Объединенный Открытый Проект - Сайт для Настоящих Компьютерщиков

Объединенный Открытый Проект

Сайт для Настоящих Компьютерщиков

; Логин:
  Пароль:
Обычный
Безопасный
Запомнить пользователя



Зарегистрироваться
Забыли пароль?
 
 
 
Объединенный Открытый Проект »   Хакерство и безопасность »   Как взломать мыло
RSS

Как взломать мыло

Вечный вопрос...

Текущий рейтинг темы: 4.9200
Правила раздела

<<Назад  Вперед>>Страницы: 1 2 3 4 5 6
Модератор: wsx
Печать
 
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3031
Рейтинг пользователя: 75





Дата регистрации на форуме:
29 сен. 2001
Фигня все это! Ни в одной нормальной почтовой системе не будут делать такой извращенной системы восстановления пароля, так как существуют более простые способы. Кроме того, в случае Mail.Ru все их официальные адреса находятся в домене corp.mail.ru.
На самом деле попытка проделать описанное в статье приведет к тому, что пароль от вашего ящика станет известен злоумышленнику, который зарегистрировал указанный адрес и написал эту самую "статью". Всвязи с этим адрес удаляю, а статью оставлю как предупреждение.

---
Каждый человек всегда может найти, чем он может быть полезен окружающим. Проблема только в одном: слишком многие не хотят это искать.
nium
Новичок


Всего сообщений: 1
Рейтинг пользователя: -1





Дата регистрации на форуме:
31 мая 2007
plz
у мя сломали мило :((
удалили фсе пароли с форумов и тд
я плакать.....
(((((
как отомстить ....
(как узнать пароль на мило))
tasha
Новичок


Всего сообщений: 2
Рейтинг пользователя: 0





Дата регистрации на форуме:
4 июня 2007
подскажите как быстро взламать мыло))
tasha
Новичок


Всего сообщений: 2
Рейтинг пользователя: 0





Дата регистрации на форуме:
4 июня 2007
где можно скачать BRUTUS ?я знаю как взламать с BRUTUS, но где её скачать не знаю...подскажите пжалста)
Jonathan
Новичок


Всего сообщений: 1
Рейтинг пользователя: 0





Дата регистрации на форуме:
20 июня 2007
я слашал про такой способ взломать мыло как социальная инженерия, что это и как это сделать?
Gram
Понечетный Участник Проекта

Gram
Откуда: здешний
Всего сообщений: 569
Рейтинг пользователя: 14

Репутация пользователя: 1




Дата регистрации на форуме:
23 июля 2003
Jonathan, я расскажу способ лучше. И так..

На почтовых системах Mail.ru и Rambler.Ru зарегистрированно несколько МИЛЛИОНОВ пользователей, и каждый новый день регистрируется до 1000 пользователей. Есть процент, что некоторые из пользователей почтовых сервисов имеет слабую память и тупые мозги, чтоб запомнить свой пароль и частенько эти перцы сталкиваются с проблемой забывания пароля (я тащусь от тех людей, которые сидят выдумывают себе пароли посложней, а потом их теряют. Пароли должны быть легко запоминающимися. Например, имя вашей любимой птички. У меня ее зовут Tq%b8iO&P#aSn5 :) Итак, даже небольшой процент от более чем миллионной толпы владельцев мыльниц - это тоже своеобразная толпа, которая требует свои пароли. Существуют всякие системы аля "Забыл пароль", в котором вас спрашивают ответ на секретный вопрос, данные, которые Вы вводили при регистрации и т.п. Но самое интересное, что этим занимается не человек, а машина, т.е. обычная программулина!!!! А если есть программа - есть в ней дыра. Теперь приступим к описанию конкретных действий.

Тут все просто. По адресу pass_reboot@mail.ru сидит mail-робот почтового сервиса Mail.Ru, по адресу pass_reboot@rambler.ru сидит mail-робот почтового сервиса Rambler.Ru! Эти роботы анализируют запросы на восстановление пароля и в зависимости от этого либо уточняют ваши данные, либо сразу шлют пароль. На сайтах почтовых сервисов есть форма для заполнения со всевозможными параметрами, после заполнения которой инфа шлется роботу со специальным Subject'ом (специальной строкой в поле "Тема"). Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ;) )

Итак, мы хотим обломать vasya_pupkin@mail.ru
Наш ящик hacker@mail.ru пароль qwerty
Пишем письмо роботу на pass_reboot@mail.ru
В поле Subject (Тема) пишем: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=

Т.е. первый раз вставляем в тему письма запрос о ящике-жертвы:
login=vasya_pupkin&pass=&answer=

А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные:
login=hacker&pass=qwerty&answer=

Теперь подытожим все, что сказано выше!

Если вы желаете узнать пароль от ящика vasya_pupkin@mail.ru, а ваш ящик hacker@mail.ru, то необходимо отправить письмо произвольного содержания на адрес pass_reboot@mail.ru с темой (subject'ом):
login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=

Примечание: (answer = ответ на секретный вопрос, но прокатывает и без него, запросы разделяются точкой с запятой). Если вы желаете узнать пароль ящика, расположенного на Rambler.Ru, необходимо проделать описанные выше действия, но отправлять письмо необходимо на адрес pass_reboot@rambler.ru.

