Форум доступен только для зарегистрированных пользователей
Аватара пользователя
УКРАЇНЕЦЬ
#4230493 Антивирусов никаких нет вообще, все вроде нормально.
Я просто нигде пятак не мочу.
Отличник
#4231008 Любую почту на любом серваке можно при желании сломать у 99,99% пользователей. Вопрос в том-нужно ли это и насколько .
Аватара пользователя
УКРАЇНЕЦЬ
#4231084
Отличник писал(а):Любую почту на любом серваке можно при желании сломать у 99,99% пользователей. Вопрос в том-нужно ли это и насколько .

Если почта взламывается, то это стоит 100 уе, а если не взламывается, то это стоит 500 уе, и она взламывается...
Прочитал на одном сайте...
Отличник
#4231119
УКРАЇНЕЦЬ писал(а):
Отличник писал(а):Любую почту на любом серваке можно при желании сломать у 99,99% пользователей. Вопрос в том-нужно ли это и насколько .

Если почта взламывается, то это стоит 100 уе, а если не взламывается, то это стоит 500 уе, и она взламывается...
Прочитал на одном сайте...

Это точно LOL
Аватара пользователя
Bakhmanis
#4231145 все конечно это так
но пришлось даже карту
сбера заблокировать :( :whistlin:
поскольку номера карты и даты действия карты
достаточно чтобы совершать покупки итд на отдельных сайтах
без всяких паролей.идентификаторов полз.кода с обратной стороны карты :(
со слов СБ Сбера
вот тебе и безопасность со всеми их смс :whistlin:
Аватара пользователя
Bakhmanis
#4231148 просто будьте внимательны!!!
Отличник
#4231163 На картах деньги лучше не держать. Безопасность-это хорошо,но лучше когда наличность в кошельке,а не где-то в виртуальном пространстве. Я например,как и многие другие картами пользуюсь,но стараюсь снимать побыстрее оттуда наличность-спокойней спится.
Аватара пользователя
Bakhmanis
#4231164 +1
Аватара пользователя
Bakhmanis
#4232576 не поленитесь почитайте :whistlin:

Способы взлома почты
Будучи существом социальным, человек частенько стремится напакостить ближнему своему, поэтому, вопрос взлома почты занимает одно из первых мест среди начинающих хацкеров. Всем хочется узнать, с кем общается его девушка, часто можно без труда ломануть ящик какой-нибудь фирмы и узнать много нового, интересного и поучительного --))))). Ну что же, постараюсь пролить свет на все более-менее известные методы взлома. Они будут идти в порядке возрастания сложности. Итак, сначала психологические способы, их ещё называют «социальной инженерией».

Этот способ я бы назвал классикой, потому как пользуются им наиболее часто. Мне так же несколько раз приходилось получать письма подобного содержания. Допустим, жертва имеет ящик на mail.ru. Идём на сервак, заводим себе ящик с адресом, похожим на адрес технической поддержки, ну что-то типа admins@mail.ru, sipport@mail.ru и т.д., при регистрации указываем имя «Администратор», «Администратор сервера», «Техническая поддержка» и т.д. Пишем с этого ящика письмо жертве, содержание может быть любым, например, чистка аккаунтов, вам необходимо подтвердить вашу регистрацию, для этого ответьте на это письмо и в теме укажите ваш login и password, в формате log=your_login; pass=your_password, наш робот обработает ваш запрос, в противном случае, мы удалим ваш аккаунт вместе с содержимым ящика. Вообще, предлог может быть любой – лотерея, выигрыш, который нужно подтвердить и т.д. Успех среди девушек 75%, среди мужчин 35-45%, т.к. большинство девушек умеют тока включать и выключать комп, проверять почту, знают несколько чатов и пару сайтов знакомств. Никто не хочет, чтобы их ящик удалили, а, будучи народом ленивым и невежественным, юзверь вряд ли будет писать на настоящий ящик службы тех. поддержки (многие такие слова даже не знают), мол, присылали ли вы мне такую лабуду или это злые хацкеры шутят.

Второй способ является разновидностью первого с той лишь разницей, что письмо никак не указывает на твою заинтересованность почтовым ящиком. Например, предложение вступить в какой-то клуб, который будет высылать каждый месяц по бесплатному диску, для этого нужно указать login и password, а так как большинство людей используют один и тот же pass, то есть неплохие шансы, что он совпадёт.

Способ третий. Это службы восстановления паролей. Если вы достаточно хорошо знакомы с жертвой, то, скорее всего, сможете ответить на секретный вопрос. Можно также прикинуться существом противоположного пола, найти фото посимпатичнее, и под предлогом знакомства, узнать интересующую информацию. Недостаток этого метода в том, что многие современные почтовые службы не высылают пароль, а меняют его на другой, который вам и отдают. Так что контроль над ящиком вы получите, но жертва больше не будет иметь к нему доступа, поэтому у вас не получится остаться в тени и получать интересующую вас информацию.

