сможет вернуть его через форму восстановления, поскольку там идет проверка по IP и если IP человека восстанавливающего доступ к мылу совпадает с тем IP с которого регистрировалось мыло, то аккаунт ему все равно вернут.
Там еще есть проверочный код который получает пользователь при регистрации емайла на случай утери пароля, так вот этого кода у хозяина скорее всего нет.
Кто нибудь знает как же утащить мыло себе навсегда?

mr.pro 24.03.2012 01:00

Слушай, всё равно IP у многих юзеров меняется. Если тебе повезёт - он один из таких юзеров.
P.S. тебе это зачем?

samarobrino 24.03.2012 01:00

не факт, что сможет он его вернуть. Даже настоящим владельцам это не всегда удаётся.
Попробуй поменять номер телефона привязанный к ящику, если хозяин его не привязал ещё. Тогда при восстановлении у него запросят номер, которого он конечно знать не будет. И всё. Ящик ему не вернут.

Yorvet 24.03.2012 01:00

Цитата:

Сообщение от mr.pro

Слушай, всё равно IP у многих юзеров меняется.

Динамичный ип не так динамичен, как некоторые думают. Иначе бы бана по ип не существовало. Что касается обхода, так точно не знаю, но можно попробовать опытным путём. Если известно местоположение хозяина, можно попробовать прокси соответствующие найти.

mr.pro 28.06.2012 01:00

Цитата:

Сообщение от Yorvet

Динамичный ип не так динамичен, как некоторые думают.

Я согласен, но немного-то ип изменяется... Бан по ip - это одно, а востановление - другое, иначе бы я востановил бы всех юзеров своего дома своего провайдера по ip...

zehlat 28.06.2012 01:00

Ниже будет указана схема смены пароля под сессией для GMAIL почты
С помощью этой схемы если чуть чуть доработать можно и ящик навсегда увести.
Схему увода почты под сессией придумал я лично еще год назад.
Сейчас выкладываю в Паблик))
1. Создаем свой ящик на gmail.com (ящик а) (постарайтесь чтобы почти не отличался от ящика жертвы.
2. Получаем куки чужого ящика gmail.com (ящик z )
3. Заходим с чужими куками на чужой ящик (ящик z )
4. В верхнем правом углу нажимем вкадку настройки (ящик z )
5. Выбиаем в верхнем левом углу вкладку Аккаунты и импорт (ящик z )
6. находим внизу Предоставить доступ к своему аккаунту: и жмем Добавить другой аккаунт в (ящике z )
7. Откроется окошешко в него вписываем адрес своего ящика (ящик а)
8. Идем в свой ящик (можно не выходя из захватываемого аккаунта на другом компьютере или телефоне)
видим поступишее письмо открываем его и даем согласие Жмем на ссылочку (ящик а)
9. Все половина дела сделано теперь можно отключить компьютеры и пару часов погулять.
10. Заходим в свой ящик (ящик а) Возле названия своего ящика в верхней части сайта видим стрелочку вниз - жмем на нее
и без ввода пароля переходим в ящик жертвы (ящик z ) - можем всегда читать его письма и кое-что менять в его настройках.
11. Итак мы вновь в (ящике z ) и вошли туда учтите не зная пароля, а всего лишь перешли из своего ящика.
12. Жмем опять вкладку настройки в правом верхнем углу (ящике z ) затем вкладку фильтры и делаем фильтры.
13. Фильтр 1 - в поле от кого пищем ящик accounts-support-ara@google.com Действия: Переслать (ящик а).
Здесь возникает небольшая проблема: При поступлении письма в (ящик z ) копия уходит в (ящик а) однако письмо остается во
входящик у жертвы (а нам этого не надо) для этого делаем второй фильтр
14. Фильтр № 2 в в поле кому пищем ящик жертвы (ящик z ) Действия: Пропустить входящие, Удалить!!!
Еще четверть сделана.
Итог жертва не получает письма, а мы получаем все входящие письма в свой ящик а жертва на 95% ни о чем не догадывается.
15.Пишем саппорт -просим помощи из (ящика z ).
В течении суток накм оказывают помощь сбрасывают старый пароль
в ящике а предлагают перейти по ссылке и изменить пароль в ящике z. П
Переходим меняем пароль.


Время: 11:03