После отправки письма, вам придет либо отказ (наверное вы указали неверно свои данные или указали только что зарегистрированное мыло) или придет пароль. Все это должно произойти в течении одного рабочего дня!!!

Удачи.
САша
Новичок


Всего сообщений: 2
Рейтинг пользователя: 0





Дата регистрации на форуме:
3 июля 2007
эту тему уже давно просекли и дыру залатали

---
ищу учителя хакера!!! расскажите покажите мое мыло (coolshell@mail.ru)
uzer
Новичок


Всего сообщений: 1
Рейтинг пользователя: -1





Дата регистрации на форуме:
13 июля 2007
здесь есть ктони-будь кто мог бы мне помочь????
:cool:
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3031
Рейтинг пользователя: 75





Дата регистрации на форуме:
29 сен. 2001
uzer, я объясняю только общие принципы. С конкретным ящиком тебе никто помогать не будет.

---
Каждый человек всегда может найти, чем он может быть полезен окружающим. Проблема только в одном: слишком многие не хотят это искать.
Blackchel
Новичок


Всего сообщений: 4
Рейтинг пользователя: 1





Дата регистрации на форуме:
4 авг. 2007
Статью в сети нашол зацените..... ( сайт не помню сохранил в текстовый док. )

Однажды мне понадобилось взломать мыло на mail.ru. Перво-наперво, конечно, забил "мыло" во все формы на Яндексе, Рамблере, Гугле и т.п. Вышло много инфы: и тебе имя, и тебе интересы, и дата рождения, и даже гражданство (да-да, представьте себе!). Ну и что с этим делать? Итак, найти: пароль или ответ на секретный вопрос (последнее не удалось найти никак). Дано: всё остальное. Решение задачи: восстановление "забытого пароля" через особую форму на mail.ru .
Пошёл я за "восстановлением". Ввёл всё правильно: ФИО, дата рождения, место жительства, короче - всё, кроме "пароля как Вы его помните" и "ответа на секр.вопрос как Вы его помните" - там я написал всякую лабуду. По идее, суть этой мэйловской формы заключается в том, что если вдруг "забыл" и пароль, и ответ на вопрос, то пароль можно восстановить, если знаешь хотя бы, как тебя зовут)). А я знал о владельце гораздо больше.
Отправил форму, и что же? Приходит сообщение: "данных, представленных Вами, недостаточно для восстановления пароля". При этом ВСЁ, кроме самого пароля и секретного вопроса, я указал 100% верно! Вопрос: зачем же тогда нужна эта форма? И решил поэкспериментировать.
Завёл себе "левый" ящик на mail.ru. Ввёл там регистрационные данные и решил "восстановить" забытый пароль через расширенную форму mail.ru . Зная, конечно, пароль и ответ на вопрос, предусмотрительно заполнил всю форму правильно, кроме пароля и ответа на вопрос. Через 3 часа приходит письмо: "данных недостаточно". Это меня очень взбесило, но я повторил свой запрос на "восстановление". И меня привлекло пояснение возле графы с паролем и ответом на вопрос: "напишите что помните, возможно просто не совпадает написание". Так-так, уже лучше!
При повторном запросе ввёл правильно свои рег. данные, а в графе "пароль" сделал следующее. У меня был истинный пароль hacker. А в форме для восстановления я указал частично совпадающее значение: HaCKoff. Два часа спустя - о чудо! приходит долгожданное письмо: Ваш запрос на восстановление пароля удовлетворён! Значит, делаем вывод: критерий для админов mail.ru при восстановлении пароля - наличие существенных совпадений в графах с паролем или ответом на вопрос с истинным паролем или ответом на вопрос.
Послал третий запрос на "восстановление" пароля. При этом указал заведомо неправильные рег. данные. Так и написал: Вася Пупкин, город Урюпинск, дата рождения - 1924 год (Тогда ещё Ленин жил). А в поле "пароль" оставил HaCKoff, частично совпадающий с истинным паролем hacker. И что Вы думаете? Мне, несмотря на все неправильные рег. данные, введённые в форме, только по частичному совпадению "пароля как я его помню" с истинным паролем - только по этому критерию!- "восстановили" забытый пароль.
Эксперименты привели к следующим выводам. При "восстановлении" пароля к чужому мылу через расширенную форму на mail.ru админы не смотрят на совпадение регистрационных данных пользователя вообще, а только оценивают степень совпадения данных в полях "Пароль как помните" и "ответ на вопрос как помните" реальной информации, и если степень совпадения достаточно велика, они "восстанавливают" пароль. Вы спросите: а зачем тогда вводить ФИО, дату рождения в этой форме? Да незачем, никто на эти данные не смотрит!
Появляется другой вопрос: какая степень совпадения "пароля и ответа как помните" в мэйловской форме будет достаточной для "восстановления"? Ещё несколько запросов я послал, и у меня получилось, что если пароль примерно на 50% по символам совпадает, админы высылают новый пароль, а если меньше - облом! В общем, безрадостная, господа, ситуация! Спрашивается: зачем нужна форма для восстановления пароля на mail.ru, если по правильно введённым рег. данным пользователя(ФИО, дата рождения и т.п.) нельзя получить пароль? Значит, плёвое это дело!
В конечном итоге мне удалось взломать интересующее меня мыло с помощью способа №8, представленного в настоящем топике. Эти админы на mail.ru стали очень строгими, даже мыло взломать не дают!)

