Как взломать аккаунт в агенте
5 способов как взломать чужой аккаунт или телефон
5 способов как взломать чужой аккаунт или телефон
Как хакнуть человека? Как взломать чужой телефон, чтобы получить запись телефонных разговоров, прочитать переписку, посмотреть фото, прослушать голосовые? Существует ли программа для взлома по ссылке? Если «да», то где ее найти, куда скачать и как установить? Все эти и другие вопросы мы тщательно разберем здесь. VkurSe – будь в курсе! Это не так сложно, как Вы думаете.
Хотим сразу, изначально Вас предупредить, что взламывание аккаунтов – это незаконная деятельность, за которую во многих странах мира можно понести вполне реальную уголовную ответственность (от денежного штрафа, до заключения под стражу). В УК существует ряд статей, которые прописывают уголовную ответственность за нарушение тайны частной жизни (личной переписки, разговоров и скрытое отслеживание передвижения). Поэтому, если Вы хотите знать, как взломать чужой телефон, аккаунт или геолокацию, то знайте, что это противозаконно.
А вообще, способов как хакнуть человека через его телефон или социальную сеть предостаточно. Они бывают кардинально разными с технической точки зрения: от простых и примитивных (заглянуть через плечо), до сложных и суперзаумных (удаленный взлом через троян).
Мы не будем описывать ни те, ни другие. Мы расскажем Вам, как взломать друга реальным и вполне доступным способом, которым могут воспользоваться абсолютно любые люди, умеющие просто читать. Но про уголовную ответственность забывать не стоит, чтобы потом не говорить, что Вы не знали и Вас об этом не предупреждали. Вот, предупреждаем. Теперь Выбор за Вами: иметь или не иметь, взламывать чужой телефон или не совать свой нос в чужие дела.
Способ 1. С помощью специальной программы
Если нужно взломать чужой телефон (друга, подруги, своего ребенка, супругов, любимого человека), то на помощь могут прийти специализированные программы слежения. Они существуют ровно столько, сколько человек пользуется смартфоном. Как только смартфоны стали частью нашей жизни, так сразу разработчики различных шпионских софтов выпустили реально работающие и легко устанавливаемые программы для взлома.
Чтобы не утомлять Вас перечнем, советуем Вам заглянуть в наш обзор « Топ 15 лучших программ для слежки за телефоном ». Там Вы найдете проверенные временем программы, среди которых самым лучших функционалом и самой лучшей стабильностью отличается программа VkurSe.
Теперь подробно о том, как взломать любого человека, взяв на короткое время его телефон (не больше 10-20 минут):
Придумать логин и пароль и запомнить их. У Вас откроется личный кабинет, в который Вы сразу сможете и зайти. Именно туда будет приходить вся перехваченная программой информация.
Шаг 2. Взять нужный телефон и скачать программу .
Внимание! Программа для взлома по ссылке доступна бесплатно. Скачать ее можно без регистрации и бесплатно. Первые сутки кабинет будет работать бесплатно. Это тестовый срок, чтобы ознакомиться с программой и проверить ее работоспособность на вашем конкретном телефоне.
Шаг 3. Установить и настроить под свои запросы программу.
Всё. Больше ничего делать не нужно. Теперь Вы начнете получать всю переписку, фотографии, голосовые сообщения, записи звонков, местоположение – это и называется взлом чужой страницы – легкий и быстрый!
Способ 2. Через электронную почту
Как всем известно, личная электронная почта несет в себе уйму полезной, а главное индивидуальной информации. К ней привязаны странички, банковские карты, игровые аккаунты. И поэтому, взломав электронную почту, Вы сможете спокойно взломать пользователя и узнать пароли не только от страничек социальных сетей, но и привязанных банковских карт.
К сожалению, безопасность электронной почты напрямую зависит от пароля, который придумал сам пользователь. Но как показывает статистика – 85% людей не особо заморачиваются с придумыванием пароля. Это дни рождения, имена детей или питомцев или важная дата (день свадьбы, например).
Это еще один вполне осуществимый способ как взломать чужой профиль, взломав его электронную почту. А точнее, подобрав пароль от почты и зайдя на нее.
Способ 3. Через ID страницы
Теперь о том, как взломать страницу с помощью ID. Это совершенно другой способ взлома, который также имеет место для своего существование. Этот способ идеально подойдет для тех людей, которые хорошо знакомы со своими жертвами. Знают девичью фамилию матери, кличку питомца, дату рождения, любимую книгу или спортивную команду. Все это пригодится для того, чтобы вписать правильный ответ на скрытый вопрос.
Взлом по айди онлайн – это возможность войти в чужой аккаунт без разрешения. Для этого нужно сделать следующие 3 шага:
Шаг 1. Ввести логин аккаунта.
