Сейчас на форуме: (+2 невидимых)

 eXeL@B —› Оффтоп —› Кто ломает соц.сети?
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 08 июня 2011 16:00
· Личное сообщение · #1

Есть люди, которые этим занимаются? Уж очень охото познать тайные знания

-----
Research For Food




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 12 июня 2011 01:44
· Личное сообщение · #2

внесу свою лепту - 50 майлов руками через службу восстановления пароля



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 14 июня 2011 03:46
· Личное сообщение · #3

daFix пишет:
Фейковые проги? Всмысле засранчег? Или фейковая страница?

страница. весь и-нет этим дерьмом забит. немного допили под текущий дизайн вк. создай тестовый вдс например (контор полно). залей туда. ну а дальше демонстрируй свои навыки СИ.



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 14 июня 2011 10:44
· Личное сообщение · #4

Неоднократно удавалось развести на пароли от почты письмом с фэйковой авторизацией.
Сохраняем страничку авторизации почтовой службы, редактируем таким образом, чтобы передавало логин и пасс на наш PHP скрипт. Скрипт сохраняет полученные данные в текстовый файл. Регаем на шаровом хостинге сайт с названием похожим на название почтовой службы и заливаем тут нашу авторизацию. Жертве отправляем письмо от службы поддержки, например, что надо что-то там сделать и ссылка в письме. После нажатия на ссылку жертва попадает на страничку авторизации и матерясь логинится.




Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 14 июня 2011 13:41
· Личное сообщение · #5

SergX, это твой спам с ссылями на фейк в аську моей жене приходит?

Первый раз (месяца 3 назад) сам чуть не лопухнулся, уже ввёл на фейке свой пароль. Но почти сразу обнаружил неладное и сообразил, что к чему - паролем не успели воспользоваться.

-----
IZ.RU




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 15 июня 2011 01:12 · Поправил: SergX
· Личное сообщение · #6

DenCoder пишет:
SergX, это твой спам с ссылями на фейк в аську моей жене приходит?

Нене, я рассылками не занимаюсь )))

Раз проканал вообще смешной вариант. Я предварительно сказал жертве, что взламаю его почту, жертва не верила и насмехалась. Отправил жертве письмо от службы поддержки яндыха. В письме, используя шаблон службы поддрежки написал, что почту пытались ломануть но кагбе причин для переживания нет, чтобы посмотреть полный лог попыток взлома перейдите по ссылке...




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 15 июня 2011 03:44
· Личное сообщение · #7

SergX пишет:
чтобы посмотреть полный лог попыток взлома перейдите по ссылке...

вообще не понятно для чего почтовики цепляют свои куки к внешним ссылкам?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 15 июня 2011 11:05
· Личное сообщение · #8

Isaev пишет:
вообще не понятно для чего почтовики цепляют свои куки к внешним ссылкам?

Сcылка была такого рода: www.yandex.webservis.ru/xxxxxxxxx
То есть довольно правдоподобно выглядела. webservis.ru - шаровый хостер.
Куки тут не причём, по ссылке была фейковая страница авторизации, которая выглядела 1 в 1 как оригинальная яндекса. Жертва сама ввела свой логин и пароль в мою html форму, которая передала их моему php скрипту который сохранил всё в текстовый файл. А после фейковой авторизации жертва получила на экране бредо-лог, который и ожидала увидеть.

Сейчас развелась куча школоты которая предлагает свои услуги по взлому почты. Цены от 30 до 100 уе. за ящик. Все работают подобным образом. Одно что интересно – они знают какую-то мутку чтобы внешние ссылки прятать, но разбираться было лень. Предоплату они не берут, так что можно зарегать два ящика и с одного заказать взлом другого, таким образом получить образец письма.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 17 июня 2011 00:24
· Личное сообщение · #9

SergX
Сам много раз получал подобную хрень. Вроде ни разу не лопухнулся. Теперь уже параноидально
смотрю адрес страницы, в поисках странностей. Но способ конечно действенный!

-----
Research For Food





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 июня 2011 13:57
· Личное сообщение · #10

Мне приходило что то вроде:

www.mail.ru-auth-hash-97862349872345982345...873.somehost.com

первый раз чуть не кликнул.

-----
Yann Tiersen best and do not fuck



<< . 1 . 2 .
 eXeL@B —› Оффтоп —› Кто ломает соц.сети?

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати