• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как за считанные минуты создать тысячи ящиков Gmail

А вы знали о данной фишке?

  • Да

    Голосов: 12 25,5%
  • Нет

    Голосов: 35 74,5%

  • Всего проголосовало
    47
R

Rey Zeelmyw

Привет! Данная статья дополняет мою прошлую статью. Сегодня расскажу новичкам об одной интересной фишке Gmail с помощью которой можно создать 1000 почтовых ящиков Gmail за несколько минут.

Разбираем фишку от Gmail:
Фишка заключается в том что, если поставить точку в любом месте адреса gmail до знака @, то новый адрес будет являться действующим. Пример: У нас имеется почта test@gmail.com, которая зарегистрирована на codeby.net и если мы захотим снова зарегистрироваться на форуме, то при регистрации просто поставим точку в любом месте нашей почты [Было: test@gmail.com ; Стало: t.est@gmail.com] и также плюс данного способа заключается в том что сообщения отправленные на t.est@gmail.com, будут приходить вам на основную почту test@gmail.com.

Автоматизация:
link removed - программа генерирующая почтовые ящики с помощью данной фишки.

Этот способ был описан для новичков, так что можете не писать о том что знаете его :)
 

Sproot

Green Team
12.08.2017
188
90
BIT
1
что то я не понял
то есть если у меня в адресе и так стоит точка то я могу перемещать точку в любое место и мне будут доступны все эти варианты адресов по одному паролю?
 
R

Rey Zeelmyw

что то я не понял
то есть если у меня в адресе и так стоит точка то я могу перемещать точку в любое место и мне будут доступны все эти варианты адресов по одному паролю?
Смотри, если у тебя почта допустим, test.codeby@gmail.com, тогда ты туда можешь добавлять точки, убирать свою ненадо. На почту заходить ты не можешь. С помощью нее ты можешь только регистрировать аккаунты на сайтах. Надеюсь, что понятно объяснил.
 

Ivan_Shirmanov

One Level
12.06.2018
6
11
BIT
0
снова зарегистрироваться на форуме, то при регистрации просто поставим точку в любом месте нашей почты [Было: test@gmail.com ; С

Зачем людям втюхиваешь зловред?


Снимок — копия.PNG
 

Ivan_Shirmanov

One Level
12.06.2018
6
11
BIT
0
Прости, вроде файл проверял в VT ничего не дало. Позже допишу, чтобы на виртуалку запускали.

Слишком палевно что exe чистый и на virustotal все по нулям. В таких случая лучше в облачных песках тестировать. Знаю что люди часто обнадеживаются увидев цифру 0 на VT. Всегда лучше такие вещи перепроверять.
 
V

Valkiria

Зачем людям втюхиваешь зловред?
Та он не втюхивает ))
Практически на весь windo-вый софт, скачанный с русскоязычных хак-форумов, антивирусы ругаются благим матом ))
Но это вовсе не говорит о том, что там этот самый зловред имеется.
К тому-же, грамотный "злоумышленник" сделает всё аккуратно, антивирусы не отреагируют на его файлы.
На данном форуме достаточно практических руководств о том, как обмануть антивирусы.

На мой взгляд, каждый пользователь этого и иных аналогичных форумов должен понимать, где находятся и отдавать себе отчёт в том, что со скачанным софтом нужно быть осторожным )) Это должно войти в привычку.
На таких форумах всякая публика водится ))
 

Ivan_Shirmanov

One Level
12.06.2018
6
11
BIT
0
Его ранее подгружали, потом добивались чистоты криптуя заразу. Если посмотреть логи фалькон сандбокса, видно что там очень хорошо защитились от реверса. По баллам стоит 10 из 10

1528792211300.png
 

MLNK

Mod. Ethical Hacking
Red Team
23.01.2018
560
706
BIT
1
На мой взгляд, каждый пользователь этого и иных аналогичных форумов должен понимать, где находятся и отдавать себе отчёт в том, что со скачанным софтом нужно быть осторожным )) Это должно войти в привычку.
На таких форумах всякая публика водится ))
золотые слова )))
особенно если софт без открытых исходников
 
R

Rey Zeelmyw

Слишком палевно что exe чистый и на virustotal все по нулям. В таких случая лучше в облачных песках тестировать. Знаю что люди часто обнадеживаются увидев цифру 0 на VT. Всегда лучше такие вещи перепроверять.
Хорошо в следующий раз так и сделаю, спасибо за совет.
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
Прошу прощения, почему то не могу изменить статью.
Кто в теме он и так будет запускать тулзу на виртуалке, кто не в теме, им и вирустотал и подобные сервисы не помогут.
На будущее, чтобы к тебе не цеплялись за тулзы, не прикрепляй их, просто пиши есть такая тулза и название, кому нужно нагуглят, скачают, ты остаешься чист и не отвечаешь за последствия.
 

MLNK

Mod. Ethical Hacking
Red Team
23.01.2018
560
706
BIT
1
Кто в теме он и так будет запускать тулзу на виртуалке, кто не в теме, им и вирустотал и подобные сервисы не помогут.
На будущее, чтобы к тебе не цеплялись за тулзы, не прикрепляй их, просто пиши есть такая тулза и название кому нужно нагуглят, скачают, ты остаешься чист и не отвечаешь за последствия.
виртуалка не панацея если что )))
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
виртуалка не панацея если что )))
да мне хоть панацея хоть нет, free vps же )
если эксплойт перенесет код в память материнской системы, то это проблемы vps хостера, но не как не мои.
 
Последнее редактирование:

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
doprdele/GmailDotEmailGenerator
Вроде что тот похожее на python. Только тут наверное только библиотека.

Кто нибудь может обьяснить как это работает и какие минусы есть(бан, удаление аккаунта..)
Обьясните просто внутренний механизм. Так и было придумано для почтовиков или это особенность GMAIL ?
 
M

mzit

И кстати, если у тебя есть точки в адресе твоей почты, то убрав их, письмо тоже прийдет на твой ящик. (только что проверил)
Судя по всему gmail, просто не учитывает точки в адресе, только буквы-цифры. И все письма адресованные тебе, с точками или без, все равно попадают тебе.
 
  • Нравится
Реакции: Rey Zeelmyw
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!