Методы "вспоминания" пароля (от мыла)

Discussion in 'Уязвимости Mail-сервисов' started by censored!, 9 Oct 2005.

  1. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Ну ты объяснишь как им зделать прогу так они и напишут.
     
  2. kung lao

    kung lao New Member

    Joined:
    27 Jan 2008
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    был некий ящик на мэйле, у него сменился пароль, я решил не "вспоминать" его, иначе спалился бы, прошло некоторое время, теперь при попытке вспомнить пароль и вводя все данные правильно (на 90%) в том числе бывший пароль, кроме секретного любимого блюда - пишут недостаточно инфы...
    раньше ставил эксперименты на их же почтах, если вводил бывший пароль, а всё остальное неверно - высылали пароль для доступа, а теперь вот такая хня...
    что можете посоветовать?
     
  3. LeVeL27

    LeVeL27 Banned

    Joined:
    8 Apr 2009
    Messages:
    15
    Likes Received:
    40
    Reputations:
    0
    ребят, у меня была такая тема..
    надо было "поднасрать" одному челу.
    Знал её ящик, ну а пасс конечно же нет.
    Фейки, брут не помогал.
    Вопрос стоял: девичья фамилия матери....
    блин, ну кто же знает девичью фамилию мамы своей бывшей))))
    Как то вечером зашёл к своему маману в гости, а она сидит и в оба глаза смотрит программу "Жди меня"( блин, все пенсионеры смотрят эту программу)
    Вот тут то у меня и мелькнула идея - как узнать фамилии этой долбанной мамаши...
    Узнал через знакомых номер мобильного телефона этой мамы. Звоню ей, и говорю:" добрый день, меня зовут Василий, я из программы "жди меня" вы такая-то такая-то? Она говорит: да!....типа один Иванов Иван Иванович разыскивает такую то такую то, живёт в таком то городе( естественно имя и отчество мамы должно совпадать с тем, что вы ей сказали))).... но говорю типа фамилия у неё другая..... но типа ваша девичья фамилия явно же другая была.... естественно она говорит что была у неё раньше другая фамилия.... я спрашивая: а какая?... и вот тут то она мне всё и выдала..... и было мне счастье))))

    воть такие пироги.... хотите верьте - хотите нет)))
     
    6 people like this.
  4. vovakozar

    vovakozar Banned

    Joined:
    31 Jan 2010
    Messages:
    20
    Likes Received:
    14
    Reputations:
    0

    Ну да реальная прога.))))))
     
  5. LeVeL27

    LeVeL27 Banned

    Joined:
    8 Apr 2009
    Messages:
    15
    Likes Received:
    40
    Reputations:
    0
    Если стоит данный вопрос при восстановлении ящика - то тема катит на 90%
    ну а если ещё есть мозг - то 99.99%
     
  6. Lion_69

    Lion_69 New Member

    Joined:
    11 Mar 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    немножко не по теме... но всеравно в тему...
    а тепепрь вопрос: можно ли как-то узнать список мыл с того или иного сервака?
     
    #166 Lion_69, 13 Mar 2010
    Last edited: 13 Mar 2010
  7. Nickita!

    Nickita! New Member

    Joined:
    13 Nov 2009
    Messages:
    4
    Likes Received:
    3
    Reputations:
    0
    Если вопрос "Номер паспорта"
    то в 60% случаях это дата рождения или набор цифр или букв аля "12345" или "qwerty"

    Любимое блюдо: пиво, семечки, шаурма, шашлык.
    Также разный бутор из мака.
    У девушек часто бывает суши
     
  8. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Это раньше у себя хранили пароли в открытом виде. Точнее — и сейчас некоторые сайты хранят, но для лучшей безопасности — у себя хранят хэши паролей, при восстановлении генерят пароль новый, иногда ставят заморозку на сутки или высылают уведомление на мыло указанное при регистрации, и только потом высылают на новое с ссылкой сменить. И потом еще и уведомляют что пароль был сменен.

    В вашем случае надо было смело менять пароль, потом пулей лезть или в настройки перенаправления или в фильтры пересылки, настраивать копию пересылки на свой новый ящик (например всех писем которые больше 1 КБ). Потом вернуться в ящик и смотреть во входящих, не пришла ли инфа о смене. Пришла - удалить письмо, заглянуть в Корзину и там тоже грохнуть. И всё. Тогда владелец бы тыкнулся, пас не подходит, подумал бы что сбой. Восстановил, продолжил бы пользоваться. А вы бы мониторили что ему там попадает. Глядишь и пришло бы письмо с регистрацией на новом сайте где он и использовал бы такой же новый пароль.

    В данном случае нет.
    Если хотите через Ответ на секретный вопрос, или делайте анкету где будет присутствовать этот ответ, либо придумайте какой-нить тест на совместимость. Прям тупо берите журнал Космо, делайте умный вид и задавайте вопросы. Типа вам надо названное слово разложить по буквам и посчитать общую сумму. Морщите лоб, считайте в столбик, и в итоге скажите что совместимы. А потом пулей на комп пробовать.
    Либо сажайте возле себя и просите помочь зарегистрироваться в каком нить сервисе, где есть похожий вопрос. И пусть сидит и помогает регистрироваться.

