ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Сайты знакомств на Mamba (Love.mail)
  #1  
Старый 05.01.2010, 13:59
Аватар для zzzloi_maxxx
zzzloi_maxxx
Новичок
Регистрация: 28.12.2009
Сообщений: 6
Провел на форуме:
5951

Репутация: 0
Lightbulb Сайты знакомств на Mamba (Love.mail)

Всем привет. Хочу поднять тему взлома сайтов знакомств на системе mamba. А именно интересует love.mail.ru.

Многие начнут говорить что такая тема уже не раз поднималась и существует куча форумов на этот счет. Спорить не стану, так то оно так но все что встречалось мне в поисках нужной информации оказывалось либо бесполезным флудом, либо давно устаревшей информацией и неработающими дырками.

Поэтому хочу подойти основательно к обсуждению этого вопроса и надеюсь получить наконец таки толковую ветку форума по взлому love.mail.ru и mamba в принципе.

Ниже привожу сделанные мною первоначальные выводы по взлому этой системы.
Если в чем то окажусь неправ , то поправьте меня и расскажите то что вы знаете на этот счет.

Перебрал я значит различные методы взлома:


1. Брут. Зная логин, в принципе можно сбрутить пароль к системе, НО сайт блокируется после 5 неправильных комбинаций и снова подключается только по прошествию 15 минут.

Можно ли как то обойти эту фишку ? Может попробывать динамический ip , если да, то с помощью какого брута это лучше всего делать. Brutus Aet если тянет это, то с какими настройками ?

2. С помощью засланного фэйка сайта. НО, во первых не могу найти вообще ни одного готового фэйка на эту тему. Везде только фэйки на mail.ru. Пробывал из него переделать по страничку знакоств, ничего хорошего из этого не вышло, ну не силен я в кодинге php. Во вторых каким образом его засылать. Ссылки в сообщениях и анкете блокируются. Единственный вариант слать письмо на электронку жертвы под видом "службы поддержки". +прибавляется еще головнячок, узнать электронку. Ну здесь в принципе если применить СИ , то может и прокатить, но не в 100% случаев это точно.

Если есть у кого готовые фэйки на love.mail , скидывайте буду только благодарен, и не я один думаю. Пишите варианты как их лучше подсовывать. Кстати и посоветуйте у кого есть опыт, какой бесплатный хостинг лучше всего подходит для этого.

3. XSS уязвимости. Все найденные дырки давно залатали. Если кто нашел новые и актуальные, пишите сюда.

4. Спереть Куки с помощью сниффера. Немного не сращиваю как это лучше сделать. С электронкой это выходит, а вот с love.mail куки приходят непонятные.

У кого есть опыт подскажите ?

Короче делимся опытом. Убедительная просьба не флудите впустую и не занимайтесь копипастой неактуальных старых способов с других сайтов.

Жду вашей реакции.

Последний раз редактировалось zzzloi_maxxx; 05.01.2010 в 14:06..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сайты знакомств clin Болталка 4 02.12.2008 12:20
Сайты знакомств и как вы знакомитесь ? DvOrnik Болталка 6 24.01.2007 01:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