Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.

Fedor Gromov

Взлом мыла

Рекомендуемые сообщения

Взлом мыла на заказ. Ломаю почтовые ящики только на бесплатных российских почтовых серверах. Список доменов электронной почты, по которым я работаю, приведен ниже:

Mail (домены mail.ru, inbox.ru, bk.ru, list.ru)

Yandex (домены yandex.ru, narod.ru)

Rambler (домен rambler.ru)

Hotmail (домены orc.ru, newmail.ru, hotmail.ru, nm.ru, nightmail.ru)

Переписка только через почту webmoney.

Если вам надо взломать ящик, то это будет стоить 10$, с частичной предоплатой. Вы высылаете 3$ на кошелек Z043936304632, в комментарии указываете адрес мыла жертвы. После взлома я через почту webmoney высылаю вам пароль, и вы, убедившись в его правильности, пересылаете мне оставшуюся сумму: 7$.

Если вам надо уничтожить ящик, то это будет стоить 5$, с частичной предоплатой. Вы высылаете 2$ на кошелек Z043936304632, в комментарии указываете адрес мыла жертвы. Ящик быдет либо заблакирован, либо удален с сервера, либо ему будет сменен пароль и старый владелец больше не сможет им воспользоваться. Для проверки выполнения работы вы высылаете жертве письмо, убедившись, что жертва больше не читает письма (ответа не будет), пересылаете мне оставшуюся часть суммы: 3$.

Работа будет выполнена в течении 2-3 суток (или менее).

P.S. обратите внимание, что по переведенной предоплате (3$ или 2$ ) я определяю, что вы хотите: взломать мыло или заблокировать мыло жертвы. Будте внимательны!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

mr.Faster

5+

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1 Способ

 

Пишите владельцу мыла какое нить письмо, все равно с каким содержанием, но лишь бы хозяин мыла ответил. Если это какой нить "чудо-крутой хакер", то что нить типа: "Слушай, а ты в натуре можешь сайт сломать??? http://www.microsoft.com/ не твоя работа???" и так далее в этом духе...;-) Если Веб-мастер, то что нить типа: "Мне так нравится как ты пишешь! А у тебя JAVA-скрипта нету, что б он там что то делал???"...По фигу ЧТО, главное что б от него назад ответ пришел. В принципе эта вся процедура была только для того, что б узнать ИМЯ_ФАМИЛИЮ (или ник) и место расположения "клиента". То бишь если по ентому мылу находится аська, то смотрим инфу в аське, город (если не прописан в аське, то по ИП), имя, возраст и зип. Потом пишешь админу мыльного сервака (у любой мыльной системы есть админ, и у 99% www-шные сервера), обычно это адреса [email protected] и [email protected]. Так вот... Пишешь письмо (очень желательно через www-браузер, например от www.mail.ru или www.hotmail.com) и через анонимную проксю. Это для того что б в заголовке пакета был ИП прокси. Так.... для секьюрити... ;-) Так вот. В теле письма пишешь, что так и так... Злобные хакеры украли у тебя мыло, а тебе очень нравится их служба, сервис, скорость работы, безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ, ФАМИЛИЮ, ЗИП, ГОРОД, Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо, что "Информация не совпадает с введенной при регистрации и все такое...". Но ты будь настойчивей! Пиши назад, что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу, что и первый раз. И так пока админ не сломится...но не забывай каждый раз расхваливать их сервис! ;-) Обычно раз на 7-10 прокатывает... ;-) У меня был даже раз случай, когда один буржуйский админ "отдал" мне мыло, где (как потом оказалось) инфа прописанная в мыле ВООБЩЕ не соответствовала той что я ему ВЫДАВАЛ якобы за владельца аккаунта!

Так что дерзайте, тут главное БОЛЬШЕ фантазии и упорства! Но и о безопасности не забывайте!

