ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.10.2005, 12:10
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

наскока я помню все таки admin-support@mail.ru
скока раз я не посылал такие письма, меня сразу же посылали нах(типа гребаный ты хакер и т.д.)
но я знаю, и проверено что на mail.ru действует СИ, если прально все сделаешь то пароль у тебя в руках будет.
 
Ответить с цитированием

  #12  
Старый 09.10.2005, 12:11
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

с помощью СИ можно горы свернуть. И не говорите что это не реально - если не умеешь - это не значит что другие не умеют.

Я как-то заставил человека выслать мне отсканированный паспорт на адрес goldhost@mail.ru. (при том что адрес суппортера был support@goldhost.ru). Фишка в том что писмо было оформленно один в один как все писма от суппортеров, а так же в нем цитировалась часть переписки жертвы с супом. Этого было достаточно чтоб человек не обратил внимания на адрес.

Второй случай у моего знакомого который прислал жертве следующее письмо "Возможно ваш ящик не в безопасности. Срочно установите аддон котоыре поможет сохранить ваши пароли". В качестве адона был Пинч а письмо пришло с адреса securitymailru@mail.ru . Че вы думаете - установил.
 
Ответить с цитированием

  #13  
Старый 09.10.2005, 12:17
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

2kiborg
да можно отправить и с VasiaPupkin@mail.ru тоже кто-нить клюнет ;-) Правда в этом случае уже конечно 1 из 1000.
А вообще самый лучший вариант на*бывать людей через суппортов если у суппорта домен длинный. В таком случае можно заргить себе похожий домен и с него слать письма. Правда за домен заплатить придется... например мало кто заметит разницу между support@peterstar.ru и support@petrerstar.ru . С майлом это конечно не прокатит с тем же петерстаром спокойно
 
Ответить с цитированием

  #14  
Старый 09.10.2005, 12:19
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

эх, я понмю нужно было поиметь сайт(на нем уязвимости не нашол, но знал что у хостера его открыты папки всех его сайтов, поэтому решил залить шелл, на любой сайт этого хостера, и дойти до нужного мне), выбрал себе произвольный сайт, там форум стоял phpbb, так вот там была уязвимость в куках ,т.е. я смог зайти под админом, но шелл я не смог сам залить. Я пишу адимну, что типа твой форум был взломан, не волнуйся ничо не повреждено, в доказательсвте взлома чонить делаю(скрин админки, либо просто тему новую создаю, либо сообщение от его имени пишу), он поднимает лапки вверх, типо по живому режешь, меня потом убьют, я говорю не волнуйся, на закачай мой файл, он для просмотра диров у хостера, он заливает и все.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом БОЛЬШОГО БРАТА - tntbrat.ru. SQL - инъекция. Егорыч+++ Комментарии к видео 84 11.08.2005 20:23
Взлом Секлаба (версия CodePimps) Rebz Болталка 6 09.06.2005 12:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