• Авторизация


ХЭЭЭЭЭЭЭЭЭЭЭЛП МИИИИИИИИИИИИИИИИИИИ(((( 10-01-2007 21:39 к комментариям - к полной версии - понравилось!


КАК ВЗЛОМАТЬ МЫЛО!!!!????????
ПОМОГИТЕ!!!! ПЛИИИИИИИЗ ОЧ НАДО(((
вверх^ к полной версии понравилось! в evernote
Комментарии (22):
__ivanhoe 11-01-2007-01:45 удалить
Лучше всего - ломом. Извини, но ответ стоит вопроса :)

ЗЫ Это вы на юзерпике? ))
С4етовод 11-01-2007-01:59 удалить
Складывается такое ощущение, что 99% населения просто не представляет себе что такое Интернет, программирование и тому подобные вещи.
__ivanhoe, А почему не фомкой?
__ivanhoe 11-01-2007-02:01 удалить
С4етовод, население - это про мну или про нашу гостью? ;)

А можно и фомкой. Если мочить админа... А лучше тогда утюгом. Или паяльником )))
__ivanhoe 11-01-2007-02:03 удалить
Кста, никак не допру, чем фомка от лома и от монтировки отличается... Я из инструментов только отвертку и перфоратор юзаю )))
С4етовод 11-01-2007-02:10 удалить
__ivanhoe, Население - это про гостью.
Лом - он больщой и тяжелый...
Фомка и монтировка это почти одно и то же....нужны для отдирания досок выковыривания гвоздей. Как пример: в ркуах у Гордона Фримена фомка. А с помощью монтировки обычно меняют резину на машинах.
__ivanhoe, да.

блин ребят я вообще не шарю в этом во всем, даже не понимаю половину того что вы написали!! просто прошу мне помочь подобрать пароль к мылу ... ((
__ivanhoe 11-01-2007-12:24 удалить
Я_ОдИнОка_В_ЭтОм_Мире, ну давай я тебе немножко расскажу о картине мира ;).

Ты хочешь узнать пароль от мыла (наверняка бывшего парня или какой нибудь девчонки-завистницы, но эт так, к слову ;)).

Какие мы знаем пути для этого?

1) Брутфорс. Всеми любимое занятие )) Состоит в последовательном переборе всех-всех вариантов паролей, по буковке. При пароле больше 5-6 символов сваливает в процесс "на тыщу лет". Бывает "умный брутфорс", когда перебор ведется по словарю. Эдакому "TOP500" наиболее распространенный паролей. Слабо работает на мылы параноиков, у которых пароли в стиле "dGf&34@44dMn".

2) Социальная инжинерия. Тут взлома нет, как такового. Суть - выманить неким образом пасс у жертвы. Например, написать письмо от лица администрации мыла. Редко прокатывает, щас на это почти не клюют. Можно войти в личный контакт, напоить и разболтать :). Для самых крутых - обольстить админа мыльного сервера )).

3) Непосредственный взлом. Из-за того, что некоторые программисты, начинают, не спав 30 часов, писать на C (это такой язык программирования, для самых пальцатых :)), то в их программах появляются места, которые в обычных условиях работают так, как хотел программист. А в особых - как хочет взломщик. Таким образом, можно, использую специальные программы (они называются эксплойты), воспользоваться этими местами в программах, работающих на атакуемом сервере (эти места называются дырками, ошибками, уязвимостями), получить полный или частичный контроль над сервером. А тогда можно ваще что хочешь делать, не только мыло читать. Но эт сложнее. Еще можно атаковать сайт, с которого предоставляется доступ к мылу. Тоже вариант, деалется несколько другими средствами, но смысл тот же.

