массовый взлом на маил.ру

Discussion in 'Уязвимости Mail-сервисов' started by koldun, 8 Oct 2005.

  1. koldun

    koldun Banned

    Joined:
    23 Sep 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Zдарово пацаны... У меня идея одна появилась... исшу коллегу для осушествелния этой темы // короче смысмл в том что бы открыть сайт-клон типо маил.ру и расскурутить в сети.... когда чел напишет свой пасворд он автоматически сохранится в файлике на сайте.... :confused: :cool:
    p.s. жду идей... // пишите на аську //
     
  2. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    ищи дураков, кому это нужно???
    это уже столетний способ.
    мож и оставит чел пароль ,то это шанс один из тысячи
     
  3. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    лол)))
     
  4. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Помойму проще содать на сайте Тулу Мол Мгновенная проверка почты (icq и т.п.) / Введите свой логин и пароль... Выдаем ошибку, мол не воможно приконектиться, но скрип то сохранил Логин и Пароль в Файле, и дворецкий подал вам его На падносе вместе с шампанским...

    Короче ВСЕ ЭТО Full Shit
     
  5. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Гы =)) кажись же уже mail.ru сть, mil.ru, остаётся =)
     
  6. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    а давайте создадим клон сайта пентагона ,и будем заманить генералов, чтоб потом от их имени ракеты запускать, или создадим клон микрософта точка ком ,чтобы иметь счета била гейтса, а как же у него маразм ,на каждом сайте вводить один и тот же пароль, мы ему ссылку кинем ,типа зарегийся здесь ,и получишь стильную футболку с надписью "ЛОХ"! причом 90% что его пароль лицензионный сиди-кей от виндоуса виста, потом ты станешь продавать этот ключ, что приведет к тому ,что ты станешь милионером .а бил гейтс нищим, и от стыда повесится.


    p.s. НИКТО не поведется на такую штуку, мона немного модернизировать, и подсовывать другим путем, но ни как не в открытую, как ты думаешь ,если я тебе письмо пришлю от [email protected], уважаемый мы перехали, оставьте свои пароли, на таком то сайте, ты что сразу побежишь? тем более что 99% что твой сайт будет на бесплтаном хостинге.!!!!!!!!!!!!!
    ----------------------
    ух как я зол
    -----------------------
     
  7. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Фигня.
     
  8. Evolution

    Evolution Elder - Старейшина

    Joined:
    9 Sep 2005
    Messages:
    77
    Likes Received:
    16
    Reputations:
    1
    это сё не реально
     
  9. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    2Kiborg Ты путаешь - не 1 из 1000 а каждый10ый мксимум ДАЖЕ СЕЙЧАС на такое ведется. я пишу людям письмо с адреса [email protected] прошу выслать свой пароль и я пока не нашел ниодного кто не выслал. Причем это далеко не ламеры которые только что узнали что такое мейл ру а люди которые года 3 в нете минимум сидят. Так что идиоты были во все времена и во все времена они будут.
    Насчет клона мей-л ру действительно не оргининально... тогда нужно поступать как c googlom когда-то. Рассылать людям вири которые при введении в броузере адреса http://www.mail.ru будут их автоматом редиректить на адрес email.ru например. А там пускай вбивают пароли :)

    Или чего проще - "скачайте новую версию мейл ру агента - бесплатно, быстро, удобно" - а на самом деле просто тыритель паролей ;-)

    Причем для убедительности придется покорпеть и сделать так чтоб эти программы и фальшивые сайты действительно работали - в таком случае подставу люди на сразу заметят.
     
    #9 Abra, 9 Oct 2005
    Last edited: 9 Oct 2005
  10. w00d

    w00d [ The Godfather ]

    Joined:
    30 Jun 2005
    Messages:
    172
    Likes Received:
    22
    Reputations:
    4
  11. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    наскока я помню все таки [email protected]
    скока раз я не посылал такие письма, меня сразу же посылали нах(типа гребаный ты хакер и т.д.)
    но я знаю, и проверено что на mail.ru действует СИ, если прально все сделаешь то пароль у тебя в руках будет.
     
  12. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    с помощью СИ можно горы свернуть. И не говорите что это не реально - если не умеешь - это не значит что другие не умеют.

    Я как-то заставил человека выслать мне отсканированный паспорт на адрес [email protected]. (при том что адрес суппортера был [email protected]). Фишка в том что писмо было оформленно один в один как все писма от суппортеров, а так же в нем цитировалась часть переписки жертвы с супом. Этого было достаточно чтоб человек не обратил внимания на адрес.

    Второй случай у моего знакомого который прислал жертве следующее письмо "Возможно ваш ящик не в безопасности. Срочно установите аддон котоыре поможет сохранить ваши пароли". В качестве адона был Пинч а письмо пришло с адреса [email protected] . Че вы думаете - установил.
     
  13. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    2kiborg
    да можно отправить и с [email protected] тоже кто-нить клюнет ;-) Правда в этом случае уже конечно 1 из 1000.
    А вообще самый лучший вариант на*бывать людей через суппортов если у суппорта домен длинный. В таком случае можно заргить себе похожий домен и с него слать письма. Правда за домен заплатить придется... например мало кто заметит разницу между [email protected] и [email protected] . С майлом это конечно не прокатит с тем же петерстаром спокойно:)
     
  14. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    эх, я понмю нужно было поиметь сайт(на нем уязвимости не нашол, но знал что у хостера его открыты папки всех его сайтов, поэтому решил залить шелл, на любой сайт этого хостера, и дойти до нужного мне), выбрал себе произвольный сайт, там форум стоял phpbb, так вот там была уязвимость в куках ,т.е. я смог зайти под админом, но шелл я не смог сам залить. Я пишу адимну, что типа твой форум был взломан, не волнуйся ничо не повреждено, в доказательсвте взлома чонить делаю(скрин админки, либо просто тему новую создаю, либо сообщение от его имени пишу), он поднимает лапки вверх, типо по живому режешь, меня потом убьют, я говорю не волнуйся, на закачай мой файл, он для просмотра диров у хостера, он заливает и все.