Способ нумер четыре. Начинаешь с разных адресов и IP писать в службу борьбы со спамом сервака, на котором расположен адрес жертвы. Мол, мне присылают спам (вирей), принимайте меры! Можно просто с помощью outlook express или какой-нибудь проги, для рассылки анонимных сообщений (например, QF), слать всем подряд вирей или спам с матами с адреса жертвы, короче нужно добиться того, чтобы ящик жертвы прикрыли. Тут главное не зевать, идёшь на сервак и регистрируешься с точно таким же логином. Недостаток тот же, что и в предыдущем способе.

Способ пять. Для его реализации нужно знать основы HTML или уметь работать с каким-нибудь HTML – редактором. Принцип такой: на бесплатный хостинг кидаешь всего одну страницу index.html, якобы хакерскую. Создаёшь себе ящик на серваке жертвы, что-то типа forgot_pass@mail.ru (если ящик на mail.ru). На странице текст, примерно такого содержания: дыра на mail.ru! В службе восстановления паролей! Ошибка в программе! Все знают, про службу восстановления паролей и её почтовый вариант forgot_pass@mail.ru (естественно, что никакого почтового варианта службы восстановления паролей нет, т.к. ты сам его только что придумал). Если послать в теме письма два запроса, обработан будет первый, а ответ выдан для второго! Можно указать свой логин и пароль, а получить жертвы! Допустим у вас на mail.ru есть ящик, с логином xaker и паролем 2222. Итак, мы пишем запрос на forgot_pass@mail.ru с такой темой (в теле ничего не пишем! Это важно! (для придания убедительности)) get login=xaker;password=2222&answer login=vasya;password=?; Надеюсь, объяснять не нужно ничего? Рассказываешь своему другу-ломаку про новый хаксайт и дыру на mail.ru (или что там у него), даёшь ссылку и ждёшь его пароль на свой ящик forgot_pass@mail.ru . Чтобы отвести от себя подозрения, можно просто написать ему по почте, мол, сенсация! Дыра в mail.ru! Взлом мыла! Подробности на сайте…. Вот и всё!

Далее идут технические приёмы взлома мыла. Способ шесть. Перебор. Идём на яндекс, вводим “brutus скачать”, качаем brutus (это прога для перебора паролей). Для взлома мыла по словарю, настраиваем brutus следующим образом: target: pop3_сервер_жертвы (например, на рамблере pop3.rambler.ru). Type: pop3. Ставим галочку на single user, вводим в этом поле логин жертвы. Pass file: указываем расположение текстового файла с паролями. Рекомендую поискать в Интернете “словарь паролей”. Остальные настройки не трогаем, жмём старт. Ждём результата. Если известно точно, что у жертвы короткий пароль, можно попробовать ломать в режиме brute force. Если не удалось сломать по словарю, попробуйте режим combo list. На сегодняшний день многие популярные почтовые службы защищены от атаки перебором.

Способ семь. Впарить Трояна жертве, который будет высылать вам на е-маил логи нажатых клавиш или установить на компе жертвы keylogger, который так же шлёт на мыло логи. Можно впарить жертве Трояна, действующего по принципу клиент-сервер. С помощью клиента украсть нужные файлы, но их необходимо потом расшифровывать, так что лучше настроить Трояна на ведение логов нажатых клавиш. Если у жертвы есть расшаренные (доступные для сетевого использования) ресурсы, можно стянуть необходимые файлы без всякого Трояна.

Способ восьмой. Принцип его такой: отправить жертве письмо в HTML формате со скрытым фреймом, который будет содержать вызов страницы изменения формы, которая расположена, например, на бесплатном хостинге www.boom.ru. Большинством известных почтовых служб эта дыра прикрыта, поэтому я подробно на ней не останавливаюсь, т.к. это выходит за рамки этой статьи.

Девятый способ. Подходит, если жертва проверяет почту через браузер. Пишем письмо в HTML формате, замаскированное под рекламу, со скрытым фреймом, из которого будет обращение к сниферу, например, через тэг img src=адрес_снифера. Это действует, если почтовая служба генерирует для своих пользователей т.н. id, которые действуют только в течение одного сеанса (как в чате). Для реализации этого способа, нужно караулить жертву (хотя можно всё автоматизировать). Как только жертва откроет сообщение, пойдёт запрос на получение картинки, снифер зарегистрирует адрес жертвы, с которого было обращение, мы его тут же копируем и вставляем в свой браузер, изо всей силы бьём по клавише Интер. Если на серваке не запрещены параллельные сессии (а именно такие настройки по умолчанию), ты попадёшь прямиком в ящик жертвы.

