mail.ru пасс

Discussion in 'Уязвимости Mail-сервисов' started by _sad, 1 Nov 2007.

  1. _sad

    _sad New Member

    Joined:
    30 Oct 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Имея физический доступ к компу, где во временных файлах можно глянуть какой пасс на почте?
     
  2. sa~

    sa~ Elder - Старейшина

    Joined:
    18 Aug 2007
    Messages:
    649
    Likes Received:
    439
    Reputations:
    -2
    Какой браузер он юзает? Самое лёгкое запусти на его компе трой и искать ненада будет!
     
  3. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Смотря какая почта, где то есть галочка запомнить пасс, а где то просто сессия. Конечно самое простое это запустить троя, но навряли пассы сохраняются. Так что можно поставить какой нибудь кей логер или софт для перехвата http заголовков. или сделать фейк на каком нибудь сайте
     
  4. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    2gibson

    Ну ведь щас есть и умные трои,которые сразу с кейлогом и еще всякими там бэкдорами в комплекте,так что достаточно кинуть умного троя.
     
    2 people like this.
  5. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Как правило все "умные" трои ограничиваются пинчем/хинчем. Привиди пример такого троя, чтобы все было в одном.
     
  6. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    ну вот у мну в контактах сть такой shadowhacker у него свои без названия(сам кодит)-тот выдергивае все-даже пасс от компа.ну а так ты прав,в основном ток пинч-хинч,сам пинчем пользуюсь
     
    2 people like this.
  7. _sad

    _sad New Member

    Joined:
    30 Oct 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    браузер обычный ие 6. если не проставлена галочк автосохранения пасса, трой беспомощен, правильно понимаю? если поставить кейлоггер, каким образом его спрятать можно?
     
  8. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    Если есть физитческий доступ, то берешь прогу Multi Passwor Recovery и все сохраненные пароли у тебя в кармане
     
  9. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Есть такой бот называется zeus если тебе удастся его найти, то с его помощь можно перехватить запросы в ие, делает скрины, выполняет команды. Если запустится то кисом не виден;)
    Самое простое сделать фейк
     
  10. _sad

    _sad New Member

    Joined:
    30 Oct 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    ребят, спасибо за такое кол-во советов, но как человеку далекому от ит, мне трудно написать трой, фейк и тд. готового скрипта ни у кого случаем нету? был бы очень признателен
     
  11. Bl1Zz

    Bl1Zz Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    43
    Likes Received:
    6
    Reputations:
    0
    А тебе под какое мыло нужен фейк ?
     
  12. Linux

    Linux Elder - Старейшина

    Joined:
    3 Jun 2007
    Messages:
    165
    Likes Received:
    42
    Reputations:
    21
    Если доступ к компу не ограничем, то попробуй пинч если не сохранен пасс, то тогда уже юзай кейлогер
     
  13. _sad

    _sad New Member

    Joined:
    30 Oct 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Linux, будь добр, скинь ссылку где про пинч почитать можно?
     
  14. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    http://forum.antichat.ru/thread19273.html

    Чел, мне кажется ты не осилишь это. Пинч ещё можно поискать, скачать, а к нему криптор ещё нужен...
    Ты лучше зайди в раздел работа, за 30$ за тебя всё сделают, сам париться ещё долго будешь.