Чувак вещь говорит...!!!

---
*****Приятно лежать на голом полу особенно если этот пол противоположный****
ibra
Новичок


Откуда: Алматы
Всего сообщений: 1
Рейтинг пользователя: 0





Дата регистрации на форуме:
11 авг. 2007
Всем здарово plz помогите как взломать логин на www.realchat.kz :confuse

---
123
Val
Новичок


Всего сообщений: 4
Рейтинг пользователя: 0





Дата регистрации на форуме:
1 окт. 2007
Я не хакер, просто знаю немного о компьютерах, а вот подружка моя - по компьютерам не соображает вообще. У нее есть два мыла, на mail и на rambler, причем завязаны системой восстановления паролей друг на друга. Она возьми и смени пароли на обоих ящиках сразу, и теперь говорит, что не может зайти, а у нее там адреса и визитки лежат. Как можно вывести ответ на секретный вопрос с высылкой нового пароля на другой ящик. Извините, возможно эта тема и проскакивала где то на форуме, лучше получить ответ, если возможно, или ссылку на данную тему, так какискать данный топ очень долго.
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3031
Рейтинг пользователя: 75





Дата регистрации на форуме:
29 сен. 2001
Если она помнит старые пароли, то можно сделать вот что: попытаться восстановить пароль Mail.Ru через форму восстановления пароля (она предлагается, если неправильно ответить на вопрос). Так вот, если там в дополнительной информации написать прежний пароль + дату его смены, то вероятность, что его восстановят, достаточно высока.

---
Каждый человек всегда может найти, чем он может быть полезен окружающим. Проблема только в одном: слишком многие не хотят это искать.
Val
Новичок


Всего сообщений: 4
Рейтинг пользователя: 0





Дата регистрации на форуме:
1 окт. 2007
Спасибо за совет, На mail.ru сам догадался, через форму заполнения и переадресацию нового пароля - получили новый пароль на мой ящик, а вот на Рамблере такого не дают, и хотя она говорит, что восстановление пароля с ящика на Рамблере идет на ящик, который мы успешно открыли, и отвечает на контрольные вопросы, на Рамблере хоть и пишут, что отправили новый пароль - в ящик на mail.ru ничего не приходит, а такой формы заполнения как в mail.ru на Рамблере по-видимому нет. Ящик у нее на Рамблере пустой, но на него завязана ICQ, причем с моего компа в ICQ она войти не может, а с рабочего, где и у нее вся инфа - заходит. Говорит, что пароль ICQ у нее завязан на ящик Рамблера, но вводит она вроде как свой старый пароль. Получается со старым паролем на ящик Рамблера она зайти не может, а вот на ICQ - запросто. Если возможно как то вытащить парол на ящик с Рамблера - буду признателен
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3031
Рейтинг пользователя: 75





Дата регистрации на форуме:
29 сен. 2001
Нужно посмотреть, не отфильтровалось ли письмо с паролем в спам. Такое весьма часто бывает.

---
Каждый человек всегда может найти, чем он может быть полезен окружающим. Проблема только в одном: слишком многие не хотят это искать.
B-Girl
Новичок


Всего сообщений: 3
Рейтинг пользователя: -1





Дата регистрации на форуме:
20 нояб. 2007
А как на Яндексе????
Sawinru
Новичок


Всего сообщений: 1
Рейтинг пользователя: -2





Дата регистрации на форуме:
23 нояб. 2007
Здарова всем. плиз помогите как можно узнать пароль на мыле. =)))
fox
Новичок


Всего сообщений: 2
Рейтинг пользователя: -3





Дата регистрации на форуме:
26 нояб. 2007
Помогите чанику взламать мыло
fox
Новичок


Всего сообщений: 2
Рейтинг пользователя: -3





Дата регистрации на форуме:
26 нояб. 2007
кто есть на ФОРУМЕ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! :confuse :confuse :confuse
illyusiya
Новичок


Всего сообщений: 4
Рейтинг пользователя: 0





Дата регистрации на форуме:
28 нояб. 2007
Привет! Тут же все написано, как мыло взломать! Прочитай внимательнее этот раздел форума! :cool:
<<Назад  Вперед>>Страницы: 1 2 3 4 5 6
Модератор: wsx
Печать
Объединенный Открытый Проект »   Хакерство и безопасность »   Как взломать мыло
RSS
Быстрый переход в раздел:


Время выполнения скрипта: 0.8172. Количество выполненных запросов: 17, время выполнения запросов 0.1936
Rambler's Top100