Способ десять. Суть такова: когда жертва заходит на ящик с помощью браузера, ей прописывается cookies, который становится не действительным при закрытии окна браузера. Но, если жертва после работы с почтой окно не закроет, а с его помощью перейдёт на другую web-страницу, при повторном обращении к почтовому серваку авторизация будет не нужна! Как использовать эту уязвимость думайте сами, отвлеките жертву, и с помощью кнопки «назад» вернитесь в его ящик.

Способ 11. Использование индивидуальных уязвимостей почтовых серверов. Например, если на mail.ru жертва при авторизации через браузер не переставляет галочку на «чужой компьютер», в течение некоторого достаточно длительного времени при повторном заходе на сайт mail.ru пароль подставляется автоматически! В yandex.ru вообще нужно нажимать ссылку «выход» при завершении работы с почтой, а около 10-70% пользователей забывают это делать.

Способ 12. Это разновидность первого и второго способа с той лишь разницей, что всё делается более профессионально. Письмо пишется в «фирменном стиле», в html формате, в нём находится форма, для ввода логина и пароля, которая отправляется обработчику, размещённому на бесплатном хостинге, поддерживающем скрипты . Последний записывает пароль и логин в log файл, а жертву переадресовывает на страницу, которая выполнена тоже в «фирменном стиле», где говорится, что всё ок, авторизация пройдена, или - ваш аккаунт подтверждён и т.д., в зависимости от вашей фантазии.
Аватара пользователя
Bakhmanis
#4232611 а вот и мой г.....он :evil:
но не на 100%


IP-адрес: 188.162.228.6

Расположение: Казань, Республика Татарстан, Приволжский федеральный округ, RU

PING | TRACERT
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '188.162.224.0 - 188.162.255.255'

inetnum: 188.162.224.0 - 188.162.255.255
netname: SCARTEL
descr: infrastructure in Vladivostok
country: RU
admin-c: AAG12
tech-c: AAG12
status: ASSIGNED PA
mnt-by: SCARTEL-MSK-MNT
mnt-lower: SCARTEL-MSK-MNT
mnt-routes: SCARTEL-MSK-MNT
source: RIPE # Filtered

person: Alexey A. Guzeev
address: Rusakovskaya, 13, 107140 Moskow RUSSIAN FEDERATION
phone: +79218550621
nic-hdl: AAG12
mnt-by: SCARTEL-MNT
source: RIPE # Filtered

% Information related to '188.162.224.0/20AS47395'

route: 188.162.224.0/20
descr: Kazan SCARTEL network
origin: AS47395
mnt-by: SCARTEL-MSK-MNT
source: RIPE # Filtered
Аватара пользователя
Bakhmanis
#4232612 все сервисы востановил
все в норме!!!!!
снова в работе :flowers:
правда возится пришлось 2 дня :whistlin:
Аватара пользователя
Bakhmanis
#4232996 пример к статье выше :whistlin:
:!: не в коем случае не проверять у себя!!!! :!:
рабочая дейсвительная почта людей
и их логинами и поролями :evil: :shock:
на 70% все рабочие ящики реальных людей
вот вам и безопасность переписки!!!!!
(с некоторых уже без ведома пользователей идет рассылка спама итд)
мораль темы БУДЬТЕ БДИТЕЛЬНЫ :!: :!: :!:

Shanigina1976@mail.ru:yfnfkmzifysubyf
ta-dubr@mail.ru:kbcbxrbyf
safiullova.regina@mail.ru:2509htubyf
ovodenkolg@mail.ru:samarochka
xa4i22@mail.ru:worms220
lianka-brat@mail.ru:rashitova
nullchananon@mail.ru:scavenjer
DEMON-7-7@mail.ru:123MJG
Daemon_kzns89@mail.ru:1401dsv
canon550D-dimon@mail.ru:lbvf74cfif
dashaboutalova@mail.ru:09081985
lsd_production@mail.ru:20033002
irishechka.yakupova@mail.ru:irina1989
ogalaktika@mail.ru:zi11ma27
yulya_gor88@mail.ru:uzbek55
hi_vita@mail.ru:goodluck
v.Lukina97@mail.ru:Leralera
leni.899@mail.ru:overpasss
olga.makeeva.84@mail.ru:fghtkm14
zlobniu@bk.ru:qwerty
stefurak.taras@mail.ru:1s2t3e4f5u6r7a8k
vovik1983hm@mail.ru:zaika45hm
ariets1910@mail.ru:duma1910
kullz@mail.ru:x26j12m88y
losinov.sashkatw1985i@list.ru:JFdcoNw2
ZZZZZZ10Z@mail.ru:ZZZ1ZZ12
irina_bashutkina@mail.ru:u4elT2XCEKb
marina10800@mail.ru:fhnehxbr
vykulyn.s@mail.ru:z23dz1984
pirozhkova_lika@mail.ru:18kbrf
in1terne@mail.ru:in1tern1
rena-79@mail.ru:rafael
prokody@mail.ru:dynin5
xpuct259@mail.ru:55XPUCT259
trava_7935@mail.ru:rilkov3579
sokolov_xxx@mail.ru:014174
Nikitin692179@mail.ru:znkB7Ylx
pavlovskaya-1958@mail.ru:1002yflz
tf76_51@mail.ru:200403qw
kostanhavast@mail.ru:8631983k
chebotaev.1998@mail.ru:ilja98
aguzarova-1990@mail.ru:110595z
s.graffiti@mail.ru:tjadmw1994
yrehozyquti@mail.ru:ZaJibOjUryRA
axel_smiht@mail.ru:160xbc
v-tarnovskii@bk.ru:Ww0Yzn
dflz35@mail.ru:dflz53
gravladimir@mail.ru:1972119
klasskisss@mail.ru:789456123rt
DoluykM@mail.ru:vfhbyf
samantabovsna@mail.ru:semasema57
oxanad.1973@mail.ru:01022010k
kevgeni-9999@mail.ru:hfiblf56
dubanevich_s_i@mail.ru:antoshka2006
Killers.500@mail.ru:ssssss1
ilkaev.rustem@mail.ru:rustem1978
viko79@mail.ru:dreamdream
pkuzmaa-gus0290za@mail.ru:j3M8U5
den_shturman@mail.ru:56308867l1954tq
innabragina1966@bk.ru:KlJl9WPLoqA9A
reasontoleave@mail.ru:fzqxtidh11
helga.53@mail.ru:olgaol