Заходите на нужную вам социальную сеть или мессенджер и вводите логин или айди нужного Вам человека.
Шаг 2. Нажать на «забыл пароль» и ответить на секретный вопрос.
Вот здесь и пригодится Ваше знание мелочей жизни жертвы.
Шаг 3. Взять телефон и ввести код, который придет в СМС-сообщении.
Всё, на этом взлом аккаунта по ID закончен. Теперь Вы придумываете новый пароль и спокойно заходите на страницу. И никогда не забываем об уголовной ответственности.
Способ 4. Кейлоггинг (перехват нажатий клавиатуры)
Данный способ поможет Вам понять, как взломать друга не зная его логина, пароля или каких-либо личных данных. Этот способ напрямую связан со способом 1. Нужно взять телефон и установить кейлоггера. А так как практически все программы слежения имеют функцию перехвата клавиш, то все они являются кейлоггерами, но с огромным дополнительным функционалом.
Кейлоггинг – это программы, которые запоминают все нажатия клавиш и передают их Вам. Вы сможете увидеть буквально все, что печатает человек на своем телефоне. Что это такое и как оно устанавливается, можно прочитать более подробно в статье « Запись клавиатуры: обзор лучших программ для Андроид ».
Таким образом, Вы сможете взломать любого пользователя с его телефона. Собрав всю необходимую информацию, которая будет приходить круглосуточно.
Способ 5. Изощренные варианты взлома
Теперь поговорим о том, как взломать страницу подруги, друга или своих детей, если Вы не хотите устанавливать программу слежения на телефон, не можете зайти на электронную почту и не хотите самостоятельно подбирать пароль к страничке.
Для этого существует специальная программа для брут-форс атаки, которая сама будет подбирать пароль. Она обойдет ограничение системы защиты данной социальной сети и начнет подбирать пароль из своего архива возможных паролей. Как Вы понимаете, чем сложнее пароль, тем длительнее будет подбор.
Есть еще взлом чужой страницы при помощи фишинга. Но об этом мы уже писали, и для этого способа нужны достаточно серьезные знания в области программирования. Читайте в статье « Как самостоятельно взломать Инсту: 7 рабочих методов ».
Заключение
Теперь Вы знаете, как взломать страницу без логина и пароля. Самым адекватным и реально работающим способом является (по нашему мнению) способ 1, при котором нужно установить на интересующий телефон программу слежения VkurSe. Вам понадобиться всего 20 минут для этого. И больше никакой информации Вам знать не нужно. Программа сама все перехватит и Вам передаст. Вам станут доступны:
- записи телефонных разговоров;
- переписка;
- смс-сообщения;
- голосовые сообщения;
- координаты нахождения телефона;
- фотографии;
- все установленные на телефоне программы;
- запись окружающего звука;
- удаленное фотографирование;
- и многое другое.
Если у Вас остались вопросы о том, как взломать пользователя не зная логина и пароля, то пишите нашим консультантам. Они дежурят на сайте практически круглосуточно и всегда готовы достаточно подробно объяснить работу программы и ее установку. Это действительно не так сложно как кажется!
8 способов взломать электронную почту
Электронная почта — одно из самых распространенных средств связи. К тому же, с ее помощью мы постоянно регистрируемся и входим в учетные записи различных онлайн-сервисов. Именно поэтому киберпреступники по-прежнему уделяют ей особое внимание. Взломав ее, они могут рассылать вашим друзьям спам или, что еще хуже, похитить ваши личные данные. Помимо репутации, может пострадать и финансовое положение. Всегда интересовало то, как люди взламывают чужие аккаунты? Кредитки или личную информацию? – Здесь вы найдёте свой ответ.
Самое опасное заблуждение, о которое разбиваются все меры безопасности и которым успешно пользуются злоумышленники, это мысль о том, что «я маленький человек и моя почтовая переписка даром никому не нужна».
Как вас будут ломать
1.По номеру телефона.
Если к почте “привязан” номер телефона и он известен взломщику, может использоваться следующая схема. Хакер обращается в почтовую службу для сброса пароля, указав телефон пользователя. На этот номер от почтового сервиса приходит SMS с просьбой подтвердить изменение пароля и кодом для этого. Мошенник в свою очередь отправляет сообщение, якобы от имени почты, с требованием указать этот код. Если хозяин почтового ящика не заметит разницы в адресе отправителя двух SMS, то код подтверждения уйдет хакеру, а тот уже использует его для своих целей.
2.Воспользоваться трояном.
