Exphack.org Capone.es  GM-Group.biz VipRaskrutka Пиздатый крутоп Arbadoor.ru Пиздатый чат вебмастеров

Взлом Mail

Тема в разделе 'E-Mail', создана пользователем Smoked, 5 май 2010.

  1. Smoked <b>злой дядько!!1</b>

    На форуме с:
    4 май 2010
    Сообщения:
    363
    Симпатии:
    229
    Баллы:
    0
    Итак, создано немало статьей по взлому mail, но вопросы новичков от них не становятся меньше. Вот я и решил написать свою статью, чтобы на все вопросы новичков перенаправлять их сюда. Так сказать основной F.A.Q по взлому Email. Статья основана для новичков, так что нашим гуру попрошу не ругаться. Начнем.

    Существует несколько способов взлома mail, вот основные:
    1) BruteForce
    2) СИ (социальная инжерия)
    3) Фейк
    4) Троян & pinch
    5) XSS и снифферы
    6) Взлом компьютера жертвы

    Теперь подробнее об этих взломах mail.
    1)BruteForce

    Первый и мой самый нелюбимый способ взлома mail. Останавливаться подробно что такое брут не буду. Это перебор паролей по словарю. Лично я советую брут Vzlommyla. Честно говоря я вообще не советую брут, но иногда помогает.
    Плюсы брута:
    1) Полных ламеров берет на ура, иногда даже программа не нужна. Т.е. перебор в ручную. В первую очередь пробуем ник, дату рождения, обычные пассы "блондинок" (123456, qwerty и т.д.). Пожалуй, на этом ВСЕ

    Минусы брута:
    1) На многих популярных почтовых серверов (до почти на всех) стоит капча (защита от брута)
    2) Если пароль стоит типа этой - erggdbd, то никакой брут вам не поможет. Только потеряете кучу времени, трафика и нервов.
    3) Требует очень много времени, до и шанс на взлом минимальный.
    4) Сейчас на многих почтовых серверах запрещается ставить простые пароли, где используются только цифры и т.д. Т.е опять же шанс приравнивается к 0.
    5) Нужно достать очень много хороших и быстрых прокси, что не так легко, как может показаться.
    6) Существует очень очень много словарей, так что со словарем тоже надо угадать...

    Ну впринцапа это всё. Если ничего уж не помогает, то можно и попытать счастье на бруте, но использовать его как основной взломщик почтовых адресов не советую.

    Процент взлома mail около 10%


    2) СИ (социальная инжерия)

    Социальная инженерия - это метод (атак) несанкционированного доступа к информации или системам хранения информации без использования технических средств. Метод основан на использовании слабостей человеческого фактора и считается очень разрушительным. (с) wikipedia
    Проще говоря это взлом самого юзера. СИ используется почти во всех способов взлома Email, кроме брута. Зачем пробовать взломать пароль, если можно спросить его у жертвы? Можно всего лишь отправить письмо с просьбой указать свой пароль. Например, зарегистрировать себе адрес типа - [email protected] и отправить жертве письмо. Шаблонов таких писем в интернете куча, но многие неактуальны, так как уже давно используются. Вот один из таких шаблонов, но конечно лучше создать свой, что-то новенькое так сказать:


    Если наша жертва незнакома с элементарными правилами безопасности, то, конечно же, она вышлет нам свой пароль, но более продвинутых юзеров эта тема не катит.

    Процент взлома mail около 10%

    3) Фейк
    Фейк - это поддельная страница. Внешне она выглядит точно так же, как почтовый сервис, но домен наш и то, что вводит жертва, отсылается нам на мыло. Для создания фейка нам нужно зарегистр. свой сайт на хостинге с поддержкой php. Всем советаю freehostia. Дальше заливаем наш фейк на хостинг и кидаем ссылку жертве. Вот приличный сборник фейков (собрано все основное). Осталось придумать, как закинуть наш фейк жертве и попытаться взломать mail. Опять же используем СИ. Вот несколько шаблонов писем.



    И т.д. Преимущества фейка в том, что не нужно регистрировать себе новый почтовый адрес, а можно всего лишь использовать анонимную отправку писем и отправить письмо сразу от лица администрации.

    Грамотный фейк + СИ любого возьмет, поверьте.

    Процент взлома mail около 70-80%

    4) Троян & pinch
    Можно написать небольшой bat'ник, который будет воровать куки жертвы,тем самым найти именно те куки и взломать mail. Если у жертвы стоит IE то все понятно, если opera, то тащим файл wand.dat и расшифровываем его пасс с помощью программы MPR (Multi Password Recovery), если Mozilla Firefox, то нам нужен файлик Signons3.txt. Расшифровываем пароли тем же MPR.
    Можно так же взять pinch и получить сразу все пароли, но найти pinch, который не будет "палиться" антивирусами очень непросто, а хорошие крипторы только продаются. Впринцапи альтернативы много, можно так же подкинуть radmin и Inficker
    Закидываем наш троянчик жертве тоже через СИ.

    Процент взлома mail около 90% (если получится все сделать)

    5) XSS и снифферы
    Самому найти xss не так просто, так что советую пользоваться готовыми снифферами. Вот самый классный по мне сниффер. Должно быть понятно даже новичкам. Снифферы используются для перехвата сессий. Опять же останавливаться на этом не буду, все очень легко и понятно должно быть.

    Процент взлома mail около 70%

    6) Взлом компьютера жертвы
    Это уже для более опытных пользователей. Главный смысл заключается во взломе компьютера жертвы. Т.е. для начало сканим по айпи жертву, находим открытые порты, используем нужный нам эксплоит, залезаем на комп жертвы и уже в ручную тащим куки.

    Процент взлома mail около 70-80%


    (с) GrandMaster

    P.s шаблоны писем были взяты с форума hackersoft.eu
  2. Hixon10 New Member

    На форуме с:
    1 май 2010
    Сообщения:
    24
    Симпатии:
    24
    Баллы:
    0
    Домашняя страница:
    Нолем ещё одним не ошибся? Если брутить по знакам, то шанс стремится к 100%, а вот как раз КПД возможно и ниже 10%...
  3. Smoked <b>злой дядько!!1</b>

    На форуме с:
    4 май 2010
    Сообщения:
    363
    Симпатии:
    229
    Баллы:
    0
    Ну не знаю, я статью не писал. :dntknw:
  4. Eropuk Fucking DJ

    На форуме с:
    2 мар 2010
    Сообщения:
    219
    Симпатии:
    392
    Баллы:
    0
    Хм... Где же ты видел чтобы в статье тебе давали 100% уверенность во взломе, даже люди которые занимаются взломом не гарантируют все 100%
  5. 123zxc New Member

    На форуме с:
    4 июл 2010
    Сообщения:
    9
    Симпатии:
    0
    Баллы:
    0
    Smoked спасибо! попробую через фейк страницу

Поделиться этой страницей