Второй способ

Посложнее, но все равно общедоступный. Почти в каждом мыльном сервисе есть служба что типа "Foggot Password?" Так вот...Заходим туды (предварительно не забыв изменить атрибуты филе cookie_для_этой_службы на ReadOnly). Там обычно ОЧЕНЬ простые вопросы... Если повезет , то вопрос будет (к примеру на мыло.ру) "В каком городе ты родился"? В первом способе описано как узнавать город юзверя по мылу , так что на этом не бум останавливаться .Ну и вопросы бывают "кустомайзские"- типа "2000" , ответ обычно такойже..;-) А вот если что нить типа "Как зовут мою собаку?" , то читай ниже...

Открываем эту страницу (ну где вводить надо ответ на секретный вопрос , не догоняешь что ль???;-)) итам в HTML-просмотре ищем строчкутипа : form action="/cgi-bin/3970.dll?secquest" итд... Так вот... Если урл мыла http://www.mail.ru , то полный урл места куда отправляется"секретный ответ" будет http://www.mail.ru/cgi-bin/3970.dll?secquest. Этот урл вводишь вместе с индефикатором Вопроса в программу типа WWWHack. Идентификатор вопроса находится там же где и form action="/cgi-bin/3970.dll?secquest, только чуть дальше . Потом в эту программу или загружаешь встроенный wordlist c паролями или пишешь свой по конкретной тематике, это зависит от вопроса . И вперед! Запускаешь и ждешь...

Так что тут тоже нужно терпение и хоть базовые знания HTML.

 

 

 

 

Sergo

 

2 Способ

Начну рассмотрение с того, что представлю виртуальную жертву, например [email protected]

 

Способ №1:

Всем известный соц. инженеринг... Что он нам даст? Конечно никто вам пароль не скажет, но скажет немало чего другого.. в пример приведу те данные, которые надо выудить из человека:

1. Его имя, может быть сайт, пристрастия и т.д. 2. Можно попросить его создать еще один мыл, или сайт, но чтобы он сказал вам пароль - вдруг у него или пароли одинаковые или поддаются каким либо логическим преобразованиям.

 

Дальше смотрим в систему восстановления пароля. Какой вопрос? Если человек - полный ламер, то вопросы бывают типа "Smolensk eto?" ответ был - "gorod", догадался я с первого раза.. :-)

бывают и вопросы "Моя любимая группа" , тут-то мы и знакомимся с обладателем письма, пытаемся выудить его инфу. Допустим, узнаем его ник, может быть имя и еще что нибудь.. Переписываться надо с нового е-майла, который еще никто не знает, а лучше - с двух сразу, причем думать надо на опережение - с мыла "а" пишем, мол, я такая-то блЯндинка и тому подобное, причем из всей инфы надо узнать что у жертвы и у тебя значит тоже - одинаковые интересы, и живете вы в одном и том же городе :-)

А с мыла "б" пишем, типа "парень, ты наткнулся на рекламную компанию, скажи нам с какой буквы у тебя начинается пароль и мы дадим тебе 1000 баксов", ну человек наверное поймет, что такого не бывает, или напишет отказ или промолчит, а зато может проговориться мылу "а" что его достают уроды воры, и хотят его пароль(надо с мыла "б" несколько раз послать :-) тогда блондинка начинает делиться горем, типа "вот я дура! я им пароль сказала, и до сих пор не поняла почему пришлось на новое мыло переезжать :(" и ненароком спросить, "а у тебя с какой буквы?", и т.д. главное - не спрашивать напрямик!

Если у жертвы есть сайт, то начинаем с него - постим в форум, начинаем увлеченно говорить на всевозможные темы, втягиваемся в доверие и только потом выужимаем инфу о секретном вопросе, причем именно так чтобы он не понял, что ты видел его вопрос!

 

Иногда помогает отправка письма от имени провайдера\хостера и т.д. об этом подробно в тексте #2.

Также, чтобы выудить сведения, иногда удобнее сидеть с жертвой в чате и быстро печатать :)

Тогда, чтобы обдумать ответ на вопрос который нам нужен, жертве не хватит времени, и нам предоставится бонус в доверии.