Внедрить на компьютер жертвы троянский вирус – один из самых удобных для хакера способов взломать почту. Рассылается зловред обычно в виде ссылки в электронном письме. Единственная трудность – убедить пользователя по этой ссылке перейти. Поскольку обещания “халявы”, которые раньше широко использовались, сейчас срабатывают только на самых наивных, то кибермошенники вынуждены были поменять стиль атаки. Теперь зараженное вирусом послание может выглядеть как письмо от провайдера или банка: с печатями, логотипами и предложением скачать файл с новыми правилами или установить программу-клиент для удобства осуществления расчетов. Трояны постоянно совершенствуются и далеко не все из них определяются антивирусами.
3.Получить физический доступ к чужому компьютеру.
Имея возможность хотя бы на короткое время остаться “наедине” с компьютером жертвы, злоумышленник может установить на него кейлоггер либо программу для восстановления паролей. В первом случае в специальный файл записывается все, что пользователь вводит с клавиатуры (и пароли в том числе), а потом эти данные отсылаются по электронной почте на нужный хакеру адрес. При использовании программ для восстановления паролей (которые, как правило, не вызывают тревоги у антивирусов) можно сразу получить готовые данные. Существует еще более простой вариант того, как взломать электронную почту, даже без применения специальных программ. Достаточно скопировать каталог Cookies и потом проанализировать в поисках паролей. Правда, это может сработать только если пароли хранятся в браузере – но именно так и поступает большинство пользователей.
4.Использовать социальную инженерию.
Одним из громких скандалов последнего времени стала история со взломом почты директора ЦРУ Дж.Бреннана. Удивляет то, что почтовый ящик главы разведывательного ведомства был вскрыт обычным подростком, не имеющим глубоких технических познаний. Представившись сотрудником техподдержки, юный хакер связался с сотовым оператором и уточнил детали учетной записи Бреннана. Потом он от имени хозяина аккаунта позвонил в службу поддержки почтового сервиса и попросил сбросить пароль. Поскольку необходимая информация уже была получена в ходе предыдущего звонка (номер аккаунта, номер телефона, PIN-код и т. д.), такая просьба не вызвала никаких подозрений. Этот случай стал примером того, как взломать почту, зная основные данные аккаунта жертвы.
5.Фишинг.
Применяется достаточно часто – и не только для взлома почты, но и во многих других случаях. Создается поддельная страница входа в тот сервис, пароль от которого собирается получить злоумышленник, с доменным именем, похожим на “образец”. Затем пользователю с этого адреса отправляют письмо, якобы от администрации – например, о том, что почтовый ящик будет заблокирован и, чтобы этого избежать, нужно подтвердить пароль.
6.Узнать девичью фамилию чужой мамы.
Часто почтовые службы для восстановления забытого пароля применяют ответ на некий “секретный” вопрос. Среди таковых могут быть девичья фамилия матери, любимая марка автомобиля или что-нибудь подобное. Если хакер владеет некоторой информацией о пользователе, чью почту предполагается взломать, он может попробовать с ее помощью восстановить “забытый” пароль, которого никогда и не знал. Следует добавить, что с поиском сведений даже о совершенно незнакомых людях у злоумышленников обычно не возникает проблем. Пользователи сами делятся своими вкусами и пристрастиями в социальных сетях, указывая клички домашних питомцев, имена любимых писателей и музыкантов – не задумываясь о том, что именно эти данные обычно используются в качестве ответов на секретные вопросы.
7.Подобрать пароль.
С помощью специальной программы пароль подбирается методом перебора возможных вариантов. Правда, обычно сервисы блокируют почтовый ящик после нескольких неудачных попыток. Поэтому метод перебора можно считать самым неэффективным, рассчитанным на случайное везение.
8.Доверить дело специалисту.
Можно ли взломать почту, не имея для этого должных умений? Оказывается, это тоже возможно. В интернете есть специальные биржи, которые позволяют нанять профессионала для этой цели.
Вывод
На 100 % обезопасить себя от хакеров нельзя. Если твою почту «заказали», поверь, её взломают: вопрос денег и времени. Но от случайных посягательств киберпреступников защита есть: установи антивирус и двухфакторную аутентификацию, проверяй адресную строку сайта и меняй пароль электронного ящика раз в 3 месяца. Эти советы применимы и к корпоративной почте.
Как взломать агент и возможно ли это?
Mail.ru agent одна из самых популярных программ для общения в социальных сетях. Стоит взглянуть на конкурентов. У всех только сайты, а компания «Маил.Ру» уже второе десятилетие всевозможно поддерживает и развивает свой программный проект. В России у агента, как его называют в народе, нет аналогов. «Одноклассники» – это только социальный сайт, «ВКонтакте» тоже. А вот толковых клиентов нет ни у одной из организаций, кроме «Маил.ру». Агент каждого пользователя сети, это его персональное хранилище всех разговоров, о которых он не хочет упоминать открыто. То есть, информация, хранящаяся в архивах истории агента, крайне конфиденциальна. Ведь его хозяин не станет афишировать свою переписку. Она является его собственностью. Так что, тайны пользователей навсегда останутся при них. Так ли это на самом деле? Наверное, нет. В сети “гуляет” очень много запросов, в которых спрашивается о том, как взломать агент. Вопрос вполне резонный, но ответ на него порадует не каждого.
