Супер везение??!

Discussion in 'Уязвимости Mail-сервисов' started by lipton99, 27 Oct 2006.

  1. lipton99

    lipton99 New Member

    Joined:
    24 Oct 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Только я собрался начать ломать мыло одного моего недруга. Шарился по инетеу, запасался словарями, проксями и прогами. Вчера, захожу да думаю посмотрю какой у него контрольный вопрос (если пароль забудет). Ессесно вопрос написан от балды...
    ну я потыркался руками три раза.... естественно нифига не вышло. Захожу сегодня... и бац... контрольный вопрос сменен... (подозрительно, с чего вдруг?) я делаю две попытки в ручную и со второй попытки угадываю ответ на контрольный вопрос. Все, меняй пасс на новый. :eek:
    Ладно... но.. если я сменю пас на новый то он тут же это пропалит, а мне еще за ним "подежурить" надо.
    Может кто что посоветует???! (а то при таком мега-везении спалиться не хочется)
    Думаю написать в саппорт почты что знаю ответ на контрольный вопрос + прошлый контрольный вопрос, но нужен основной пароль от мыла дескать точно такой же пароль у меня на другом рабочем серваке.
    У кого-нить такой вариант прокатывал?
     
  2. Erya

    Erya Member

    Joined:
    21 Jul 2005
    Messages:
    19
    Likes Received:
    5
    Reputations:
    8
    пароли на мэйл серверах, как правило, не хранятся в открытом виде, так что, даже если они ооочень захотят, они тебе его не смогут предоставить!
     
    1 person likes this.
  3. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Врядли это прокатит...
     
  4. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    823
    Reputations:
    368
    Поменяй пароль и от мыла типа "[email protected]" напиши ему письмо типа...

    "Изза проблем на нашем сервере, пароль был изменён. Ваш новый пароль XX&aSD&^SD%."

    Ну и в настройках фильтров можешь сделать что бы копии всех мэйлов отправлялись к тебе на ящик. Или в качестве дополнительного укажи свой (но это палёно, а фильтры меньше)

    З.Ы. - Но конечно оформь и обдумай всё с умом. Что бы достоверно выглядело.
     
    6 people like this.
  5. lipton99

    lipton99 New Member

    Joined:
    24 Oct 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Сорри не въехал. Ну поменяю я пасс на мыло, а куда мне ему писать-то?! У меня есть тока один его почтовый ящик.
    Опасаюсь что сменю пасс, влезу, а ящичек-то пустой окажется... ну разве что пару его акков на форумах угоню да аську... если повезет. Не этого хочется...
    Блин попрошу суппорт хоть хеш выслать... авось купятся.
     
  6. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Если я тебя правильно понял то тебе надо анонимайзер http://www.e-mail.ge/ туда заходиш вводиш мыло от: [email protected] кому: мыло нужное для взлома.И пишеш как написал пепсикола...
     
  7. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    823
    Reputations:
    368
    Хеш тебе 100% не пошлют =) Их вообще не волнует, на что ты там забыл пароль, хоть на свой счёт в банке где миллиарды, даже если 50% ты им отдашь, их волнует только их сервис.

    Должен быть второй адресс, типа вслучае проблем на него писать... или как там..

    Если нету - не пиши, а просто фильтры настрой - ещё лучше. Не знаю правда, зачем ты хотел пасс менять. :D
     
  8. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    можеш применить си! поменяй пароль на 12345 настрой пересылку почты в свой ящик, потом напиши своему этому недругу в аську типа прикидуеш на мэил ру какието быги, я не мог войти в свой ящик они многим поменяли пароли мне на 12345! ну он попробует войти в свой ящик под старым паролем, у него не получеться, он попробует как ты сказал 12345, и войдет! скорей всего поменяет пароль опять, ток пересылка то уже будет настроена!!! ))
    Вобщем фигня, но всеже есле юзер лол то прокатит! пофантазируй!!!!
     
  9. M@@$

    M@@$ Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    60
    Likes Received:
    23
    Reputations:
    -6
    Риальна напиши с аномайзера какова нибуть типа что иза проблем на сервере был изменен ваш пароль....Или типа с емайла была произведина спам рассылка, и для безопасности поминяли пароль)))
     
  10. lipton99

    lipton99 New Member

    Joined:
    24 Oct 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Там на выбор или второй адрес указываешь при регистрации или контрольный вопрос. В случае если на контрольный вопрос отвечаешь правильно, то появляется форма предлагающая установиьт новый пароль.
    Но вообще я уже допёр!!! Счас лезем настраиваем фильтры на копии писем в мой ящик... далее дабы не вызывать подозрения кладем в ящик письмо от лица саппорта мол произошел сбой. Чел влезает в ящик через ответ на свой контрольный вопрос, читает письмо и успакаевается, меняет пароль на более удобный и юзает дальше ящик отсылая все копии писем мне мыло. :D Учитывая что он полезет менять пароль и затем в сам ящик через веб-интерфейс, то можно присобачить к письму от саппорта xss скриптик. Вуаля!!! (вроде ни где не напортачил)
     
    1 person likes this.
  11. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Интересно а как ты будешь смотреть исходящую почту? :rolleyes:
     
  12. GZip

    GZip New Member

    Joined:
    29 Oct 2006
    Messages:
    22
    Likes Received:
    2
    Reputations:
    0
    Какой же ты друг, если ты ломаешь ему емейлы? После этого друг - не друг!
    А с вопросом тебе действительно повезло...
    А какой вопрос был ? :) Если не секрет ? А то уж так любопытно :)
     
    #12 GZip, 2 Nov 2006
    Last edited: 2 Nov 2006
  13. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    LOL!!! давно мля так не смеялся... :))))
     
    1 person likes this.
  14. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Кстате все это фигня, на Mail.ru если настроена пересылка то под папками жертвы надпись"Настроена пересылка на адрес ххх@mail.ru." так что не заметить её не возможно...разве что жертва олигофрен :p
     
  15. :X\SocinG\

    :X\SocinG\ New Member

    Joined:
    3 Nov 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Золотые слова СИ! Заставь жертву верить тебе и она сама все отдаст. Пользуйся СИ!
     
  16. Reject

    Reject Member

    Joined:
    19 Oct 2006
    Messages:
    35
    Likes Received:
    8
    Reputations:
    17
    Заставь\попроси его зарегиться на любом (ему\тебе интересном) сайте\форуме, убедись что он зарегился там. После этого меняй и расчитывай на то, что пасс на том сайте где он зарегился и пасс от ящика одинаковые.

    p.s У меня была такая же проблема, поступил так, как написал выше. Удачи.
     
  17. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    И еще ! я сделал однажды форум ! :) попросил людей там регатся:) , потом по тихоньку из дампа снял хеши, и расшифровал ! и кстати, там и есть ихние адреса почты, Я САМ ПРОБЫВАЛ, 98% из НИХ ПОДОШЛИ !:)))))))
    Попробуйте, прикалет !!!
     
  18. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    на mail.ru в открытом