ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 11.10.2009, 13:48
Yomato
Новичок
Регистрация: 09.03.2009
Сообщений: 4
Провел на форуме:
43687

Репутация: 1
По умолчанию

хорошая вещь... спасибо автору за труд. как небуть попробую. Для вконтакте хотелось бы такую же хрень.может есть ?
 
Ответить с цитированием

  #22  
Старый 26.10.2009, 20:39
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Насчет ВК - связываться с ним неохота Если когда-нибудь заинтересуюсь - попробую написать что-нибудь подобное для ВК, но не в ближайшее время. Вполне возможно, что у кого-то такое уже есть - ищите
 
Ответить с цитированием

  #23  
Старый 27.10.2009, 01:01
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Идея супер, так держать!
 
Ответить с цитированием

  #24  
Старый 27.10.2009, 01:50
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

я конечно не тестил- но вопрос в следующем- там-же при смене пасса- каптча?- ткните меня плиз носом где в скрипте она обходиться?
 
Ответить с цитированием

  #25  
Старый 28.10.2009, 23:23
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

2Kusto: ну так а что тебе мешает просмотреть исходники? Или хотя бы внимательнее прочитать шапку топика. Всё дело в секретном вопросе.

Планирую написать скрипт, парсящий ответ от сервера и оставляющий вопрос старым, но заменяющий ответ на него и, опционально - пароль от ящика. Если ни у кого не появится желания сделать это быстрее меня и выложить рядом
 
Ответить с цитированием

  #26  
Старый 29.10.2009, 01:52
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

Цитата:
Сообщение от r00nix  
2Kusto: ну так а что тебе мешает просмотреть исходники? Или хотя бы внимательнее прочитать шапку топика. Всё дело в секретном вопросе.
Я один это вижу?

конечно я вижу исходники и строчку

$p_url="http://win.mail.ru/cgi-bin/userinfo";
$p_data = "domain=&ID=&Count=&Password_Question=&Password_Cu stomQuestion=$qws&Password_Answer=$anv&Email=&Remi ndPhone=&oldPswd=$pwd&Save=+%D1%EE%F5%F0%E0%ED%E8% F2%FC+"

поэтому и спросил где тут каптча передаеться?
Насколько я понял счас таким образом отправляються данные (кстати мыло левое на котором проверял)

domain=&ID=UprPnBej&Count=1&browserData=screen--%60top%60%3A%600%60%2C%60height%60%3A

%60768%60%2C%60width%60%3A%601024%60%2C

%60left%60%3A%600%60%2C%60colorDepth%60%3A

%6032%60%2C%60pixelDepth%60%3A

%6032%60%2C%60availWidth%60%3A
.
.
.
%28Windows%3B+ru%29%60%2C%60appCodeName
.
.
.
%60%3A%60Mozilla%60%2C%60appName%60%3A

%0Aflash--%60version%60%3A%6010.0.32%60%0D

%0A&Password_Question=&Password_CustomQuestion=З есьвопрос&
Password_Answer=ЗдесьОтвет&Email=&Remind Phone=&x_reg_id=regV3_Rqwansax
&security_image_word=ЗДЕСЬОТВЕТНАКАПТЧУ
&oldPswd=СтарыйПасс&Save=+%D1%EE%F5%F0%E 0%ED%E8%F2%FC+

Последний раз редактировалось Kusto; 29.10.2009 в 02:55.. Причина: расплывалась страница поэтому пришлось все в столбик переделать
 
Ответить с цитированием

  #27  
Старый 29.10.2009, 10:30
m0nstrik
Познающий
Регистрация: 23.07.2008
Сообщений: 77
Провел на форуме:
435193

Репутация: 48
По умолчанию

Считаю что данный скрипт бесполезен. Акки получаются одноразовыми

1. Не каждый юзер меняет пасс после перехода на фейк, а если же ему сменить пасс то он первый делом сообщит об этом всем свои друзьям (я бы так лично сделал) и никто спаму уже не поверит
2. Возможно пасс не сменят даже после спама - лично я чекаю акки месячной давности и неплохой выхлоп получился при повторном спаме
3. Тот же ретрив даже через полгода, для повторного проспама.
4. Дополнительный кипишь админам! Всякие блондинки их засыпят сообщениями о взломе их анкет.

В общем не вижу логики менять пароль.

Последний раз редактировалось m0nstrik; 29.10.2009 в 10:33..
 
Ответить с цитированием

  #28  
Старый 29.10.2009, 16:28
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0nstrik  
Считаю что данный скрипт бесполезен. Акки получаются одноразовыми

1. Не каждый юзер меняет пасс после перехода на фейк, а если же ему сменить пасс то он первый делом сообщит об этом всем свои друзьям (я бы так лично сделал) и никто спаму уже не поверит
2. Возможно пасс не сменят даже после спама - лично я чекаю акки месячной давности и неплохой выхлоп получился при повторном спаме
3. Тот же ретрив даже через полгода, для повторного проспама.
4. Дополнительный кипишь админам! Всякие блондинки их засыпят сообщениями о взломе их анкет.

В общем не вижу логики менять пароль.
Ты не в теме))) Не все вконтактами интересуються)) Вообщето скрипт для мыла и отношение к соцсети неимеет никакого.
P.S.Помоему он неактуален
 
Ответить с цитированием

  #29  
Старый 29.10.2009, 22:19
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
Провел на форуме:
2485155

Репутация: 719
Отправить сообщение для satana-fu с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0nstrik  
Считаю что данный скрипт бесполезен. Акки получаются одноразовыми

1. Не каждый юзер меняет пасс после перехода на фейк, а если же ему сменить пасс то он первый делом сообщит об этом всем свои друзьям (я бы так лично сделал) и никто спаму уже не поверит
2. Возможно пасс не сменят даже после спама - лично я чекаю акки месячной давности и неплохой выхлоп получился при повторном спаме
3. Тот же ретрив даже через полгода, для повторного проспама.
4. Дополнительный кипишь админам! Всякие блондинки их засыпят сообщениями о взломе их анкет.

В общем не вижу логики менять пароль.
ты конкретно не в теме))))))), что мешает тебе изменить скрипт, чтоб он не менял пароль ????

например:
$NEWpwd = "$Password";

И пароль не сменится.

P.S. считаю, что руникс не несет ответственности за кривые руки скрипткидди.

Последний раз редактировалось satana-fu; 29.10.2009 в 22:27..
 
Ответить с цитированием

  #30  
Старый 30.10.2009, 07:20
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Приношу всем свои извинения - да, скрипт неактуален и может использоваться только как фейк для сбора логинов и паролей. Видимо, программисты mail.ru решили испортить жизнь фишерам.
2Kusto: спасибо, что открыл глаза.
2satana-fu: теперь значение $NEWpwd не имеет значения, сорри за тавтологию. скрипт будет работать как обыкновенный фейк.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите НАПИСАТЬ] Автосмена пароля mail.ru le-mon Болталка 4 06.06.2009 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