Подводные камни и их обход
Итак, вы задались целью ответить на вопрос о том, как взломать агент. С чего начать? Как думать и что делать? Для начала нужно сконцентрироваться на самых элементарных вариантах ответа на вопрос о том, как взломать агент. Первое, что лезет в голову, это восстановление пароля посредством сайта. Смысл восстановления пароля ответом на “секретный” вопрос, это очень популярный, но не очень действенный метод защиты. Как правило, люди, которые выбирают его, при регистрации заполняют поля ответа совершенно банально, и такая же банальность процветает и в паролях. Так, до 30 % всех взломанных аккаунтов удается взломать благодаря логическому перебору паролей, которые человек мог использовать. Это может быть его адрес, кличка кота, имя девушки или парня, название любимой группы и так далее. Что же касается секретных вопросов – это один из самым популярных методов того, как взломать агент. Там задаются ещё более банальные вопросы, вследствие чего, на них поступают такие же ответы. Но тут стоит проявить внимательность. Как можно понять из такого способа восстановления, для его осуществления требуется реальный, действующий логин жертвы, с которого она каждый день заходит в программу. Его наличие решает 50 % возникающих проблем.
До 50 % всех попыток заканчиваются тем, что взломать агент вышеописанными методами не выходит. В таком случае стоит воспользоваться тяжелой артиллерией. То есть, специальными хакерскими программами.
Mail @ Brute — взлом почты Майл
Наверняка, многое задавались вопросом: «можно ли взломать почту майл?«. А если и можно, то как это сделать? Насколько сложен этот процесс? В данной статье я раскрою завесы тайн…
На самом деле этим делом уже занимаются достаточно долгое время. С момента открытия почтового сервиса mail.ru
Способов есть несколько: есть варианты с помощью вирусов — для этого на компьютер жертвы «запускается» вредоносный файл (стиллер), который крадет информацию о введенных паролях и сохраненных паролях. На данной стадии этот вариант не эффективен, так как большую часть стиллеров вылавливают антивирусы и получить так пароли достаточно тяжело.
Еще один способ: При помощи ухищрений через восстановление забытого пароля. Здесь нужно «угадывать» данные через информацию в социальных сетях, либо втираться в доверие к жертве и выведывать инфу для восстановления. Уровень сложности здесь на порядок выше, чем в первом случае.
Ну и напоследок: Один из эффективных методов взлома почты — это подбор пароля Brute mail. Автоматический перебор возможных вариаций пароля к логину до полного соответствия.
Плюсы способа: Нет необходимости «заражать» компьютер жертвы, не нужно с ней знакомится и втираться в доверие. Все за Вас сделает программа для подбора пароля от почты mail.
Все что необходимо знать — всего лишь адрес почтового ящика. Ну и иметь немного терпения.
Для данной операции рекомендую программу Mail Brute. Давно показавшая себя в деле утилита. Обеспечивает подбор пароля в короткие сроки и со 100% совпадением. Работа программы осуществляется через постоянно обновляемые прокси, что обеспечит безопасность «взломщика». Так же имеется система антикапчи, что доводит работу по взлому до полного автоматизма.
Интерфейс программы довольно прост, ничего лишнего, все «внутри».
Поддерживает взлом почты на серверах mail: mail.ru, bk.ru, list.ru, inbox.ru.
Все что необходимо указать — лишь адрес почты и сервер, например pochtamail и выбрать сервер. Затем жмется волшебная кнопка Brute и остается лишь ждать некоторое время: от одного до 3 часов, при этом программу можно свернуть, но не закрывать.
По завершению подбора, программа оповестит Вас звуковым сигналом. В поле Result будет результат — пароль от почты жертвы.
Все достаточно просто и справиться с этим может каждый.
Как взломать аккаунт в агенте
Это один из способов взломать e-mail
Как взломать чужое мыло? да левой пяткой. в любом сервисе даже в таких популярных как мейл, яндекс, гугл есть дырки.
Сейчас я опишу одну из них. её можно просматривать только друзьм так-что не палите.
Знакомы ли вы с системой получения пароля если ты его забыл. Так вот на любом мейл ресурсе есть бот который принимает эти запросы. когда вы жмёте на кнопку вы автоматически отправляете письмо этому боту.(З.Ы. в наше врем мейл гугл и яндекс создали общего бота чтобы затрачивать меньше серв ресурсов).(имя бота a-helpsoft@mail.ru) Так вот. что-же мы отправляем в этом письме.
