ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.10.2008, 03:20
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


Exclamation

Цитата:
censored!
спасибо!
Незачто =)

Цитата:
Сейчас вроде на mail.ru ответ на секретный вопрос посмотреть нельзя.
Его и не надо смотреть.
В качестве доказательства, что пароль реально подобран, пусть исполнитель после секретного вопроса добавит, например, лишнюю точку. А вы потом проверите. Это даст гарантию (на маил_ру точно) что исполнитель все-таки имеет пароль.

Цитата:
или как нить номер паспорта узнать,данных достаточна
В сети много баз данных. Телефонные, прописки, налоговой, криминал и т.п.

Цитата:
Ну допустим знаю я ответ на секретный вопрос, - А дальше? пароль то придет новый.
Все зависит от сервиса. Некоторые при восстановлении пароль не генерят заново. Но таких сервисов с каждым разом все меньше и меньше.

И не забывайте про СИ!
1. Так как многие почтовые сервисы по-мимо ящиков у себя держат сервисы открыток, вышлите себе эту открытку. Пусть она будет похожа на спам. Типа: "Привет! Я себе плеер новый купила. Покупала тут: siteurl.ru".
2. Сделайте фейковую страницу входа для просмотра открытки. Все введенные данные отправятся к вам на снифер.
3. Как письмо с "Вам прислали открытку" свалиться к вам в ящик, копируйте, открывайте и редактируйте html, в качестве ссылки на просмотр открытки указывайте ссылку на себя.
4. От адреса с которого вам пришла открытка (можете и со своего) отправляете письмо на нужный ящик.
5. Всё. Ждете когда что-нить свалиться на снифер.
Эффективность — 60%. В дни праздников (23 февраля, 8 марта, день рождение и т.п.) — эффективность гораздо больше.

p.s. Когда открытка содержит в себе спамное сообщение, о ней забывают, на нее редко отвечают.
p.s.s.
Цитата:
в качестве ссылки на просмотр открытки указывайте ссылку на себя
Раньше было проще скрывать адрес. Сейчас или маскируйте (хорошо если вы можете у себя создавать сабдомены), либо ищите редиректы на сайтах. У маил_ру многая реклама проходила через редирект (т.е. в начале светилось r.mail.ru).
И чем сложнее "хвост" после домена, тем лучше. Да еще если он с параметрами, типа: cardview.html?E=8146054643&tid=103432442432
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сброс пароля на Windows* Azazel АнтиАдмин 10 02.01.2007 23:46
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22
Мыла б\у chip Болталка 14 01.04.2005 19:28
10 способов взлома пароля foreva Чужие Статьи 0 06.02.2005 11:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