ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Взламываем мыла с помощью СИ
  #1  
Старый 10.06.2007, 23:58
white
Постоянный
Регистрация: 26.12.2006
Сообщений: 565
Провел на форуме:
2443185

Репутация: 631


Lightbulb Взламываем мыла с помощью СИ

Здраствуйте.
Вот решил разнообразить свою деятельность и немножко более углубиться во взлом мыл.
Но как обычно механику я не признаю (брут) и всё люблю делать ручками. Дай думаю зайду в раздел, почитаю что тут у Вас по СИ наработано.
Заюзал поиск, просмотрел все темы с начала 2007 года, так темы по СИ и не нашёл.
Но я по-прежнему считаю, что это самый лёгкий способ.
Значит, в очередная попытка заснять видео по угону красивого мэйла с помощью СИ, прервалась несколько необычно и неожиданно для меня, давно саппорт mail.ru меня так не радовал.
Попытка залогиниться на свои ящики на mail.ru и rambler.ru:




Как видим, на rambler.ru нет возможности обратиться в саппорт по этому вопросу и обжаловать всякими правдами и неправдами это решение, а на mail.ru такая возможность есть, что я, естественно, и делаю.
Оформляю заявку, указываю мыло, на который хочу получить ответ. На мыло приходит ответ:



Кому интересно, вот ссылка на Пользовательское соглашение
Я давно не смеялся, далее следует переписка, но Эльмира чётко действует по инструкции.
Теперь всё же опишу метод, по которому я действовал:
У меня имеются несколько довольно неплохих двухбуквенных мэйлов, захожу на один из них, имя пишу "Служба Техподдержки", пишу новое письмо с темой "Перерегистрация" втело письма пишем сугубо деловым стилем с содержанием типа:
Цитата:
Мы проводим проверку аккаунтов для выявления неиспользуемых и освобождения их для регистрации, если Вы хотите дальше исспользовать свой аккаунт отправьте письмо, где укажите действующий логин и пароль, в таком формате:

-логин
-действующий пароль

Помните, письма обрабатываются автоматически, не допускайте ошибок. Извините за доставленные неудобства.
Ну и начинаем отправлять такие письма на красивые мыла, которые мы хотим заполучить. Идея кажется до ужаса бредовой и заезженной, но она работает, поверьте. Я заполучил несколько красивых мэйлов, которые после содержательных нотаций были переданы бывшим владельцам.
Но как видим акки мои заблочили, отсюда напрашиваются вывод, что такое письмо было отправлено одному из админов. Скорее всего мыло односимвольное либо красивое двухсимвольное.
Так вот, тем кто хочет заняться подобного рода шалостями, дам советы и рекомендации:
1) письма рассылайте либо с двухсимвольного акка, если же нет, регистрируйте максимально короткий циферный, на это тоже ведутся, ибо мыло вида w2yTg78S говорит само за себя.
2) жертва зачастую не смотрит на мыло отправителя, смотрит лишь на имя и жмёт кнопку ответить, благодаря этому способ действует
3) не отправляйте письма на однобуквенные мэйлы, дабы акк не заблочили
4) если приходит ответ от жертвы мол ищи в другом месте, отвечаете:
Цитата:
Ваше письмо не соответствует установленному формату, пожалуйста заполните
форму ещё раз.
Кстати процедуру отправки писем на mail.ru изменили, как Вы успели заметить, теперь при отправке энного числа писем, с каждым последующим приходится подписывать картинку.
На рамблере же это сводится к блокировке по колличеству писем на единицу времени.
Но если есть цель, то для нас и это не проблема.
Ну и удачи, удачи, удачи Вам в этом нелёгком, но увлекательном деле.
Тех, кто всё ещё думает, что это глупо и безрезультативно, отвечу это не так, пробуйте и у Вас всё получится. Ведь мыло типа sexy@rambler.ru это хороший подарок любимой.
Так же преимуществом данного способа над способом подбора серетного ответа является то, что мы получаем действующий пароль, который можем не менять а исспользовать для чтения переписки (что очень не красиво).
Социальная инженерия не знает границ.
Ну и конечно же с удовольствием выслушаю Ваши отзывы, критику, вопросы и пожелания.
На сим закончу. Продолжение следует...
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
Настройка системы мониторинга интерфейсов сети с помощью netmond и rrdtool MicRO *nix 2 13.12.2006 21:38
Динамический <style> с помощью явыскрипта Trinux PHP, PERL, MySQL, JavaScript 1 28.02.2006 18:09
Взлом мыла с помощью wwwhack SNIFF E-Mail 19 20.11.2005 23:43
Мыла б\у chip Болталка 14 01.04.2005 19:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