Вы отправляете пустое письмо на a-helpsoft@mail.ru у которого в ТЕМЕ написано
(Login:=ВАШ ЛОГИН;Password:=?;Squestion?:=ОТВЕТ НА СЕКРЕТНЫЙ ВОПРОС;;)
Так вот мы рассмотрим сам факт взлома
на примере аккауната HAKER@mail.ru с паролем: qwerty
Жертвой будет VasyaPupkin@yandex.
Так вот мы пишем письмо. В графе кому пишем a-helpsoft@mail.ru
А потом и наступает сам основной момент хака.
Простой запрос выглядит так:
КОМУ: a-helpsoft@mail.ru
ТЕМА:(Login:=VasyaPupkin@yandex.ru;Password:=?;Squestion?:=;;)
Так вот соль в том что в теме мы пишем:
(Login:=VasyaPupkin@yandex.ru;Password:=?;Squestion?:=;;)
(Login:=Haker@mail.ru;Password:=qwerty;Squestion?:=;;)
тоесть делаем двойной запрос в котором сначало пишем запрос жертвы а потом запрос в котором указываем свой мейл и пароль. И отправляем!
Через пол часа ждите пароль жертвы себе на почту!)) УДАЧИ))
Всё очень просто. По адресу rambler-post-error@rambler.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject’ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами. Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем 😉 )
Итак, мы хотим обломать vasya_pupkin@rambler.ru Наш ящик hacker@rambler.ru пароль qwerty Пишем письмо роботу на rambler-post-error@rambler.ru Subject(тема): login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=
Быстро и анонимно взломаем e-mail, на Российских и зарубежных серверах таких как, взлом mail. ru, взлом
yandex. ru, yahoo. com и др. )
Работаем без предоплаты. Оплата только после предоставления доказательств взлома.
Подробности на сайте http://www. haks-mails. net. ru, наш e-mail: haks_mails [_@> yahoo. com
ключевые слова
Взлом почты, взлом e-mail, взлом mail, программа для взлома почты, прога для взлома почты, vzlom pochty, vzlom e-mail, cracking e-mail, как взломать почту, cracking mail, КАК ВЗЛОМАТЬ E-MAIL, Hacking Rar, Zip, програма для взлома, как взламать yandex, как взломать пароль к mail. ru, получение пароля к mail. ru, yandex. ru, rambler. ru, pochta. ru, взломать архивы.
Этот способ очень часто применяют при взломе email.
XSS – это межсайтовый скриптинг. Эта уязвимость дает вам мозможность выполнять
javas?1?ript код в броузере жертвы. Тем самым позволяя украсть ?4??4??1?ki?1? или
сессию.
Использовать данные способ не просто, для этого требуются некоторые навыки. Но
нет ничего не возможно.
Для взлома e-mail вам потребуется найти XSS уязвимость на том сайте, где
находится e-mail вашей жертвы. Сделать это не просто, и порой даже не
возможно, но попытатся стоит.
Так же вы можете найти либо купить такую уязвимость на различных форумах.
Люди часто продают XSS на mail.ru и XSS на yandex.ru.
Если вы находится с жертвой в одной сети, то есть шанс, что вы сможете
перехватить логин и пароль с помощью сниферов. Снифер – это программа для
перехвата сетевого трафика. Существует огромное количество сниферов специально
заточеных под отлов паролей от e-mail. На сайте www.seclab.ru вы можете скачать
такие программмы.
Если ни один из способов вам не подошел, либо у вас не получилось его реализовать,
то можно попробовать послать жертве – троян. Троян – это программа
которая ворует пароли, и пересывает их вам(хотя трояны бывают разные, и воруют
не только пароли от e-mail). Чтобы жертва скачала и запустила ваш файл – вам
надо написать какое-нибудь правдоподобное письмо. Например – что это обновления
для антивируса, или новая версия Mail.Ru Agent. Тут все зависит от вашей
фантазии.
Лох – это судьба?
Очень давно – году этак в 2001, я в первые увидел этот способ.
В то время это был популярный способ достать пароли от мыльников.
Суть заключается в следующем:
На различные форумы рассылаются сообщения подобного рода:
“Привет!
Я недавно узнал что у почтовой системы Mail.Ru есть огромный баг! Все дело в
том, что у них есть сервис Восстановление Пароля, так вот, обработкой запросов
занимается робот!! Который сидит на адресе password_robot@mail.ru
Если отправить специальное письмо на этот адрес, то вам прийдет пароль от
нужного ящика!!
