РЕГЕСТРАЦИОННЫЕ ДАННЫЕ ПРИ РЕГЕСТРАЦИИ Е-МЕЙЛА.

Discussion in 'Уязвимости Mail-сервисов' started by lapua, 21 Jun 2005.

  1. lapua

    lapua New Member

    Joined:
    5 May 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Меня тут один вопрос мучает, можно ли как-то узнать информацию из регистрационной анкеты электронного ящика. В частности меня интересует ФИО и дата рождения. Я пока что вижу только два выхода:
    1. Взломать «мыло», что сказать намного легче чем сделать, выходит, вариант мёртвый.
    2. «Нагрузить» админа, который выдаст эти данные. Намой взгляд более перспективный вариант.
    Кто может поделиться опытом, прошу помочь. Ящик расположен на Mail.ru
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    XSS вам в помощь!!! Если человек пользуется web для чтения писем, то всегда можно создать такое злонамеренное сообщение со скриптом, с помощью которого можно выудить данные из анкеты. Только сложностей туто море
     
  3. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Написать ему что-нить, но так - чтобы он ответил. Если он правильно указал данные - то так узнаешь ФИО.
    После чего просто воспользоваться поисковиком, возможно он где-нить в инете указывал свои данные (дату рождения). Или поиском по icq. Может есть аська и он там в инфе все указал.
    ...
    Опять же - не надо забывать и о СИ. Сделай страницу и уговори его заполнить Анкету. Будет это просто страница, или форум/чат - решать тебе.
     
    _________________________
  4. lapua

    lapua New Member

    Joined:
    5 May 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Соц.инженерия не катит. Фамилию я знаю, меня больше имя и отчество интересует, а ещё больше дата рождения.
    Насколько я знаю, писма со скриптами фильтруються, хотя, в прочем, я могу ошибаться.
    Насчёт получить ответа, это сложно, я пробовал. Я вообще не уверен, что ящик активный, есть вероятность того, что им давно некто не пользуеться.
     
  5. inSa(Ne)rd

    inSa(Ne)rd В Стране Чудес

    Joined:
    14 Mar 2005
    Messages:
    240
    Likes Received:
    1,370
    Reputations:
    168
    Забудь ) админы мэйл.ру не "грузятся"..

    Не проще ли выдать себя за кого-то другого и выудить это все из человека.. и вообще, где гарантия, что при регистрации реальные имя и дата указывались..

    А еще есть М-агент. Добавь это мыло в список контактов и все..посмотри анкету.. может после регистрации человек и не менял данные.. хотя может и выбрал скрывать их..
     
  6. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Устами этой девушки явно нам что-то хочет сказать ИСТИНА:):):)
     
  7. lapua

    lapua New Member

    Joined:
    5 May 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Ребята, вынужден вас огорчить, админы Mail.ru грузятся, сам однажды пробовал. Правда, тут стоит заметить что это стоило мне огромной изобретательности, 3-4 недели времени и тонну везения.
     
  8. inSa(Ne)rd

    inSa(Ne)rd В Стране Чудес

    Joined:
    14 Mar 2005
    Messages:
    240
    Likes Received:
    1,370
    Reputations:
    168
    Уж извини, но если ты обладаешь хорошей изобретательностью - уже бы дату рождения и имя, отчество давно выяснил...
    Админы мэйл.ру просто так никому не дадут чужие данные. ЭТО ФАКТ. они не идиоты какие-нибудь.. блин ) они и твои данные даже тебе не дадут ..если забудешь.. хоть убейся..))
     
  9. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    ага, вообще стремно будет амнезию перенести...
     
  10. lapua

    lapua New Member

    Joined:
    5 May 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Начну с того, что М-агент не проходит, ящик не авторизирован.
    Дальше, как мне кажется, одна милая девушка сомневаеться, что админы "грурятся". Тут работает простая схема: Метод задалбливания профессора Дятлова. В ответ получаем такую реакцию:
    1) Нам вежливо отказываю. На этой стадии продолжаем долбить.
    2) Нас, просто игнорируют. На этой стадии мы узнаём е-мейлы самой верхушки бюрократического аппарата и накатываем такую жалобу, типа, злюки админы невыполняют свои обязаности, тем самым подрывая авторитет портала.
    3) Нам выдают информацию, правда, не в полном её содержании, но этого вполне хватает.

    Дальше: я знаю год рождения, и дату с деапазоном в 25 дней. Я знаю Фамилию и имя. Это я, кстати, получил, методом задалбливания профессора Дятлова.

    Моя изобретательность стала меня в последнее время подводить, поэтому я стал искать идеи здесь!
     
  11. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    Мораль такова: не изобретатель - прямой путь на античат, тут типа всему научат)))
    А вообще, сам же писал, что потратил уйму времени, проще было с М-агентом, и вообще я немного не понял, почему он у тебя не проходит?
     
  12. inSa(Ne)rd

    inSa(Ne)rd В Стране Чудес

    Joined:
    14 Mar 2005
    Messages:
    240
    Likes Received:
    1,370
    Reputations:
    168
    И что..это не имеет значения..инфу можно и так смотреть, если она не скрыта.
    Нет. Я не сомневаюсь. Я знаю точно, что никто из админов тебе инфу не даст.
    Что еще за е-мейлы верхушки? ген-директора что-ли?? )) слушай, я в это никогда не поверю, потому что знаю, что такого быть не может.
    Зато твоя фантазия работает хорошо..
    Ну да ладно. Не будем спорить тут. Хотя, если тебе не сложно, напиши мне в личку е-мейл или фамилию/ник того, из верхушки, кто тебе выдал такую инфу.. если ты не врешь, я заберу свои слова о неглупости админов мэйл.ру обратно.
     
  13. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    ну да и больше никак... или написать письмецо с Html кодом... можно чтонить придумать

    находят ведь в WEB-интерфейсе дырки