Чтобы продолжить тему системы восстановления паролей Рамблер.Ру - ищем информацию о человеке, расспрашиваем его и т.д. а потом начинаем надоедать админам, что я - такой-то Вася , мне столько то лет, зарегил я мыло в таком то году и забыл пароль :-(причем ели журтва - женского пола, можно написать, что мне на этот е-мыл пишет знакомый, и мне надо срочно отвечать на письма, а то мы оба умрем от неудачи в любви.. :) если админы не хотят выдавать пароль, не смущаемся и шлем новое письмо и еще, и еще, и еще.. может поможет..

Можно подсунуть такую тему, что "я крутой вебмастер, хочу с тобой основать проект, есть наброски дизайна, (кидаем ему наброски) от тебя зависит только то чтобы создать сайт и кинуть мне логин\пароль" пароли, как я уже говорил бывают одинаковые.

Причем все эти способы в основном стоят на принципе того, что 9 из 10 человек в инете - ламеры.

 

Вот такое словоизлияние.. конечно не супер-описалово, но принципы должны быть понятны, а если хочется все на блюдечке.. то вам дорога не сюда.. и если не интересно доходить до всего самостоятельно, то сами вы ничего не сделаете.

 

Rul3z

 

3 Способ

 

В продолжение темы мыла, поделюсь опытом, - вот что я придумал для увода пароля под rambler.ru Тема избита, но я представлю здесь новый шаблон:

Cоздаем мыл: [email protected] и пишем жертве письмо.

 

 

 

 

 

От: Support Robot-X (www.rambler.ru)

Кому: [email protected]

Тема: Перерегистрация на Рамблере

 

Тело письма:

 

Hello Mischan.

Вам пишет робот-мейлер сервиса бесплатного хостинга-почты

www.Rambler.ru

 

На нашем сайте происходит реконструкция(ставим новый блок серверов)

и поэтому Вам предоставляется УНИКАЛЬНАЯ возможность! заказать на

нашем анонимном почтовом роботе [email protected] ЛЮБОЙ! почтовый

ящик например [email protected] или [email protected] или даже

[email protected], ограничения существуют только на домен 1-го уровня .ru

Если Вы хотите создать новый почтовый ящик из зоны .ru :

 

1. Отправить письмо на адрес [email protected] с аналогичным текстом

в _теле_ письма

>

>robot mail

>

>user [email protected]

>

>pass _my_password_

>

>reg ok

>

 

Где вместо _my_password_ указать Ваш пароль от ящика на Рамблере.

 

ВАЖНО!!!

ЕСЛИ ВЫ НЕ ПРИШЛЕТЕ ЭТО ПИСЬМО, ТО ЧЕРЕЗ 3 МЕСЯЦА ВАШ ЯЩИК БУДЕТ

УДАЛЕН!!!

 

Если Вы хотите сохранить старый адрес [email protected], то напишите

этот адрес в запросе вот так :

 

>

>robot mail

>

>user [email protected]

>

>pass _my_password_

>

>reg ok

>

 

Приносим свои извинения за причиненные неудобства.

Администрация проекта Рамблер.ru

 

 

Мне пришел ответ.. жертва оказалась несколько тупее чем я думал..:

 

в _теле_ письма

>

>robot mail

>

>user [email protected]

>

>pass _my_password_

>

>reg ok

>

 

___________________

Посмотрел "Матрицу-2" - не понравилось, зато поднял 40% на акциях РАО ЕЭС:

http://www.rambler.ru/nettrader/

 

 

 

Причем я предупреждал что других строк не должно быть... ладно, либо он тупой.. либо он прознал об обмане.. пишу еще раз, мне надоело придумывать заголовки, пишу проще и тупее:

 

 

Здравствуйте, Misha.

 

Вы писали 4 июня 2003 г., 23:38:14:

 

 

MD> в _теле_ письма

>>

>>robot mail

>>

>>user [email protected]

>>

>>pass _my_password_

>>

>>reg ok

>>

 

MD> ___________________

MD> Посмотрел "Матрицу-2" - не понравилось, зато поднял 40% на акциях РАО ЕЭС:

MD> http://www.rambler.ru/nettrader/

 

такое содержание письма отвергнуто роботом - пример письма

Васи Пупкина с паролем Kenk

 

Начало письма -

 

 

robot mail

 

user [email protected]

 

pass Kenk

 

reg ok

 

 

Конец письма

 

ВАЖНО - Все дополнительные строки (реклама, баннеры) желательно

удалить.