Письмо надо отправлять такое:
Тема письма – ?password!(#newpassword#)!edit
Кому – password_robot@mail.ru
Тело письма:
First – тут E-mail от которого требуется восстановить пароль
Pass – тут любое слово
Recover_new_password_for:тут ваш E-Mail
Pass_For_Recover:тут ваш пароль
Do_Now_Sig:0x00100111
Отправив такое письмо, к вам прийдет пароль. “
Эта статья о том, как узнать пароли почты. Ну что-ж, начнем.
Все знают про систему восстановления паролей на почтовых серверах таких как mail.ru, yandex.ru, rambler.ru,т.д.
Взлом почты на mail.ru,yandex.ru, rambler.ru, тут все просто, по адресу admrobotpass@rambler.ru ‘сидит’ mail-робот,
который анализирует запросы на восстановление пароля и в зависимости от этого, либо уточняет ваши данные, либо сразу шлет пароль.
На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject’ом.
Фишка в том, что если в сабжект (тему письма) впихнуть не один, а два запроса, то проверятся будет первый ящик,
а информация будет выслана для второго! Так шевелим мозгами. Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике ‘друга’,
во втором инфу о своем (о своем то мы все знаем
Итак, например мы хотим обломать sonik2@rambler.ru
Наш ящик: sony@rambler.ru
пароль: 12345
Пишем письмо роботу на robotopass@rambler.ru
В строке Subject(тема) набираем:
Т.е. первый раз вставляем в тему письма запрос о ящике-жертве
А потом, через точку с запятой второй запрос, с вашими
данными, которые робот проверит и убедится, что они
правильные!
Итого : тема сообщения выглядит вот так :
Все, ждите пасс на ваше мыло.
Лично я взломал за 2 дня 28 ящиков!
То же самое работает и на yandex.ru и rambler.ru. Но не работает на копоративных серверах (там другие методы но о них позже)
Это сисадминовская информация и возможно эта лазейка когда-то будет заперта.
Эта информация является ознакомительной дабы предостеречь вас от возможных проблем.
Надеюсь объяснил понятно).
Это один из способов взломать e-mail
Как взломать чужое мыло? да левой пяткой. в любом сервисе даже в таких популярных как мейл, яндекс, гугл есть дырки.
Сейчас я опишу одну из них. её можно просматривать только друзьм так-что не палите.
Знакомы ли вы с системой получения пароля если ты его забыл. Так вот на любом мейл ресурсе есть бот который принимает эти запросы. когда вы жмёте на кнопку вы автоматически отправляете письмо этому боту.(З.Ы. в наше врем мейл гугл и яндекс создали общего бота чтобы затрачивать меньше серв ресурсов).(имя бота a-helpsoft@mail.ru) Так вот. что-же мы отправляем в этом письме.
Вы отправляете пустое письмо на a-helpsoft@mail.ru у которого в ТЕМЕ написано
(Login:=ВАШ ЛОГИН;Password:=?;Squestion?:=ОТВЕТ НА СЕКРЕТНЫЙ ВОПРОС;;)
Так вот мы рассмотрим сам факт взлома
на примере аккауната HAKER@mail.ru с паролем: qwerty
Жертвой будет VasyaPupkin@yandex.
Так вот мы пишем письмо. В графе кому пишем a-helpsoft@mail.ru
А потом и наступает сам основной момент хака.
Простой запрос выглядит так:
КОМУ: a-helpsoft@mail.ru
ТЕМА:(Login:=VasyaPupkin@yandex.ru;Password:=?;Squestion?:=;;)
Так вот соль в том что в теме мы пишем:
(Login:=VasyaPupkin@yandex.ru;Password:=?;Squestion?:=;;)
(Login:=Haker@mail.ru;Password:=qwerty;Squestion?:=;;)
тоесть делаем двойной запрос в котором сначало пишем запрос жертвы а потом запрос в котором указываем свой мейл и пароль. И отправляем!
Через пол часа ждите пароль жертвы себе на почту!)) УДАЧИ))
Как взломать почту mail.ru
Как взломать почту на mail.ru (майл.ру)? Ну как? Мда, вопрос, конечно интересный…
Вообще, возможность что-либо взломать и связанные с этим технологии вызывали неподдельный интерес у пользователей с самой зари существования интернета. Ведь так приятно получить доступ к тому, что тебе не принадлежит или посадить человека «под колпак» . Опуская моральные аспекты этого вопроса и мотивацию, остановимся, собственно, на методах, которые реально помогут вам осуществить взлом mail.ru ( впрочем, в большинстве случаев и любой другой почты, например взлом yandex.ru, rambler.ru и так далее ).
(читайте также статью как взломать почту, где разобраны другие методы получения нужных вам данных)
Сканеры паролей и кейлоггеры
Ситуация: у вас есть или будет доступ (хотя бы на минуту) к компу с которого юзер входит в свою почту майл.ру. Тут все просто, ведь существуют специальные программы для сканирования паролей, кроме того есть такая архиполезная категория программ, как кейлоггеры. Как получить пароли? Оккупируете комп, вставляете флешку, запускаете прогу, она сканирует систему — вы получаете список всех паролей, которые используются пользователем. Если пароли не сохранены — ставите кейлоггер (программу, которая отслеживает нажатия клавиш пользователем и ведет соответствующие логи). Подробно останавливаться на этих способах я не буду, читайте соответствующие статьи, вот про сканеры паролей ( по ссылке http://crag.pp.ua/kak-uznat-parol-v-kontakte/) , а здесь про кейлоггер ( по ссылке http://crag.pp.ua/forum/topic.php?forum=2&topic=2 )
Фишинг, фейковая страница авторизации
Это классика, которая называется фишингом. Как заполучить заполучить пароль и логин пользователя от какого-либо сайта? ( это может быть как майл.ру, так и, например, вконтакте, вообще это может быть любой сайт, где у пользователя есть аккаунт). А нужно не так уж и много — заманить пользователя по нашей фишинговой ссылке. Ссылка будет вести на фейковую (поддельную) страницу авторизации нужного нам сайта , где пользователь , считая страницу настоящей, попытается залогиниться. Он введет свои данные. А мы их получим.
Откуда взять фейковую страницу? Создать ее, скопировав оригинал и изменив в нем кое-что. Далее подробнее об этом способе.
Итак, допустим, мы хотим узнать парольлогин от http://my.mail.ru.
Последовательность действий такова.
**** 1. Создаем фейковую страницу авторизации.
а)Заходим на http://my.mail.ru. Жмем ctrl+u (исходный код страницы), получаем ее представление в виде кода. Жмем ctrl+A (выделяем весь код), а потом Ctrl+C (копируем весь код в буфер обмена). Теперь открываем текстовой редактор и вставляет туда код из буфера (Ctrl+V). Использовать желательно стандартный виндосовский блокнот, редакторы типа Word не подойдут, они добавляют свои символы разметки.
б) Теперь нужно в коде найти последовательность /cgi-bin/auth
Она встречается дважды. Первый это «/cgi-bin/auth?mac=1″. Второй — «https://auth.mail.ru/cgi-bin/auth»
Удаляем эти последовательности и вставляем вместо них «auth.php» (это имя нашего скрипта, который сворует пароли).
в) Через поиск замену ищем во всем коде https и заменяем на http
г) Находим строку и удаляем ее.
Итак, фейковая страница создана, сохраняем ее под именем index.html
**** 2. Создаем скрипт. Собственно, тут и создавать нечего. Вот его код.
Копируем этот код в блокнот. Сохраняем файл под именем auth.php. Кроме того, нужно создать пустой файл под именем pss. Сюда скрипт пропишет пароли, которые введет пользователь попытавшись залогиниться на фейке.
**** 3. Теперь, чтобы фейк стал доступен в инете, нужно эти три файла нужно скопировать на какой либо хостинг с поддержкой пхп. Создаем аккаунт например на http://www.000webhost.com/ и закидываем туда наши файла (если вы ни «бум-бум» в этих хостингах и доменах, то смотрите гайды на ютубе, в сети полно мануалов, при желании можно разобраться ) . Если этот хостинг не подойдет по каким-либо причинам , то вот список беспл. хостингов, выбирайте http://freehostings.narod.ru/).
**** 4. Теперь, когда все готово, под видом чего нибудь интересного на «мой мир» втулите ссылку жертве (предлог сами уже придумайте) . Жертва попадет на вашу фейковую страницу авторизации, где введет свой пароль и будет перенаправлена по тому урл который указан в
поле «header(«Location:». По умолчанию в скрипте стоит http://my.mail.ru. Измените это значение на тот урл, который должен увидеть пользователь (то самое интересненькое). Хотя менять не обязательно, но так меньше шансов, что он заподозрит неладное.
Когда закончите, протестируйте ваш фейк, зайдите на него, введите пароль и логин, проверьте — работает ли, записываются ли ваши введенные пароли в файл «pss». Помните, второго шанса взломать маил.ру у вас может не быть, так что все должно сработать с первого раза.
-старайтесь на хостинге выбирать имя домена хотя бы отдаленно напоминающее mail.ru, так что бы , например, пусть там присутствует в каком-либо виде «mail» или «mail-ru».
-можно создать свой блог на майл.ру, там создать запись подобного вида и в письме по почте (аське, агенте, где угодно) давать ссылку на нее, таким образом ссылка будет на майл.ру, а не на фейк, что не вызовет подозрений. А вот уже на самом мейле(блоге) мы отправим юзера на фейк .
