Сейчас на форуме: (+2 невидимых) |
eXeL@B —› Оффтоп —› Кто ломает соц.сети? |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 08 июня 2011 16:00 · Личное сообщение · #1 |
|
Создано: 12 июня 2011 01:44 · Личное сообщение · #2 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 14 июня 2011 03:46 · Личное сообщение · #3 |
|
Создано: 14 июня 2011 10:44 · Личное сообщение · #4 Неоднократно удавалось развести на пароли от почты письмом с фэйковой авторизацией. Сохраняем страничку авторизации почтовой службы, редактируем таким образом, чтобы передавало логин и пасс на наш PHP скрипт. Скрипт сохраняет полученные данные в текстовый файл. Регаем на шаровом хостинге сайт с названием похожим на название почтовой службы и заливаем тут нашу авторизацию. Жертве отправляем письмо от службы поддержки, например, что надо что-то там сделать и ссылка в письме. После нажатия на ссылку жертва попадает на страничку авторизации и матерясь логинится. |
|
Создано: 14 июня 2011 13:41 · Личное сообщение · #5 |
|
Создано: 15 июня 2011 01:12 · Поправил: SergX · Личное сообщение · #6 DenCoder пишет: SergX, это твой спам с ссылями на фейк в аську моей жене приходит? Нене, я рассылками не занимаюсь ))) Раз проканал вообще смешной вариант. Я предварительно сказал жертве, что взламаю его почту, жертва не верила и насмехалась. Отправил жертве письмо от службы поддержки яндыха. В письме, используя шаблон службы поддрежки написал, что почту пытались ломануть но кагбе причин для переживания нет, чтобы посмотреть полный лог попыток взлома перейдите по ссылке... |
|
Создано: 15 июня 2011 03:44 · Личное сообщение · #7 |
|
Создано: 15 июня 2011 11:05 · Личное сообщение · #8 Isaev пишет: вообще не понятно для чего почтовики цепляют свои куки к внешним ссылкам? Сcылка была такого рода: www.yandex.webservis.ru/xxxxxxxxx То есть довольно правдоподобно выглядела. webservis.ru - шаровый хостер. Куки тут не причём, по ссылке была фейковая страница авторизации, которая выглядела 1 в 1 как оригинальная яндекса. Жертва сама ввела свой логин и пароль в мою html форму, которая передала их моему php скрипту который сохранил всё в текстовый файл. А после фейковой авторизации жертва получила на экране бредо-лог, который и ожидала увидеть. Сейчас развелась куча школоты которая предлагает свои услуги по взлому почты. Цены от 30 до 100 уе. за ящик. Все работают подобным образом. Одно что интересно – они знают какую-то мутку чтобы внешние ссылки прятать, но разбираться было лень. Предоплату они не берут, так что можно зарегать два ящика и с одного заказать взлом другого, таким образом получить образец письма. |
|
Создано: 17 июня 2011 00:24 · Личное сообщение · #9 |
|
Создано: 17 июня 2011 13:57 · Личное сообщение · #10 |
<< . 1 . 2 . |
eXeL@B —› Оффтоп —› Кто ломает соц.сети? |