 

 

 

Ремарка : Вы также можете присылать запрос на обновленный ящик(слишком

много запросов) - это [email protected]

--

С уважением,

Support mailto:[email protected]

 

Ответ не заставил себя ждать : пароль пришел :-) осталось закончить аферу последним письмом, поскольку удалить ящик - это маразм, нам надо читать почту, причем так чтобы человек не понял этого.

Пишем:

 

 

Здравствуйте, Misha.

 

Ваш запрос обрабатывается, перерегистрация прошла успешно.

 

Т.к. Вы оказались в числе первой тысячи пользователей - Вы получите

дополнительные привилегии в выборе ящика.

 

Ждите - в течении двух месяцев со дня отправки этого письма, Вам будет

выслано письмо со списком доступных имен почтовых ящиков, если в нем

окажется и тот, который указали Вы, то можете считать себя счастливым

обладателем нового ящика, если нет - можете выбрать из списка. любой

понравившийся.

Спасибо за использование нашего хостинга.

--

С уважением,

Support mailto:[email protected]

 

 

 

Rul3z

 

 

Можно ещё украсть куку , можно брутфорсом , снифером....в общем у кого какая фантазия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

SQ>

всё описанное - социальная инженерия, рассчитанная на тупость юзера, не более.

 

предлагаю взломать пароль на jnc at fx dot dk - сломавшему дам $100 ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Взломаю любое мыло,могу заблокировать или уничтожить почтовый ящик и.т.д.

Быстро,сроки от одного дня,цена договорная,от 150р.Никакой предоплаты,всё по факту.Пишите на [email protected]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

SQ>

Ты мне вообще реально понравился. Откровенно спиздил разные статьи и собрал в кучу, сказал что это так надо делать. Только скажи браток, сколько лет было пацану, который прислал тебе это письмо. 8 или 9? Тепрь расскажи как ломать пароли брутом? Сколько времени у тебя уйдет на это все? За сколько сломаешь пароль вида UDj97$!Ad ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SQ>

всё описанное - социальная инженерия, рассчитанная на тупость юзера, не более.

 

предлагаю взломать пароль на jnc at fx dot dk - сломавшему дам $100 ;)

141124[/snapback]

нет желающих? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ps : Федор Громов провакатор :)

кстати

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ты мне вообще реально понравился. Откровенно спиздил разные статьи и собрал в кучу

 

А я что сказал что эту статью я сам придумал , а ? Не гони.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

зачем подбирать пароли??? не понимаю, мозги для чего человеку даны??? чтобы думать, ну так вот, хитростью взламывают 80% от всего!!! я лично 3 ящика взломал, просто нечего было делать... причем не у ботанов!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Kier

а чем тебе это не нормальное

jnc at fx dot dk

ломай и получай $100

я еще $20 накину :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

mr.Faster

смотри, а то они ща заделят двадцатку =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

mr.Faster ломают, ты то думал, 120 баксов дают на шару, сколько пива школьники выпьют то))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Kier

чувак как ты собрался ломать, если не знаешь таких вещей...

почему jnc так написал - почему?

в Бабруйск...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Kier

честно говорю, сам бы не спросил - мне бы стыдно было.

at - на - эквивалент @

dot - точка (англ)

а не пишут потому, что умные мальчиши юзают хорошие программы от которых потом никакие фильтры не помогают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

хехе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jnс@fх.dk

лол =))

он не хакер, он вредитель =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
разговор двух приятелей по телефону

- Что это у вас там грохнулось?

- да сервер поломал Иван

- он что хакер? нет, он мудак, который его уронил )

 

Smile

да джинц там букву заменил на русскую )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

это прикол про оптимизаторов

"Черт гугль опять выдачу поменял...

Наверно новый фильтр?

Какой к черту фильтр!

Серега Брин бухал, закуску на сервер поставил

и уронил сервак"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.