-вашу ссылку на фейк можно втулить в письме от другого сервиса, который часто юзает человек, а не от самого мейла.ру. Однако там может быть ссылка на что-то «важное» на мейле, при переходе по которой юзеру необходимо будет авторизоваться
-можете сделать письмо к которому прикреплены какие-либо документы (изображения, сканы, файлы и тп). При клике на одном из этих документов, юзер попадает на страницу, где ему сообщается, что сессия оборвана и для скачивания (просмотра) документа необходимо авризироваться заново. Таким образом можно значительно усыпить бдительность юзера. Кроме того, важно чтобы пользователь получал то, чего он ожидал после нажатия на ссылки и ввода паролей — попадал на настоящую страницу авторизации или скачивал документ, как в данном случае. Иначе он поймет, что дело пахнет разводом и побежит побежит менять свой пароль на мэйл.ру. Впоследствии пуганного пользователя взломать будет намного сложнее.
Социальная инженерия
Социальная инженерия — метод при котором хакер добывает пароль, используя свои социальные навыки. Этот метод предполагает разнообразные «разводки» тех, кто обладает нужными ему данными. Как правило, злоумышленник прикидывается, например, владельцем аккаунта и пишет слезливые письма в техподдержку, умоляя восстановить потерянный к аккаунту доступ, прилагая при этом сканы паспорта (поддельные, разумеется). Либо же общается с жертвой, выдавая себя за админа или техподдержку.
Можно импровизировать — пригласить пользователя в «закрытый клуб» или же угадать пароль, используя личные данные о пользователе.
Но как раздобыть данные о пользователе? Во первых никто не отменял поиск. Забиваете в него и-мейл пользователя и смотрите результаты. Кроме того, есть такая полезная штука как Агент Mail.Ru. В нем жмем «добавить контакт» и добавляем туда почту нашей жертвы. Агент покажет нам все данные владельца (имя фамилию, страну, дату рождения, город и тп). Хотя может и не показать если пользователь специально поставил опцию «скрыть данные» (однако эту опцию пользователи активируют редко). Итак, кое-какие данные мы собрали. Далее…
Выдаем себя за техподдержку
Пишем письмо юзеру, что-то типа этого, используя для убедительности дополнительные данные используемые при регистрации почты, которые по идее не может знать посторонний человек (Уважаемый, Вася Васин…… ваш аккаунт mailVasyaVasin@yandex.ru и тд.)
Второй способ — общение с техподдержкой майл.ру
Здесь мы прикинемся пользователем аккаунта, который взламываем. Чтобы убедительно сыграть его роль, нам нужен его паспорт:) Находите в сети какой-либо качественный скан паспорта, либо делаете скан своего паспорта и воспользовавшись фоторедактором, подрисовываете нужные элементы (фамилия, год рождения, место жительства и тп). (в помощь
фотошоп или его онлайн-версия на onfoto.org. Или можно качнуть специализированные программы, которые предназначены сугубо для редактирования фото на документы).
Потом придумываем какую-то историю и пишем письмо в техподдержку майл.ру. Что-то типа » Здравствуйте. Я не помню пароль к своему почтовому ящику, а в «секретном вопросе» при регистрации я по неопытности написал какую-то белиберду, так что восстановить самостоятельно доступ к ящику не могу. Прилагаю скан своего паспорта, просьба помочь в восстановлении доступа к аккаунту». В половине случаев в ответ вы получите ссылку на восстановление пароля…
Приглашаем в «закрытый клуб»
Кроме того, заполучив данные о юзере и его интересах, можно по почте письмом пригасить его в какой-то закрытый клуб (например, если юзер страстный игрок в покер, тогда приглашаем в клуб картежников, где играют на большие деньги). Юзер попытается зарегаться на фейке картежного клуба (для этого надо переделать фейк майл.ру под картежный клуб), но попадает на страницу «сайт в разработке». Казалось бы, причем здесь мейл.ру и пароли от него? А притом, что, как правило, неподготовленный пользователь указывает везде одинаковые пароли и велика вероятность что они идентичны тем, что пользователь использует для авторизации на мейл.ру.
Пытаемся угадать пароль
Кроме того, так как у нас есть кое-какие данные о пользователе, можно прикинуть каким бы мог быть пароль.
Например пароль юзера Сергей Покрышкин с датой рождения 12/11/1992 мог бы быть таким s12/11/1992, s12111992, s121192, s12.11.92, s12.11.1992, SergeyP1992, Pokrishkin1992 (на данный момент большинство сервисов не дают установить пароль состоящий только из цифр, так что имейте ввиду). Конечно, шанс подобрать пароль таким образом невелик, но как говорят «большой путь начинается с первого шага».