Взлом Яндекса-маил

Discussion in 'Уязвимости Mail-сервисов' started by Art Unno, 31 May 2006.

  1. 1$@sS

    1$@sS Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    44
    Likes Received:
    11
    Reputations:
    2
    брута ответа на секр. вопрос нету. Просто иногда его можно угадать,например вопрос "Любимое имя?".А насчет троя скажу одно,сделай любой скрин,сджоинь с картинкой(прежде закриптуй) и отправь админу с той же темой,что на форуме бага
     
  2. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Ок, а ты,1$@sS, можешь мне помочь с криптовкой? ну хотя или тыкни где читать или какую прогу юзуть. Там секретный вопрос номер паспорта. А может я его просто на сниф поймаю, сопру куки? или...он вроде на форуме под другим ником пишет...не получится наверно. Кстати, помогите мне расшифровать: я спер куки у одного чела и не могу их расшифровать (я знаю, что не в тему, но все же)

    phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"373750898448138efe46538.25372961";s:6:"userid";i:46;}
    И как расшифровали, то есть чем.
    Я просто обычно узнавал все используя СИ (соц инж)
     
  3. 1$@sS

    1$@sS Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    44
    Likes Received:
    11
    Reputations:
    2
    ну для дстижения хорошего качества юзай непаблик крипторы,либо купи у кого-нить криптовку файла.У меня нету норм. криптора поэтому помочь те в этом не могу )
     
  4. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    А что, кроме трояна можно сделать? Xss на яндекс вроде уже не пашет. Я тут экспериментировал недавно: не вышло.
     
  5. ZINGER

    ZINGER Banned

    Joined:
    23 Feb 2006
    Messages:
    64
    Likes Received:
    24
    Reputations:
    4
    сделай фейк, лучше всего мне кажеться
     
  6. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Эээээээ...объясни тупому хакеру, что такое фейк? И с чем его едят?
     
  7. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Глянь у него в подписи ))
     
  8. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Сыылка закрыта вместе с сайтом...((((((
     
  9. Kanick

    Kanick Elder - Старейшина

    Joined:
    6 Sep 2005
    Messages:
    59
    Likes Received:
    30
    Reputations:
    32
    Так что, с паспортом и поиском по базе - не прокатывает никак?
     
  10. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    Я не знаю как его зовут. И думаю там на самом деле стоит паспортные данные... Я знаю, что его зовут Тимур, вроде учится в лицее 1555. И все. Ник вроде "Холодильник". Если хочешь могу дать адрес форума.Может быстрее получится если работать с форумом? Форум "дырка" phpbb 2.0.18 (вроде 18).
     
  11. ZINGER

    ZINGER Banned

    Joined:
    23 Feb 2006
    Messages:
    64
    Likes Received:
    24
    Reputations:
    4
    фейк это типо страничка почтовика, посланная врагу например от администрации почты с неким содержанием, куда враг должен зайти и вписать пароль, который сохраниться в логе...
     
    2 people like this.
  12. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    аааа..интересная мысль.. Можно отправить спокойно под мылом суппорта и .. а как ее сделать? на народе чтоль? а может просто чтоб он отправил пасы на почту ко мне? НУ например создать ящик [email protected]
     
  13. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    А еще я выяснил его асю, его профиль на ЖЖ, и еще какую-то асю. А в жж написано, где он учился.....
     
  14. -dp-

    -dp- Banned

    Joined:
    13 May 2006
    Messages:
    2
    Likes Received:
    3
    Reputations:
    0
    Ссылка не пашет
     
  15. ZINGER

    ZINGER Banned

    Joined:
    23 Feb 2006
    Messages:
    64
    Likes Received:
    24
    Reputations:
    4
    вот фейк для yandex кое-что надо исправить,- сам исправишь, _http://shareua.com/files/848345/yandex.rar.html
    P.s ссылка пашет только для избранных
     
    1 person likes this.
  16. lexa

    lexa Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    75
    Likes Received:
    11
    Reputations:
    -2
    ммм , а можно мне тоже быть избранным !
     
  17. Art Unno

    Art Unno New Member

    Joined:
    31 May 2006
    Messages:
    24
    Likes Received:
    0
    Reputations:
    0
    2 zinger
    А что-то оно не пашет! То есть: я загрузил к себе на хост, захожу туда пишу что-то, потом жму войти, а в логи ничего не пишется? это я дурак или как? стукни в асю 20-88-5-99-34.
     
  18. default

    default Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    35
    Likes Received:
    2
    Reputations:
    6
    отлчино пашет!

    на файл лог.тхт поставь права 777

    пс. есть небольшой баг =((( после нажатия кнопки "войти" в фейке на 1 сек в адресной строке появляется адрес сниффера "****/snifer.php..." если чел посмотрит то поймёт что ето фейк! дальше нормальная переадресация на яндекс!

    в общем не плохая штука но как туда заманить когото? ))
     
  19. default

    default Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    35
    Likes Received:
    2
    Reputations:
    6
    если переименовать снифер.пхп в мейл.пхп то очень красиво даже получаеца =)
    +надо подправить в файле логин.пхп

    было

    стало

     
  20. default

    default Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    35
    Likes Received:
    2
    Reputations:
    6
    потом в файле мейл.пхп измените

    на свой имейл, ато обнаглевший автор будет получать всю халяву себе! :D