4) ФСБ-стайл. Перехватить сеанс связи между компом жертвы и сервером, когда он на почту заходить будет. Сейчас, несмотря на доступность SSL и прочих средств для закрытия HTTP-протокола, мало кто ими пользуется (из мыл знаю лишь гуглмэйл). Так что вперед )). Но эт я шучу, кнешн )

Выбирай, что по душе )
__ivanhoe 11-01-2007-18:41 удалить
Lost_in_the_dreams, аминь, брат! У меня на серваке 32-символьный пасс стоял, я с бумажной ходил ))). Задрало...
__ivanhoe 11-01-2007-18:41 удалить
Lost_in_the_dreams, т.е. "аминь, сестра" )) Ступил )
paranoid_bastard 11-01-2007-19:10 удалить
__ivanhoe, да лан)кста кто составлял инфу?всмысле "о себе"?)
__ivanhoe 11-01-2007-19:16 удалить
Lost_in_the_dreams, не понял, какое "о себе"? )
__ivanhoe, спасибо... но я туповата для этого и взломать сама я не смогу(
voO 11-01-2007-23:54 удалить
Я_ОдИнОка_В_ЭтОм_Мире, короче делаешь так...тут мозгов не надо и работает процентов ну хз...на 80-90(если девушке пишешь)...ну а так вряд ли кто поверит...))))
регишь мыло на её домене (короче на том сайте, что у неё стоит после "собаки" @)
регишь так, как будто ты админ, например support@сайтец.ru, такое, конечно, занято будет, в общем подбирай и какое-нить да зарегишь, только, сама понимаешь, не надо делать с годом типа admin_95@site.ru :D хотя с 2007 может прокатить...затем - пишешь письмо с этого мыла ей или ему с примерно таким содержанием - эй ты, быдла, пиши давай мне пасс свой, иначе бан...)))) шучу, короче оформляешь в деловом стиле с просьбой выслать тебе пароль, т.к. ну причину придумай...меняется содержание сайта и возможны проблемы с базой данных...))))) типа того в общем...и в целях безопасности просим выслать пароль на мыло твоё...=) только не забудь "Здравствуйте. Приносим своим извинения, но бла бла бла бла" ещё точки не забывай ставить и начинать с заглавной буковки, удачи...))) если с перовго раза не вышлет, то потом ещё раз пошли ну короче не глупая, придумаешь...) Вот, этот способ относится к СИ (Социальной инженерии)ЗЫ: и вовсе не обязательно было писать ей про брут, трояны, сплоиты и т.д.
С4етовод 12-01-2007-00:21 удалить
хех...сча обычно не действует так как везде предупреждают об этом...по-моему проще впихнуть что-нить в письмо=)
voO 12-01-2007-01:02 удалить
С4етовод, ну это для нас с тобой проще...))) а вот для неё настройка троя вряд ли будет лёгким занятием, да при том лучше пихать с джоинером...))
paranoid_bastard 12-01-2007-15:38 удалить
__ivanhoe, Во вот это)оно не до конца)
ПРЕИМУЩЕСТВА ТЕХНОЛОГИИ SSL VPN Виртуальные частные сети (VPN,- Virtual Private Network) на основе протокола SSL (Secure Sockets Layer) предназначены для безопасного предоставления корпоративных сетевых услуг любому авторизованному пользователю, который получает возможность удаленного доступа к корпоративным ресурсам из любой точки мира, где имеется Интернет и стандартный веб-браузер. Использование веб-браузера и встроенных систем шифрования SSL обеспечивает доступ к корпоративной сети с любых удаленных устройств, например, через домашние ПК, интернет-киоски или беспроводные устройства Wi-Fi, то есть из любой точки, включая и те, где установка клиентского программного обеспечения VPN и создание соединений VPN с протоколом IPSec сопряжены с большими трудностями. Если требования заказчика к доступу не являются жесткими, то предварительная установка VPN-клиента не требуется. Администраторы могут настраивать параметры доступа к веб-сайтам и корпоративным приложениям индивидуально для каждого пользователя. Кроме того, поскольку корпоративные межсетевые экраны, как правило, поддерживают соединения по протоколу SSL, дополнительная настройка сети не требуется. В результате технология SSL VPN позволяет легко обходить межсетевой экран и обеспечивать доступ из любой точки. РИСКИ, СВЯЗАННЫЕ С ПРИМЕНЕНИЕМ ТЕХНОЛОГИИ SSL VPN Тем не менее, применение технологии SSL VPN для поддержки удаленного