Я люблю тебя mail: Вопросы и ответы

Discussion in 'Уязвимости Mail-сервисов' started by ErrorNeo, 4 Mar 2010.

  1. Optik-Crack

    Optik-Crack New Member

    Joined:
    14 Jun 2011
    Messages:
    19
    Likes Received:
    0
    Reputations:
    0
    Насколько я знаю, такого нету. Придется писать
     
  2. Ciliaks

    Ciliaks New Member

    Joined:
    1 Sep 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста наиболее надежное, безопасное и информативное мыло?
     
  3. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    gmail (почта от Гугла)
    На счет "информативное мыло"- это как?
     
  4. Ciliaks

    Ciliaks New Member

    Joined:
    1 Sep 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Спасибо! Да я имел ввиду сервисы их удобство. А можно в двух словах, чем gmail еще выигрывает у других конкурентов?
     
  5. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Преимуществ масса...все не распишешь.
    Например,xss (пасивки и активки) на gmail ооочень трудно найти в нэте, а если найдешь, то по космическим ценам,в отличие от xss других почтовых сервисов.Полагаю, что это уже о чем-то говорит...Да и достаточно взглянуть на статистику взломов бесплатных почтовых сервисов: gmail будет явно не на первых местах и даже не в середине...
     
  6. Ciliaks

    Ciliaks New Member

    Joined:
    1 Sep 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вот спасибо !
     
  7. Hunter222

    Hunter222 New Member

    Joined:
    28 Apr 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    можно я задам вопрос наивный-допустим.тербуется пароль юзера от мыльницы)чтобы посредством трояна и всего подобного получить не кукис.а именно пароль.то я верно понял что тут нужно чтобы этот пароль юзер пальчиками набрал при переходе по хитрой ссылочке-например фейковая форма авторизации?ведь если.например ему фотку в мыло кинуть или картинку или ссылку,да что угодно.но где нет авторизации.то в лучшем варианте получить можно сессию так?верно я поняимаю или нет?))))))))подскажите мне пожалуйста)))
     
  8. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    Keylogger называется. Работает на уровне ввода.
     
  9. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    hotmail ещё нормальный тоже
     
  10. alkos

    alkos Elder - Старейшина

    Joined:
    28 Mar 2007
    Messages:
    1,148
    Likes Received:
    292
    Reputations:
    271
    Подскажите старику есть ли сейчас рабочий брут mail.ru и сервисов?
     
  11. decadancer

    decadancer Banned

    Joined:
    30 May 2002
    Messages:
    119
    Likes Received:
    47
    Reputations:
    7
    WBF.Gold от [х26]VОLАND обновленный,
    http://forum.antichat.ru/thread109600.html
    под mail.ru
    Мануал

    ps: AET2 еще робит, поток терпимый, WBF.Gold -на сегодняшний день один из лучших, но AET2 тоже как вариант на плоту..
     
    #191 decadancer, 1 Jul 2011
    Last edited: 1 Jul 2011
  12. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Господа, подскажите как можно недопустить восстановления угнанной почты? Смена пароля, секретного вопроса и отвязка от мобильного телефона как правило помогают, но если ящик действительно важен для жертвы, она обращается в суппорт и в 99% случаев почта возвращается. Поможет ли смена ФИО и привязка к другой трубке или это можно легко отследить? Изменения требуется вносить постепенно, дабы не сильно палиться, или это тоже не поможет? Поделитесь своим опытом в данной сфере
     
  13. Hunter222

    Hunter222 New Member

    Joined:
    28 Apr 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    По поводу почты-раньше мейл.ру восстанавливал почту при простом заполнении формы в тех.поддержку и указании там ответа на вопрос либо пароля предыдущего.остальная инфа значения не имела...теперь так не выйдет вернуть...напишут-ваших данных маловато для высылки вам пасса....это если на мейле,придется юзеру попотеть если хочет вернуть...по поводу других мыл-там они еще неохотнее возвращают. :)
     
  14. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Отслеживаются ли изменения, внесенные в анкетные данные? Не привлечет ли внимание одновременная смена ФИО, пароля и секретного вопроса? Возможно, это стоит делать постепенно?
     
  15. Hunter222

    Hunter222 New Member

    Joined:
    28 Apr 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Думаю.что никто этого не отслеживает.я бы поменял раза три подряд.так,для надежности.по моим попыткам восстановить что то-теперь из мейла не вытрясти пароль,из их тех.поддержки имею ввиду. :)
     
  16. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    Что можете сказать про почту hotmail с доменами hotmail.com и live.ru ?
    надёжна ли почта от микрософта ? и контачит ли она с фсб ?
     
  17. PowerX

    PowerX New Member

    Joined:
    22 Mar 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Помогите не могу попасть на почту gmail.com
    При заходе стало писать какой-то бред:


    Подтвердите свой аккаунт
    Замечены необычные действия, связанные с вашим аккаунтом. Выберите способ подтверждения своего аккаунта, чтобы как можно скорее восстановить к нему доступ.

    В целях безопасности мы настоятельно рекомендуем проверить свой компьютер с помощью антивирусного ПО и удалить любое вредоносное ПО.
    Варианты подтверждения
    Текстовое сообщение
    На ваш мобильный телефон от Google придет текстовое сообщение с кодом подтверждения.
    Голосовой вызов
    На ваш телефон поступит голосовой вызов от Google, и автоответчик сообщит вам код подтверждения.



    Как с этим бороться, если нет мобильного? Может есть какие-то сервисы по приему sms и тд, или обход этого бреда какойто, спасибо.
     
  18. decadancer

    decadancer Banned

    Joined:
    30 May 2002
    Messages:
    119
    Likes Received:
    47
    Reputations:
    7
    Code:
    #!/usr/bin/perl -w
    use strict;
    my @files = split /\n/, `find files -type f`;
    for (@files) {
      open (FILE, $_);
      while (my $data = <FILE>) {
       chomp($data);
       if (my($name,$domen,$pass) = ($data) =~ /(\w+)\@([\w|\.]+)[:|;]{1}(\w+)/g) {
        $domen = "\L$domen";  
        open (EM, ">> good\/$domen\.txt") or print "Cent open file $!\n";
        print EM $name.'@'.$domen.';'.$pass."\n";
        close (EM);
        print $name.'@'.$domen.';'.$pass."\n";
       }
      }
    }
    
     
    #198 decadancer, 9 Jul 2011
    Last edited: 9 Jul 2011
    1 person likes this.
  19. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    http://forum.ixbt.com/topic.cgi?id=24:44936
     
  20. PowerX

    PowerX New Member

    Joined:
    22 Mar 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    проблема в том, что нужно зайти теперь как-то на эти ящики без телефона..