| Сейчас на форуме: (+2 невидимых) | 
| eXeL@B —› Оффтоп —› Кто ломает соц.сети? | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 08 июня 2011 16:00  · Личное сообщение · #1  | 
| 
 | 
Создано: 08 июня 2011 16:57  · Личное сообщение · #2  | 
| 
 | 
Создано: 08 июня 2011 19:25  · Личное сообщение · #3  | 
| 
 | 
Создано: 08 июня 2011 20:48  · Личное сообщение · #4  | 
| 
 | 
Создано: 08 июня 2011 21:01  · Личное сообщение · #5  | 
| 
 | 
Создано: 08 июня 2011 22:05  · Личное сообщение · #6  | 
| 
 | 
Создано: 08 июня 2011 22:09 · Поправил: DenCoder  · Личное сообщение · #7 Есть такая схема, не всегда применимая. Допустим, я хочу украсть акк моей жены, её комп подключен к инету через мой )). Здесь всё просто - утащить кукисы можно любым снифером, причём на вконтактах на кнопку выход она не нажимает. Нужны всего три кукиса: remixsid для vkontakte.ru и два для login.vk.com. Проблема в том, что снифером сейчас не перехватить http-трафик даже в своей же локальной сети. Но если договориться с админом - это сила ![]() OLEGator пишет: так это банально засранчегами тырят... Можно поподробней? ![]() Также ещё видел на просторах скрипты, открывающие приватные фото и видео. Но уже, вроде как год прошёл, пишут, что не работает уже. )) ----- IZ.RU ![]()  | 
| 
 | 
Создано: 08 июня 2011 22:26  · Личное сообщение · #8  | 
| 
 | 
Создано: 08 июня 2011 22:36  · Личное сообщение · #9 Вариант... )) Только что в голову пришло - можно попробовать у себя на стене хитрую ссылку на картинку сотворить, в которой юзать WShell. Но пользователь, посещающий твою страницу, должен юзать ie, должны быть включены(в ie они помечены как не требующие разрешения) Microsoft Shell UI Helper и Scripting.Dictionary, также не должно быть фильтров на картинку. ----- IZ.RU ![]()  | 
| 
 | 
Создано: 08 июня 2011 23:43  · Личное сообщение · #10 s0l В контакте не работают эти хрени. Или я просто не нашёл ![]() Вариатн с прокси хорош только в пределах сети, но это не подходит. Как вариант - узнавать мыло, угонять его и делать восстановление пароля, если нет привязки к телефону. Вообще думаю что есть смысл разделить на два типа угона - угон кукисов, угон пароля с логином(что, я думаю, не возможно) и на последок восстановление пароля по мылу, если нет привязки к телефону. Плюсы и минусы: 1. Беспалевный, но при выходе(logout) пользователя из контакта, кукисы потеряют актуальность(если не прав, поправте) 2. Способ охрененный, но увы, безнадёжный 3. Палевный и придётся ломать мыло. Кукисы можно спереть через подставную страницу(вроде так) Упереть логин и пароль можно только через кейлогер, прочие прелести и конечно же утюг Для третьего способа надо как-то узнать пароль. Всё вышеизложенное просто попытка упорядочить свои мысли ----- Research For Food ![]()  | 
| 
 | 
Создано: 09 июня 2011 00:21  · Личное сообщение · #11  | 
| 
 | 
Создано: 09 июня 2011 00:31  · Личное сообщение · #12  | 
| 
 | 
Создано: 09 июня 2011 00:36  · Личное сообщение · #13  | 
| 
 | 
Создано: 09 июня 2011 01:01 · Поправил: s0l  · Личное сообщение · #14  | 
| 
 | 
Создано: 09 июня 2011 03:07 · Поправил: Isaev  · Личное сообщение · #15 DenCoder пишет: Нужны всего три кукиса: remixsid для vkontakte.ru и два для login.vk.com. и что это даст? 1 раз зайти на сайт жены? daFix пишет: угон кукисов тупиковый вариант, т.к. никто не знает как в них нынче похеширован пароль daFix пишет: кукисы потеряют актуальность отчасти да, если IP динамический, т.к. в них вместе с паролем хешируется IP Начинают угон конечно с самого простого, попытки закинуть засранчика в надежде что клиент лох в случае неудачи, как я понял проще сломать мыло, что и делают, т.к. после отлома предлагают так же мыло по дешёвке но, это для старых анкет, новые, что по приглашениям вообще не имеют мыл )) ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh ![]()  | 
| 
 | 
Создано: 09 июня 2011 22:44  · Личное сообщение · #16  | 
| 
 | 
Создано: 09 июня 2011 23:49  · Личное сообщение · #17  | 
| 
 | 
Создано: 10 июня 2011 03:17  · Личное сообщение · #18  | 
| 
 | 
Создано: 10 июня 2011 11:36  · Личное сообщение · #19  | 
| 
 | 
Создано: 10 июня 2011 15:59 · Поправил: DenCoder  · Личное сообщение · #20 Кстати, вчера экспериментировал прямо во время сеанса переписки моей жены с подругой )) С помощью одного кукиса(remixsid) зашёл под её акком и влез в общение, поприкалывались ![]() Что нужно - алго генерации remixsid(хеш 240 бит) и можно воспользоваться чьим-либо аккаунтом... Только, как сказал Isaev, похоже там правда учавствует ip. Кроме него, могут ещё характеристики браузера. Если эти две вещи не совпадают, то нужна ещё пара кукисов для vk.login.com - id и p... С кукисами тупик... ----- IZ.RU ![]()  | 
| 
 | 
Создано: 10 июня 2011 18:33  · Личное сообщение · #21  | 
| 
 | 
Создано: 11 июня 2011 04:47  · Личное сообщение · #22 s0l, интересны сами идеи как проект, и не более. Грубить ты сам начал, причём необоснованно. Тебе ответили достойно, чем возмущён? Смотри - сам себе противоречишь: то ты играешь в экстрасенсов s0l пишет: Что ты фигней маешься? Голосов для любимой фермы не хватает? то вдруг тебе надоедает s0l пишет: Не маленький же, зачем в экстрасенсов играть? А тебя никто и не звал сюда поиграть, всё по-взрослому. ----- IZ.RU ![]()  | 
| 
 | 
Создано: 11 июня 2011 12:38  · Личное сообщение · #23  | 
| 
 | 
Создано: 11 июня 2011 13:19  · Личное сообщение · #24  | 
| 
 | 
Создано: 11 июня 2011 13:33  · Личное сообщение · #25  | 
| 
 | 
Создано: 11 июня 2011 14:54 · Поправил: DenCoder  · Личное сообщение · #26 s0l, по-моему, достойно будет (для варианта), если вариант будет полностью технологичен, то есть не будет требовать участия жертвы вообще. А ведь такое возможно, просто мы пока не допонимаем как ) Coderess пишет: Всегда бесило когда крекеры лезут в это г Ну меня раньше тоже... Да и сейчас... Но нашлись причины это г... поисследовать ![]() s0l пишет: почему тебе не подходит вариант с трояном? s0l пишет: Поскольку работаете в одной фирме Убирая лишнее, получаешь ответ на свой же вопрос ![]() ИМХО для фирмы вариант с кукисами самое то... Думаю, здесь с админом, которого это не волнует, договориться можно 50/50... Что-то слышал, что на маршрутизаторах можно поставить pCap, или что-то в этом роде, и ловить полноценный трафик. Где-то в журнале Xakep... ----- IZ.RU ![]()  | 
| 
 | 
Создано: 11 июня 2011 15:00 · Поправил: DenCoder  · Личное сообщение · #27  | 
| 
 | 
Создано: 11 июня 2011 15:28  · Личное сообщение · #28  | 
| 
 | 
Создано: 11 июня 2011 16:37  · Личное сообщение · #29  | 
| 
 | 
Создано: 11 июня 2011 19:28  · Личное сообщение · #30  | 
| . 1 . 2 . >> | 
| eXeL@B —› Оффтоп —› Кто ломает соц.сети? | 


















 Для печати