Взлом ящика...

Discussion in 'Уязвимости Mail-сервисов' started by Koller, 22 Jun 2006.

  1. petro

    petro New Member

    Joined:
    24 Jun 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    одни разговоры...
    один виртуал...
    здесь вообще есть реальные профессионалы или ламеры все???
    мне нужно получить текущий пароль от yandex email готов выложить не много - 10 долл. Конечно это не много, но все же деньги.
     
  2. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    если ящик заброшеный, то шансы его взломать сводяться практически к нулю!!! т.к. если там стоит пароль случайно сгенирированый, в несколько регистров то брут такого ящика может занять не 1 год...
     
  3. petro

    petro New Member

    Joined:
    24 Jun 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ящиком пользуется какждый день.
    Пользователь кое что соображает в безопасности.

    Помогите , ящик очень нужен!!!
     
  4. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Помогают только друзьям и тем кто помощь заслужил... С остальными только торгово-рыночные отношения.
     
  5. KoTeG

    KoTeG Banned

    Joined:
    29 Apr 2006
    Messages:
    198
    Likes Received:
    165
    Reputations:
    2
    Слушайте хватит парня унижать он вам как будто 10 $ не предложил , я вот понимаю его денег не особо нету так как он не особо во всем этом понимает! ;)
     
  6. m2infect

    m2infect Elder - Старейшина

    Joined:
    20 Jun 2006
    Messages:
    34
    Likes Received:
    4
    Reputations:
    3
    Полностью поддерживаю.

    Касательно торгово-рыночных отношений.
    Торговаться как на базаре, и говорить что нету денег - помоему это не совсем этично. Нету денег - нету работы, справедливо и обратное. Почему именно так, а не как-нить иначе?, я думаю что не нужно объяснять. Работа есть работа, какой бы она не была. Почему человек должен тратить своё время на пользователя, чтоб удовлетворить его желание и прислать ему на почту пароль.

    Нужно уважать труд других.

    Я ни кого не хотел обидеть. И думаю что меня многие поддержат.
     
    1 person likes this.
  7. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Я фигею, форум по уязвимостям веб-интерфейсов, а мы обсуждаем СИ и впаривание троя... Брут ещё хоть каким-то боком можно к теме приписать. Очень радует активность новоиспеченных мудераторов раздела, со всех бы снял модерство, оставил только Майора, реально знающий человек, просто тема видать под его взор ещё не попала, ему простительно.

    Поехали дальше. Все забыли про XSS.

    Yandex.RU - Internet Explorer
    _http://www.yandex.ru/yandsearch?text=gLAnce_was_here&stype="><script>alert('found_by_gLAnce')</script>
    _http://images.yandex.ru/yandsearch?rpt="><script>alert('found_by_gLAnce')</script>&text=xaxa
    _http://news.yandex.ru/yandsearch?rpt=nnews2&grhow=clutop&text=sasa&doSearch="><script>alert('found')</script>


    Неужели их так трудно найти??? Ребята, это паблик античата.

    Далее идём на страничку http://antichat.ru/sniff/ и прикручиваем сниффер. Тестим на себе. Если всё ОК, то после этого начинаем бомбить человека письмами с этими линками и душещипательными просьбами кликнуть по ним. Если нет - в ПМ к модерам раздела за помощью, не надо создавать тем вида "Почему не приходят куки". Если метод прокатил - поздравляю.

    Этот вариант, что называется, от безысходности.

    Если есть голова и время, то смело могу сказать, что на яндексе есть активная XSS прямо в теле письма, ищите =) Тот кто ищет и верит... Это, конечно, вариант "Люкс" =) И это уже мой приват для античата =) + мультибраузерная.

    Напоследок, могу также уверенно заявить, что на сегодня есть на античате люди, которые могут реально предоставить пароль от желаемого ящика, только цвет ника у этих людей точно не белый. Советую быть осторожным при выборе исполнителя и выбирать тех, кто уже себя зарекомендовал на античате. Опять-таки, не факт, что они это делают для кого попало.

    Вроде исчерпывающе.
     
    #27 Dronga, 26 Jun 2006
    Last edited: 27 Jun 2006
    3 people like this.
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Dronga, цвет ника это не показатель. Лучше работать через гаранта, но это в том случае если исполнитель не согласен дать ящик вперед. Если согласен, то тут вообще без вариантов.
     
    2 people like this.
  9. m2infect

    m2infect Elder - Старейшина

    Joined:
    20 Jun 2006
    Messages:
    34
    Likes Received:
    4
    Reputations:
    3
    to Dronga.
    Ответ исчпыващий. Спасибо.

    Это-то просто. Нашел кучу сайтов с такой же ошибкой. Но как ею пользоваться? Я понял что в алерт нужно вставлять ссылку на сниф
    Таких ошибок я нашел много'><script>alert(document.
    cookie)</script> тем более это можно на каждом заборе прочитать. Только как пользоваться - как "прикрутить" туда сниф, так я и не понял. Ссылку на сниф просто так не вставить.


    Но все же большое спасибо.
     
    #29 m2infect, 27 Jun 2006
    Last edited: 27 Jun 2006
  10. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Отчего же не вставить?
    Вместо:
    Ставишь:
    И всё. Сниффер можно на сайте античата зерегистрировать.
     
    1 person likes this.