доказательства взлома

Discussion in 'Уязвимости Mail-сервисов' started by huhuphonok, 23 Nov 2005.

  1. huhuphonok

    huhuphonok New Member

    Joined:
    22 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    кто знает, что может служить доказательством того, что заказ на взлом выполнен?пересылка писем с ящика? скриншоты? их можно сделать не зная пароля?
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Чтение письма которое вы отправили на этот ящик.
    Докозвательвтом не служит приход письма с ящика. Адрес подделать дело 5 секунд.
     
  3. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Доказательством служит смена контрольного вопроса или любой другой информации для изменения которой требуется иметь пароль
     
  4. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    пусть снимет видео как входит в этот ящик, и даст тебе письмо которое ты выслал на ящик, шли НЕ со своего ящика ,а с левого(допустим друга).
     
  5. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    это не докозательство
    1) видео легко заснять используя тот же denwer
    2) письмо можно вытащить используя XSS
     
  6. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    через денвер, подделать интерфейс почтовой службы???
    это уж извращение, в любом случае внимательный пользователь почтовой службы запомнит как идет загрузка(я даже те могу сказать скока раз у меня возникает на народовской страничке, ссылка на банер с строке статуса), да конечно можно подделать через денвер главную страницу, и страницу папки входящую, но это же не весь интерфейс. тем более как я уже сказал по второму пункту письмо надо отправлять не со своего ящика(а так обычно если мошенники ставят в "присланном письме" твой ящик(а не тот с которого ты отправил)
    xss проканает очень редко, потому что даже самые запущенные ламеры переходят на всякие оутглюки и т.д.
    не думаю что кидалы будут использовать xss, так как если есть xss на почтовом сервере, тогда ваще зачем кидать, если можно так взломать ящик?????
    кидалы берут деньги сразу, а те кто на этом зарабатывает и действительно ломает обычно берут после исполнения заказа.
     
  7. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    это не так сложно как ты думаешь ...
     
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Более того, это очень просто =)
     
  9. huhuphonok

    huhuphonok New Member

    Joined:
    22 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    большое спасибо! мне очень понравилась идея про смену контр. вопрса.