    Кста, в последнее время девушки стали в качестве паролей чаще использовать даты рождений своих молодых людей. Т.е. ваших. =)
    Пробуйте в разных форматах написаний.

    Пароли от форумов усложнились. (тут больше из-за ограничений на минимальную длину). Теперь популярный не 123, а 123456 =)
     
    _________________________
    #168 censored!, 25 Mar 2010
    Last edited: 25 Mar 2010
  9. goodv1n

    goodv1n Member

    Joined:
    11 Dec 2009
    Messages:
    127
    Likes Received:
    60
    Reputations:
    5
    А кто может подсказать ??
    я хранил все пассы в текстовом документе после того как винда удачно слетела половина паролей ушла лесом а добрую половину держал в голове
    все уже вспомнил и нашел что требовалось кроме 1 : пароля от мыла
    пытался восстановить многократно ни ответа не привета((
    на секретный не могу ответить т.к совершенно не помню что там писал(
    кто может знает возможно ли вернуть пароль или может текстовик вернуть??? (2 мало вероятно)
     
  10. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Заведите себе один мыл и запомните его. Все регистрации туда направляйте. И раз, например, в три месяца наведывайтесь чтобы его не заблочили. Только берегите его как зеницу ока.

    Попробуйте восстановление данных с диска (вы же помните как он назывался и где лежал?). Вероятность восстановления есть. Чем дольше не попробуете, тем вероятность восстановления уменьшается (данные замещаются).
     
    _________________________
  11. Doleee

    Doleee New Member

    Joined:
    7 Mar 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Ребята, а с сервером гала.нет кто нибудь имел дело? Просто там при попытке восстановления пароля даются 4! варианта контрольного вопроса, так что же в лоб у хозяина ящика спрашивать какой вопрос был. Причем я на других серверах я пароль подобрала, именно благодаря контрольному вопросу.
     
  12. RP93

    RP93 New Member

    Joined:
    12 Apr 2010
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    у меня сегодня случай был:
    С помощью любимого фейка вк хакера получил логин и пароль от страницы вк с рейтингом 1444, мыло брутить лень было, а секретный вопрос был имя домашнего питомца) ну я на его странице вк нашел в альбоме кота и добавился к нему в друзья под видом красивой тёлки. спросил как типо киску красивую такую зовут?? он говорит муся, оп и ответ подошел)) поменял мыло на акке и пароль, и можно продавать)
     
    1 person likes this.
  13. OOO

    OOO Banned

    Joined:
    10 Mar 2009
    Messages:
    173
    Likes Received:
    55
    Reputations:
    2
    Бывает что вопрос один а ответ совсем другой набор букв.
     
  14. Odour

    Odour New Member

    Joined:
    29 May 2009
    Messages:
    6
    Likes Received:
    3
    Reputations:
    0
    читать всё не стал,но можно и админу настрочить типа педофил картинки всякие у себя на почте держит.ну и конечно же послать пару лучше несколько фоток,видео.
     
  15. Schmidt

    Schmidt New Member

    Joined:
    11 May 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    кто поможет воспользоваться советом №8?
     
  16. moja

    moja New Member

    Joined:
    20 Apr 2010
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    как узнать дату реги мыла или акка на мэйс сру?
    пробовала вводить дату первого вопроса на мой майл-толку ноль..
     
  17. ФиЛя

    ФиЛя New Member

    Joined:
    15 Jun 2010
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    >как узнать дату реги мыла или акка на мэйс сру?
    вроде никак
     
  18. -Seet-

    -Seet- Banned

    Joined:
    24 May 2010
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    есть еще один очень продуктивный способ узнать ответ на секретный вопрос жертвы:
    -мы знаем логин и пароль от контакта
    - мы хотим узнать логин и пароль от мыла путем ответа на секретный вопрос.
    Итак,
    1) смотрим какой секрентый вопрос стоит у жертвы. (для примера возьмем "девичья фамилия матери")
    2) заходим вконтакт и там где - нибудь( на видном месте) пишет что-то типо такого:
    3) получам ответы, и вводим их на email'e.

    ПыСы. От себя. Данная методика прокатывает в 70% случаев(особенно, если вконтакте много друзей добавлено!) так же эффективна рассылка по лс друзей, с таким-же текстом.
    ПыПыСы. За способ неругать "это школота придумала" и т.п. возможно придумала и школота, но как действующий способ взлома email этот способ хорош и довольно быстр.
     
  19. lsd55

    lsd55 Banned

    Joined:
    2 Aug 2010
    Messages:
    88
    Likes Received:
    4
    Reputations:
    0
  20. Taram pam

    Taram pam New Member

    Joined:
    2 Aug 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Всем доброго дня!
    Ребята, а можить кто - нибудь из Вас помочь вспомнить пароль от почты на зарубежном хостинге 123 Hosting (2009г.) самой мне такое сделать не под силу а почта очень и очень нужна...из -за того что потерян ключ она уже переполнилась письмами и новые письма не доходят((((( Помогите пожалуйста!