First Of Hack

Объявление

НАШ НОВЫЙ САЙТ http://xakz.org ЗАХОДИТЕ, РЕГИСТРИРУЙТЕ, Т.К. ЭТОГО ФОРУМА БОЛЬШЕ НЕ БУДЕТ!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » First Of Hack » Уязвимости » Способы угона e-mail


Способы угона e-mail

Сообщений 1 страница 6 из 6

1

Короче тут отпишу способы угона мыл
[Брутфорс]

Наиболее тупой, но факт в том, что мыло всегда этим способом можно увести, только если пароль трудный этот угон может длиться миллиарды лет, я опишу, что можно поделать с не разумными юзерами, которые не ставят пароль типа 6Tau@#!9allAmanX
Значит так идём качать гидру http://freeworld.thc.org/thc-hydra/hydra-5.4-win.zip
Копируем содержимое C:\hydra к примеру
Идём в cmd (Пуск-> выполнить->cmd) пишем: C:\hydra . Можно введём "hydra" без к смотри протоколы которые она поддерживает.
Пример команды для угона мыла на яндексе
hydra -l lamer -P pass.txt -v -V -t 1 -o goodmail.txt pop.yandex.ru pop3

(-t 1 - число потоков ставим от 1-4)
pass.txt - ваш словарь
будет ломаться мыло lamer@yandex.ru
Гидра поддерживает много протоколов можно легко переделать запрос на брут ftp, vnc итд.
НО!!! Хочу обратить ваше внимание! На то, что брут идёт без прокси, поэтому не удивляйтесь, если вас забанят на mail.ru или hotmail.com, для них созданы другие брутеры, и брутеры с проксями, яндекс рамблер tut.by гидра брутит отлично.
C брутом познакомились, хотите узнать побольше читайте другие статьи.
[Trojan]
Тупо впарить трой можно и нет проблем придёт вам чужой пароль если он не сохранён, важно только настроить, криптануть, склеить, впарит. Известные трои пинч и ксинч ими обычно и тащат настройка пинча мона найти тут: http://wh-tm.ru/forum/showthread.php?t=45
[социальная инжинерия]

наипать пользователя... сейчас модно писать письма от admin@mail.ru более того можно отправлять с чужого е-mail программ можно найти много, даже функция есть в php для отправки мыла с различных адресов. Существуют лже страницы, которые идентичны страницам авторизации того или иного почтового сервиса, если ввести туда данные они попадут в руки злоумышленника, такой способ называется фишинг. Главное фантазия в этом способе
[XSS]

Однако и на почтовых сервисах присутствуют баги XSS, не буду углубляться, просто скажу программисты допускают ошибки, каждому человеку это свойственно, в результате проведения XSS мы завладеваем cookies и перехватываем рабочую сессию пользователя;)

Я познакомил вас с основными способами, если вам известны ещё, отписываемся, не стесняемся

0

2

:cool:

0

3

Из брутеров мне больше нравится brutus-aet2 он многопоточный и лёгок в настройке!Имеет как режимы подбора по словарям, так и подбор случайный..можно задать параметры этого случайного подбора..ИМХО норм брут)

0

4

Incubus лично мне из брутеров мыла так же самый лучший brutus-aet2. Но насчёт брута icq IMHO лучше чем  ipdbrute2se нету!!!!

0

5

silichester написал(а):

Incubus лично мне из брутеров мыла так же самый лучший brutus-aet2. Но насчёт брута icq IMHO лучше чем  ipdbrute2se нету!!!!

Ну да, я с тобой тож согласен! Сам юзаю IPDbrute, но данная тема про угон мыла ;)

0

6

Incubus, silichester
Вы оба правы. Для мыльника одно а для аськи другое :)

0


Вы здесь » First Of Hack » Уязвимости » Способы угона e-mail