ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Сложность угона Uin или дураков нет... |

04.11.2006, 13:06
|
|
Новичок
Регистрация: 21.09.2005
Сообщений: 10
Провел на форуме: 22521
Репутация:
3
|
|
Сложность угона Uin или дураков нет...
Я тут подумал на досуге, ведь на сколько сложнее стало умыкнуть асю чужую. Пустьдаже ты нароешь примак, и что дальше? Если ты позарился на крутой 5-6 знак, то его хозяин наверняка не лол, и понимает, чем ему грозит потеря мыла, потому на сомнительные письма не отвеает, подозрительные вложения не открывает, и обращается с ящиком крайне аккуратно. Пароли на асю и мыло держит навороченные, такие, что даже под ганжем не придумаешь. :-) И это правильно, и к тому же совсем не трудно делать. Во многих статьях я часто встречал высказывания типа: Вы получили примак, попробуйте его зарегить, в надежде, что он кинутый. Так то оно так, но сколько подобных статей в нете, и сколько людей интересует крутой уин наи халяву? Так что если были брошенные ящики-примаки, то вышли все! Можно найти, но это маловероятно, 1 : 1000 000 Что из этого следует? А следует то, что остается только подбирать контрольный вопрос и пароль.
Отправлять письма на примак со скриптами и примерами соц.инженерии бессмысленно.
Что касается троянов,червей и прочей живности, то это тоже спорный вопрос, сейчас только в крупный гос.учереждениях нет антивируса, если есть, то плохонький. Туда можно засунуть что-то, но если просекут, то уже будешь отвечать по закону. А надеятся, что в этой организации работает владелиц крутого 5-6 знака по меньшей мере глупо.
У меня один знакомый ломанул банк и перевел себе на счет всего 750 рублей. Так уже через 2 часа весь район был оцеплен ФСБ-шниками, и к нему постучали дяди в костюмчиках и вывели под белы рученьки. Но выгоду он извлек из этой истории, пусть даже не удалось ему стырить денег из банка, за то он работает теперь в этом банке, следит за безопасностью, и получает около 100-150 тысячь рубликов. Заметьте, в месяц....
Так о чем это я...Да, вспомнил, на локальный комп рядового обывателя не так то просто попасть, можно конечно, но с каждым днём становиться всё сложнее.
По-моему, самым актуальным способом угона на сегодняшний день, является - подбор пароля, выкрутасы с вопросом и все такое в этом ключе.
И так, господа, давайте обсудим способы угона асек, но с учетом сегодняшней ситуации и уровня безопасности.
|
|
|

04.11.2006, 13:13
|
|
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме: 1867718
Репутация:
268
|
|
узнаешь все про хозяина аси, приходишь к ниму с топором или кувалдой и он тебе сам все отдает. прелесть этого сособа в том, что тебе так же отойдет его комп и еще че нить
|
|
|

04.11.2006, 13:18
|
|
Новичок
Регистрация: 29.10.2006
Сообщений: 8
Провел на форуме: 215718
Репутация:
4
|
|
в чем-то ты прав,но имхо по-прежнему ломать асю как два пальца обоссать...
Кста,тому парню очень повезло...
|
|
|

04.11.2006, 13:46
|
|
Познающий
Регистрация: 20.10.2006
Сообщений: 77
Провел на форуме: 179453
Репутация:
30
|
|
AmperX 2 пальца? Может поделишься?
uranoff что касается угона - основное направление - брут, так же со временем многие примари анрегятся (многие это отслеживают), так же есть другое направление угоно номера по примари, но о нём умолчу... СИ - сществовала и существует всегда.
|
|
|

05.11.2006, 00:55
|
|
Участник форума
Регистрация: 11.03.2006
Сообщений: 119
Провел на форуме: 1166355
Репутация:
177
|
|
Я утянул немного, но красивых 6-xyz на национальных бесплатных почтовых серверах. Т.е. вместо того чтобы перебирать миллионы хотмыл, яхо и иже с ними, я перебирал 500 на почтовиках типа китайских. Помнится, час просидел, тупо смотря в иероглифы на экране, прежде чем смог зарегистрировать ящик на 163.com, но оно того стоило)))))))
|
|
|

05.11.2006, 01:13
|
|
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме: 3493315
Репутация:
1228
|
|
Сообщение от AmperX
в чем-то ты прав,но имхо по-прежнему ломать асю как два пальца обоссать...
Кста,тому парню очень повезло...
правд чтоли???? можно мне 10001 этот номерок!
А есле серьезно то DisturbeR все очень даже грамотно расписал! Не так то уж и просто! т.к. у полных ламаков редко красивые номера, а кривые девятки нафиг не впали!
Сообщение от DisturbeR
Помнится, час просидел, тупо смотря в иероглифы на экране, прежде чем смог зарегистрировать ящик на 163.com, но оно того стоило)))))))
Зашол посмотреть ради интереса))) XSS:
http://reg.163.com/CheckUser.jsp?username="><script>alert(document.co okie)</script>
Последний раз редактировалось nc.STRIEM; 05.11.2006 в 01:21..
|
|
|

05.11.2006, 08:07
|
|
Новичок
Регистрация: 21.09.2005
Сообщений: 10
Провел на форуме: 22521
Репутация:
3
|
|
Но, опять же, подбирать пароли можно до седых волос. Я согласен, нужно искать самые заштатные майлы, там больше шансов что-то поиметь, но как быть, если челу хочется красивый 6-ти знак с майла? Я лично пробил все адреса из баз, которые ссылаются на майл, и что? Да ничего! Ни одного! Да, согласен, ящики переодически уходят в анрег, но надо иметь недюженую интуицию или что-то ещё. :-)
Amperx, расскажи мне какие два пальца нужно об асфальт, что бы что-то ломануть?
Заметьте, все рассуждения ведуться с токи зрения писсимиста :-) но так жить легче!
Итог: Наиболее продуктивного способа нет! Все способы чем-то хороши, во всех есть свои + и - Нужно просто тупо седеть и рыть! Но что делать, если доступ в нет ограничен? Да это даже и не важно, порой сервер-то найти порой очень сложно, на котором примак зареген. Есть такая фича: почтовики тоже умирают! Как это не странно. И что, регить сервер? Не каждый это сможет, А тот, кто сможет-ему это не нужно! Вот так
|
|
|

05.11.2006, 08:48
|
|
Участник форума
Регистрация: 03.10.2006
Сообщений: 205
Провел на форуме: 446721
Репутация:
69
|
|
Сообщение от AmperX
в чем-то ты прав,но имхо по-прежнему ломать асю как два пальца обоссать...
мля поделись как это ты ломаешь или подкинь паручку 5-ов тебе же всё равно их ламануть как два пальца обоссать
Сообщение от NeX
узнаешь все про хозяина аси, приходишь к ниму с топором или кувалдой и он тебе сам все отдает. прелесть этого сособа в том, что тебе так же отойдет его комп и еще че нить
а вот этот самый рулевой способ и часто ты так ламаешь аси а?
|
|
|

07.11.2006, 08:46
|
|
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме: 7549607
Репутация:
2702
|
|
Намного проще купить асю за копейки, чем тратить деньги на взлом (плата за инет, трафик и тд).
|
|
|

07.11.2006, 09:38
|
|
Познающий
Регистрация: 27.10.2006
Сообщений: 59
Провел на форуме: 239086
Репутация:
6
|
|
Дураки есть и всегда будут, я например выложил на один сайт ссылку на троя а сам сказал что это фото, самое интересное в том что троян был даже без ИКОНКИ и я даже не надеился на результат, но через 15 минут мне на мыло пришло 12 отчетов.
Они бы еще скачивали, просто один чел с антивирусом написал что это троян)))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|