Взлом почты на mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by maectro, 17 Mar 2006.

Thread Status:
Not open for further replies.
  1. maectro

    maectro New Member

    Joined:
    15 Mar 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    -1
    Вам еще не надоело бессмысленно отсылать на непонятные адреса мутные скрипты, которые совершенно не действуют, я немного соображаю в java языке и ничего что может поламать ящик "жертвы" там не нашел. Единственное чего вы этим добьётесь - это то, что кто то узнает ваш пароль и логин, а потом с удавольствием пошарится в вашем ящике! Я придумал совсем простой и неплохо действующий способ! Я отсылаю



    «Уважаемый пользователь <здесь желательно указать фамилию-имя жертвы, которая указана в его информации или на крайней случай просто логин>!
    От лица нашей почтовой службы Mail.RU мы приносим извинения за при-чинение Вам некоторых неудобств.
    В связи с недавними сбоями в нашей системе информация о вас может быть частично утеряна. Во избежание дальнейших проблем в работе ва-шего аккаунта мы рекомендуем повторить форму регистрации и переслать ее нам. Соответствующая форма прилагается к данному письму. Если у Вас возникнут вопросы по заполнению формы, ответьте на это письмо, указав в теме слово "help", и тогда наша служба вышлет Вам необходимые инструкции…
    <И в конце обязательно>
    С уважением, служба технической поддержки Mail.Ru!
    Затем я прикрепил собственно приготовленную, но с некоторым приколом форму, идентичную той, которую предлагалось за-полнить при регистрации на Mail.ru. Впоследствии путем легких преобразований пароль и личная информация на руках!!!!
    Там были следующие поля: «Login» (можно выбрать не только @mail.ru, но и @inbox.ru, @bk.ru и @list.ru),
    «Ваше имя»,
    «Ваша фамилия»,
    «Password» (естественно он вводился под звездочками для пущей убеди-тельности),
    «Password (еще раз)»,
    «Секретный вопрос»,
    соответственно «Ответ на вопрос»,
    «Пол», «Ваша страна»,
    «Ваша страна»,
    «Город»,
    «День рождения»,
    «Доп. e-mail»
    и «Комментарий».
    Проверяется корректность ввода данных. После нажатия кнопки «Отпра-вить» ко мне пришло письмо со всеми введенными данными, где (О, чудо!) был и столь необходимый пароль.
    Так вот к чему это я все.
    К тому, что если вы заинтересовались этим способом могу вам продать ее за карту $5 мегафон, beeline . Желающие могут писать мне письмо на [email protected] с пометкой «Form». :cool:
     
  2. [ Vortex ]

    [ Vortex ] Elder - Старейшина

    Joined:
    16 Feb 2006
    Messages:
    132
    Likes Received:
    44
    Reputations:
    2
    А чем плоха обычная СИ?
     
    #2 [ Vortex ], 17 Mar 2006
    Last edited: 17 Mar 2006
  3. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Аффтор жжот! :) Пишы исчё!
    Ты молоток :) Видать тока из одного места вылез и уже хочет чем то удивить :) Ай, младца!
     
  4. ZINGER

    ZINGER Banned

    Joined:
    23 Feb 2006
    Messages:
    64
    Likes Received:
    24
    Reputations:
    4
    почти тоже самое что и фейк
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    =))))))))

    Java? JavaScript?
    Дык и в любом языке нету того, что может поломать что-либо. Твоя задача написать так, чтобы была возможность. И не поломать, а, используя возможности почтовика, сделать то что нужно тебе.

    А если почту смотрят через браузер?

    Способ можно назвать действующим, но с большой натяжкой. Хотя сработает на неискушенных пользователях, которые заходят на яндекс и в поле для поиска вбивают адрес сайта или которые чтобы удалить файлы - сначала заходят в корзину, и затем там через меню лезут удалять.
     
    _________________________
  6. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    А я могу сказать тоже три слова-аффтара в топку!
    За такую еб*рду получи минус....Я вообще никому никогда минуса не ставил...но такое говно встречается довольно редко...поэтому пойду в разрез принципам..а новичкам скажу-шлите нах таких какеров.
     
  7. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Удалите тему!!! Зачем бред читать и время тратить...
    P.s. На самом деле я побежал за 5и долларовой карточкой для него и просто не хочу, чтобы кто-нить еще узнал об этом способе... гыггыгыг
    P.p.s А еще лучше сломайте ему ящик, кто знает там уязвимости...
    Может и карточек на телефон поднимите... Хотя я даже не знаю кто может на это повестись....
     
  8. zerg

    zerg Elder - Старейшина

    Joined:
    5 Mar 2006
    Messages:
    42
    Likes Received:
    6
    Reputations:
    0
    этот способ уже давно извесен
     
Thread Status:
Not open for further replies.