доступа с любого конечного устройства имеет не только преимущества, но и недостатки, связанные с вопросами безопасности. Расширение сети до точек удаленного доступа, не контролируемых вашей компанией, создает дополнительные угрозы безопасности для корпоративных ресурсов. Помимо проблем аутентификации удаленных пользователей необходимо определить, насколько опасна сама среда удаленного доступа. Например, при получении удаленного доступа к сети через интернет-киоск в аэропорту или через домашний компьютер, подверженный неизвестным угрозам (например, программам-шпионам, регистрирующим все нажатия клавиш на клавиатуре), шифруется сама транзакция. Однако по завершении сеанса удаленного доступа на компьютере остается некоторая информация, которая в определенных условиях позволяет постороннему человеку получить доступ к закрытой информации о компании или даже к самой корпоративной сети. После завершения сеансов SSL VPN на компьютере остаются файлы cookies, журнал просмотренных страниц, временные файлы, сохраненные пароли, а также вложения электронной почты, сохраненные на рабочем столе или в кэш-памяти браузера. Предоставление удаленного доступа к корпоративным ресурсам делает систему уязвимой для внешних угроз. В конечной системе могут быть запущены вирусы, черви или вредоносные программы (malware = malicious software), занимающиеся сбором конфиденциальной информации. ПОИСК ЗОЛОТОЙ СЕРЕДИНЫ В основе любого решения SSL VPN должна лежать надежная защита конечной системы, включающая удаление по завершении сеанса журнальных файлов, временных файлов, очистку кэш-памяти, удаление файлов cookies, вложений электронной почты, сохраненных паролей и других загруженных данных. Задача заключается в том, чтобы поддержать гибкость, присущую технологии SSL VPN, не раскрывая при этом конфиденциальных корпоративных ресурсов (Рисунок 1). РЕШЕНИЕ Решение Cisco(R) WebVPN предлагает простой и изящный способ создания на любом удаленном компьютере полностью защищенного, гибкого сеанса SSL VPN, который не оставляет никаких следов по его (сеанса) завершении. Основным компонентом архитектуры Cisco WebVPN является защищенный рабочий стол (Cisco Secure Desktop). Он обеспечивает возможность надежного удаления всех следов ценной информации благодаря использованию единого защищенного места хранения сеансовых данных. Этот компонент гарантирует, что файлы cookies, журнал просмотренных веб-страниц, временные файлы, сохраненные пароли и загруженные файлы будут удалены с компьютера после выхода удаленного пользователя из системы или тайм-аута сеанса SSL VPN. Шифрование всех данных и файлов, с которыми работал пользователь на протяжении сеанса SSL VPN, повышает уровень защиты данных от хищения и воздействия вредоносных программ, запущенных в клиентской системе. БЕЗОПАСНОЕ УДАЛЕНИЕ ДАННЫХ Для надежного удаления всех следов ценной сеансовой информации в клиентской системе создается зашифрованный раздел жесткого диска, который используется для создания виртуального рабочего стола, не связанного с обычным рабочим столом. Все операции в пределах одного сеанса выполняются в защищенной среде виртуального рабочего стола. При этом данные записываются в зашифрованный раздел жесткого диска. В результате создается единое защищенное место или хранилище для сеансовых данных и обеспечивается их удаление из клиентской системы. Кроме того, устраняются проблемы, связанные с разными полномочиями конечных пользователей и настройками браузера. По окончании сеанса SSL VPN журнальные файлы, временные файлы, кэши, файлы cookies, вложени
__ivanhoe, voO, )))))))))) я не знаю что это... может кто нить из вас поможет?


Комментарии (22): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник ХЭЭЭЭЭЭЭЭЭЭЭЛП МИИИИИИИИИИИИИИИИИИИ(((( | Хакер_ру - Сообщество Защиты от Вирусов и Хакеров | Лента друзей Хакер_ру / Полная версия Добавить в друзья Страницы: раньше»