• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Взлом мыла

K

Kugg

Привет дорогой читатель,
Относительно недавно в нашем любимом TOR'е я нашёл сайт услуг хакера, который за 50$ взломает любую почту, инетересно на первый взгляд))
Ну так вот, меня заинтересовала данная тема, я вооружился гуглом и базами мейлов. Начал я с проверки множества баз на валидность, безуспешно, НИ ЕДИНОЙ нету(жизньболь шо поделаешь). Фиг с теми базами, найду програмку а базы вручную буду искать думал я, но в итоге ни програмки ни валидных баз. Бывает. Однако я ещё не сдался, финишная прямая так сказать, нахожу я какой-то подозрительный сайт,который якобы ломает любое мыло. Сначала я ввёл адрес, дальше ждал минут 5, после чего меня попросили зарегаться чтобы посмотреть пароль. Я зарегистрировался, но и это не остановило автора сайта, я должен был ввести 900 рублей за просмотр пароля или же пойти по партнёрской программе. В итоге я ничего не взломал и даже не приблизился. Заинтересованность моя была на фоне того, что месяц назад я взломал почту подруги и возомнил себя супер хакером).

Хочу узнать можно ли как-то взламывать мыло с помощью бесплатных программ или же минимальных знаний.
 

DefWolf

Green Team
24.10.2017
288
794
BIT
0
Привет дорогой читатель,
Относительно недавно в нашем любимом TOR'е я нашёл сайт услуг хакера, который за 50$ взломает любую почту, инетересно на первый взгляд))
Ну так вот, меня заинтересовала данная тема, я вооружился гуглом и базами мейлов. Начал я с проверки множества баз на валидность, безуспешно, НИ ЕДИНОЙ нету(жизньболь шо поделаешь). Фиг с теми базами, найду програмку а базы вручную буду искать думал я, но в итоге ни програмки ни валидных баз. Бывает. Однако я ещё не сдался, финишная прямая так сказать, нахожу я какой-то подозрительный сайт,который якобы ломает любое мыло. Сначала я ввёл адрес, дальше ждал минут 5, после чего меня попросили зарегаться чтобы посмотреть пароль. Я зарегистрировался, но и это не остановило автора сайта, я должен был ввести 900 рублей за просмотр пароля или же пойти по партнёрской программе. В итоге я ничего не взломал и даже не приблизился. Заинтересованность моя была на фоне того, что месяц назад я взломал почту подруги и возомнил себя супер хакером).

Хочу узнать можно ли как-то взламывать мыло с помощью бесплатных программ или же минимальных знаний.
Чаще всего это фишинговые атаки, кто-то брутит
 
K

Kugg

Чаще всего это фишинговые атаки, кто-то брутит
Фишинг плохо работает, есть люди, которые не читают письма (у самого овер 3к) или же просто забили за почту.
Брут - дело незамысловатое и тот же ККД будет очень малым, ибо бывают пароли слишком замысловатые
 
K

Kugg

Дело было как-то так:
Пришёл я к ней домой ибо мне надо было сделать в ворде одну вещь, ворда у неё не оказалось поэтому я зашёл в гугл докс, там нужно было авторизоваться или создать акк, но как гугл любит делать - если нажать на вход - пишет все аккаунты, с которых был совершён вход, но только почты. Там вот я и добыл почту, записал себе в телефон и ушёл с радостью в душе. Примечание : с мыла она вышла и пароль браузер не запоминал))
Далее всё было очень просто, я входил в почту, тоесть написал адрес и нажал "забыл пароль" и далее оно требовало что-то типо номера, я нажал что-то типа "у меня нету доступа к данному номеру" и ввёл свой валидный номер телефона, и свою действующую почту. Так вот мне и поддалась её почта

---- Добавлено позже ----

Фишинг работает хорошо, надо просто уметь с ним работать наверное
Результат от фишинга не 100%
 
Последнее редактирование модератором:

DefWolf

Green Team
24.10.2017
288
794
BIT
0
Дело было как-то так:
Пришёл я к ней домой ибо мне надо было сделать в ворде одну вещь, ворда у неё не оказалось поэтому я зашёл в гугл докс, там нужно было авторизоваться или создать акк, но как гугл любит делать - если нажать на вход - пишет все аккаунты, с которых был совершён вход, но только почты. Там вот я и добыл почту, записал себе в телефон и ушёл с радостью в душе. Примечание : с мыла она вышла и пароль браузер не запоминал))
Далее всё было очень просто, я входил в почту, тоесть написал адрес и нажал "забыл пароль" и далее оно требовало что-то типо номера, я нажал что-то типа "у меня нету доступа к данному номеру" и ввёл свой валидный номер телефона, и свою действующую почту. Так вот мне и поддалась её почта

---- Добавлено позже ----


Результат от фишинга не 100%
Результат не будет 100% Любой кто так пишет врет, если у него конечно нет 0day уязвимости
 
K

Kugg

Результат не будет 100% Любой кто так пишет врет, если у него конечно нет 0day уязвимости
Мне попросту повезло, я пробовал работать с другими мейлами по таой-же схеме у меня просило подтверждение по телефону или же ввёденные данные при регистрации, и ничего не выходило...

---- Добавлено позже ----

я тебе больше скажу что 100% удачный результат никто тебе не даст)
Результат фишинга зависит от актуальности базы, тоесть активных мейлов. Нам же не просто так нужны эти мейлы, ведь так? Как минимум с киви денег перекинуть или какие-то ключи, аккаунты своровать, а факт привязки уменьшает общий % удачности нашего дела
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!