Сниффер Bugtraq Файлы Статьи Новости
 
Форум [ ssl ]   Друзья   О Клубе          

Последнее на Форуме

Пожертвования

Пожертвуйте на развитие проекта
через смс
Кошельки WebMoney:
Z583322939655
E121331800314
R274644017049

Контакты

Связь с Администрацией

hpcteam1[@]gmail.com

Каталог Статей rss

[ Добавить Статью на сайт ]

Каталог Статей / Безопасность и Хакерство / Интернет и другие сети / Взлом E-Mail

Взлом мыльника с помощью СИ

В этой статье я расскажу как можно без особых усилий и напряжений взломать почту жертвы.

Для этого нам понадобиться:
1. хост с поддержкай PHP, MySQL.
2. фейк сайта(mail.ru, yandex.ru, rambler.ru и тд.) (смотря на каком домене висит жертва)
3. левый э-маил либо сайт для анонимной отпрвки писем...
4. filezilla либо другой FTP-менеджер.

Начнём:
Берем за ранее зарегененый хост... заходим через filezilla на наш хост и заливаем наш фейк, ставим права 777.
У нашего фейка есть три файла - это index.htm log.php и pass.php.
index.htm - сам фейк куда будет приходить жертва
log.php - это куда будет перенаправляться жертва после того как напишет свой лог и пасс.
pass.php - отчёт (тут будет храниться наша база логов и паролей)
все в фейком готово.
Далее.
Заходим на левый маил (название вашего маила должно быть похоже с названием админских мыльников...например web-password@mail.ru, support_safety@mail.ru) либо на сайт для анонимной отправки писем.

1. Если для маила
Заходим на на маил. Находим кнопку "Написать письмо"... кликаем. Далее появиться страница для написании письма.
Заходим в "Расширенный формат" и кидаем туда шаблон письма...я буду использовать этот:
Цитата:Уважаемый пользователь! Пожалуйста, подтвердите активность Вашего почтового ящика! В случае не получения Вашего подтверждения, Ваш почтовый ящик приобретет статус неактивного аккаунта и будет удален с нашего сервера Mail.Ru! Просим подтвердить активность Вашего почтового ящика, для этого пройдите по следущей ссылке. В случае не получения Вашего подтверждения, Ваш аккаунт приобретет статус недействительного и будет удален с нашего сервера без возможности восстановления. Все эти временные неудобства по причине того, что мы хотим повысить качество и скорость работы нашей системы. Вы получили это письмо, потому что зарегистрированы на сайте Mail.Ru С уважением, Aдминистрация Mail.Ru


Далее находим там строчку
Просим подтвердить активность Вашего почтового ящика, для этого пройдите по следущей ссылке.
и выделяем слово ссылке и кликаем на кнопку "гиперссылка" ...
далее появлятся мини-окошко туда вы вписываем адрес нашего фейка.
ну а дальше пишем:
Кому: (мыло жертвы)
Копия: (нетрогаем)
Скрытая: (тож нетрогаем)
Тема: Уважаемый пользователь! (либо что другое, главное чтобы жертва поняла что это письмо важное)

Важность: Высокая (ну это не обезательно)
Всё кликаем отправить.

Если вы хотите с анонимки отправить то там легче:
Пишем:
Кому: (мыло жертвы)
От кого: Администрация Mail.Ru <administration@corp.mail.ru>
дальше шаблон письма в Html формате

Цитата:
<xHTML><xBODY> <div>Уважаемый пользователь!</div> <BR><div>Пожалуйста, подтвердите активность Вашего почтового ящика!</div> <div>В случае не получения Вашего подтверждения, Ваш почтовый ящик приобретет статус неактивного</div> <div>аккаунта и будет удален с нашего сервера Mail.Ru!</div> <div>Просим подтвердить активность Вашего почтового ящика, для этого пройдите по следущей <A href="http://ваш_хост/win.mail.ru/index.htm" target="_blank" onclick="return cfm(this);" >ссылке</A>.</div> <BR><div>В случае не получения Вашего подтверждения, Ваш аккаунт приобретет статус недействительного и будет удален с нашего сервера без возможности восстановления.</div> <div>Все эти временные неудобства по причине того, что мы хотим повысить качество и скорость работы нашей системы.</div> <BR><div>Вы получили это письмо, потому что зарегистрированы на сайте Mail.Ru</div> <BR><div>С уважением,</div> <div>Aдминистрация Mail.Ru</div> </xBODY></xHTML>


И отправляем.

Ну собственно и ждём пока жертва откроет письмо и клюнет на наш фейк..
Его данные придут к нам в отчёт (pass.php).
Если жертва черезчур умная то само сабой она неклюнет..=)
Удачного хека.

Автор: AmDell 13

Материал добавил Amdell_13


Комментарии(13)

Дата: 2010-01-11 16:38:51

Добавить Комментарий к Материалу

Вы должны быть авторизованы на форуме чтобы добавлять комментарии. Регистрация

Комментарии к Материалу

 novattor              2010-01-13 18:45:08

спасибо)))))Очень помогло!!!!

 novattor              2010-01-13 18:47:27

Фейк вконтакте какой-то лажовый только!!!!На него точно никто не клюнет!!!!!

 any_1490              2010-01-23 5:54:46

у меня такой вопрос вроде все сделал правильно. вот тока в пасс.пхп нет никаких логов. проверял на себе. с двух ящиков левых. че делать?

 stalker19965              2010-01-24 21:33:34

А дайте кто нить пожалуйста адрес рабочево серва с анонимной отправки пмсем на мэйл

 any_1490              2010-01-30 1:28:59

http://keks.jino-net.ru/email/ хороший сервер. работает

 Crixal              2010-02-11 14:25:08

спс..вещь незаенимая. Шокированный

 marsdima              2010-03-13 22:09:19

"берем за ранее зарегененый хост... заходим через filezilla на наш хост и заливаем наш фейк, ставим права 777." Как правильно прописать в filezilla адрес?

 MikandErlan              2010-04-01 5:55:39

спс.., Я протестировал все отл работает , толка надо два раза водить логин и порол Подмигивающий

 na-krulou              2010-04-09 2:23:39

У меня всё получилось способ просто на 5+ всем советую (если руки прямые всё получиться делайте всё как написанно) ) сам мучался дохрена потомучто олень Советую вам быстрей разобраться

 Annett              2010-04-28 19:24:26

Где взять мозги?? Я чот ничего не пониамть.. Плачущий Плачущий

 raker              2010-05-24 14:39:57

Warning: Unknown(): open_basedir restriction in effect. File(/home/webservis/m/a/i/maii/public_html/log.php) is not within the allowed path(s): (/nonexistent) in Unknown on line 0

 Amdell_13              2010-06-04 23:19:50

мозги тебе еще должны с рождения были дать...эммм забыли? вернись в роддом Смеющийся

 troiyxxx              2010-06-09 5:17:40

а вот мне чёт не помогло!(((
попытался с Filezilla и с GlobalSCAPE в принципе идентичные FTP-менеджеры.
но вот загвоздочка...не прокатывает!Рот на замке

Облачко

Последнее на Сайте

Новости

Статьи

Файлы

Bugtraq

службы мониторинга серверов

Copyright © 2008 - 2010 «HACKER-PRO CLUB». При копировании материалов ставьте ссылку на источник.
Все материалы представлены только в ознакомительных целях, администрация за их использование ответственности не несет.
hacker-pro.net engine v. 3.1 Coded by SokoL Пользовательское соглашение Реклама на сайте