Alexander Speshilov ([info]speshuric) wrote,
@ 2008-03-21 00:54:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
гык
Давно я ничего не писал. На днях мне пришёл спам. Я плакал от смеха когда начал его читать.

Вы вроде на моем сайте спрашивали как можно зарегить красивый ник на майле, когда он уже занят другим пользователем?

Я знаю только один способ

Всё очень просто.. Есть спам бот по восстановленю пароля По адресу adminkrd3654@mail.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject'ом.. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем)

Итак, мы хотим обломать vasya_pupkin@mail.ru Наш ящик hacker@mail.ru пароль qwerty Пишем письмо роботу на adminkrd3654@mail.ru

"Subject: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer="

Т.е. первый раз вставляем в тему письма запрос о ящике-жертве: login=vasya_pupkin&pass=&answer=
А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и примет как запасное мыло на который высылается пароль!
login=hacker&pass=qwerty&answer=
Итого: тема сообщения выглядит вот так :
login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=
Все, ждите пасс на ваше мыло!!! в 40% случаях если у человека стоит запасное мыло то вам прийдет пароль я так из 12 ящиков 5 ломанул
(Answer = ответ на секретный вопрос, но как правило прокатывает и без него, запросы разделяются точкой с запятой. Удачи)

И больше не пиши в комментах на моем сайте как ломануть майл а то закроют нах...


Я только удивлён что для реализации этого способа ломать ящики не требуется ни номер кредитки :)



(3 comments) - (Post a new comment)


[info]lonelycactus
2008-03-20 07:52 pm UTC (link)
номер кредитки слишком сложно - нужно указывать ещё CVC-код, имя и срок годности.

(Reply to this)


[info]dearus
2008-03-21 01:59 pm UTC (link)
Но поверьте, долбоёбы в нашей стране не перевелись! Ведь шлют же!:)

(Reply to this)


[info]alexwaft
2008-03-21 02:12 pm UTC (link)
поспорили два чувака:
- а спорим, мне ламеры сами будут присылать пароли на свои ящики? и пароли будут в теме пиьсма указывать, чтобы мне их пиьсма сраные не скачивать?
- да ну нах, не сможешь.
- забьёмся на ящик хеннеси?
- а давай!

и посыпались пиьсма с паролями...

(Reply to this)


(3 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…