вот так :(
Аватара пользователя
Bakhmanis
#4233000 и это в свободном доступе :!: :!: :!:
сотни тысяч ящиков :shock: :evil:
Аватара пользователя
booker
#4233291 мэйл.ру вобщем-то довольно слабенький сервис
yoyo
#4233389
Bakhmanis писал(а):все конечно это так
но пришлось даже карту
сбера заблокировать :( :whistlin:
поскольку номера карты и даты действия карты
достаточно чтобы совершать покупки итд на отдельных сайтах
без всяких паролей.идентификаторов полз.кода с обратной стороны карты :(
со слов СБ Сбера
вот тебе и безопасность со всеми их смс :whistlin:



без 3 значного кода с обратной стороны , оплатить услуги или покупку невозможно. так что или вы не поняли или в сбере пошутили , у меня этот код под скотчем с кусочком бумажки.

вот что бывает с сайтом когда его ломают - только грохнули - знаменитые хакеры анонимус - одна из сильнейших организованных хакерских групп в мире
, а репчик нормальный :D

http://sofi-tour.com/country_vietnam.html
Аватара пользователя
Bakhmanis
#4233628
yoyo писал(а):
Bakhmanis писал(а):все конечно это так
но пришлось даже карту
сбера заблокировать :( :whistlin:
поскольку номера карты и даты действия карты
достаточно чтобы совершать покупки итд на отдельных сайтах
без всяких паролей.идентификаторов полз.кода с обратной стороны карты :(
со слов СБ Сбера
вот тебе и безопасность со всеми их смс :whistlin:



без 3 значного кода с обратной стороны , оплатить услуги или покупку невозможно. так что или вы не поняли или в сбере пошутили , у меня этот код под скотчем с кусочком бумажки.

вот что бывает с сайтом когда его ломают - только грохнули - знаменитые хакеры анонимус - одна из сильнейших организованных хакерских групп в мире
, а репчик нормальный :D

http://sofi-tour.com/country_vietnam.html


самый прочтой пример яндекс деньги
на взломанном ящике заводится кошелек и счет
и все!!!!!!
выводи переводи что хочешь
достаточно только номера картыи все!!!!!
как то так :(
Аватара пользователя
Bakhmanis
#4233629 блин еще и придупреждение за тему получил :crazy:
Аватара пользователя
trislona2006
#4233633
Bakhmanis писал(а):блин еще и придупреждение за тему получил :crazy:

Наверное, не за саму тему, а за недопустимое выражение негодования в адрес тех хакеров :?: :roll:
Аватара пользователя
Bakhmanis
#4233638 угу :whistlin:
сори не здержался
надо было назвать их други :?:
Аватара пользователя
ккв
#4233640
yoyo писал(а):без 3 значного кода с обратной стороны , оплатить услуги или покупку невозможно. так что или вы не поняли или в сбере пошутили , у меня этот код под скотчем с кусочком бумажки.


можно и без кода - у меня с карты сняли, узнав только номер и срок действия.
Теперь для оплаты даю только номер карты.
Похожие темы
Должностной знак работника почты.
 Комбат 56    -   Знаки, жетоны
Должностной знак работника почты.
Нагрудный жетон работника почты .
 Комбат 56    -   Знаки, жетоны
Нагрудный жетон работника почты .