Форум о защите от: хакеров, взлом, раскрутка, хакер, вирусы, взлом программы, взлом паролей, взлом вконтакте, взлом icq, раскрутка сайта, взлом скачать, взлом почты, взлом ru, проги взлома, хакер, программа взлома, трояны, программирование

Хакер, взлом, программа, сайт, форум, информатика, железо, разгон, раскрутка, SEO, защита, безопасность, взломать, как взломать, взлом icq, взлом вконтакте, взлом программ, одноклассники, взлом почты, взлом аськи
Текущее время: 03-05, 12:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: 10-11, 00:36 
Не в сети
New AH-user
Аватара пользователя

Зарегистрирован: 28-10, 21:40
Сообщения: 6
Написание письма от чужого адреса

*********************************
Написание письма от чужого адреса
*********************************

Автор: Terabyte (http://www.web-hack.ru)


=====
Intro
=====

В данной статье рассказывается, как отправить письмо так, чтобы в строке "От" стоял желаемый нами адрес. Естественно данного эффекта можно добиться настроив соответствующим образом ваш почтовый клиент (например, The Bat! (www.ritlabs.com)), но цель данной статьи научить вас работать с протоколом (SMTP) напрямую и объяснить как почтовый клиент отправляет почту.

========
Практика
========

Приступим. Вам надо зателнетиться к SMTP-серверу на 25 порт. Это можно сделать входящей в комплект к Windows программой telnet.exe, но т.к. данная программа достаточно неудобна я вам советую PUTTY (http://www.web-hack.ru/download/info.php?go=35). Чтобы зателнетиться надо ввести в командной строке следующие (сейчас и далее звездочкой (*) будет обозначаться SMTP-сервер, которые вы решили использовать для отправки письма от чужого адреса):

telnet.exe smtp.*.ru 25

В ответ этому коннекту вы должны получить, что то похожее на:

220 smtp.*.ru ESMTP Sende-mail 8.9.3/8.9.3; Mon, 27 May 2002 17:38:54 +0400 (MSD)

Код 220 означает: "Коннект к серверу прошел успешно". Теперь давайте возьмем за цель послать на адрес lamer@e-mail.ru письмо якобы от support@e-mail.ru . Далее даем команду:

helo e-mail.ru

Вот на этом шаге и выясниться поддерживает используемый вами SMTP-сервер отправку писем или нет. Если он не разрешает (зависит от многих причин связанных с настройкой), то выдаст код 500 со следующим содержимым:

500 Command unrecognized: {{}helo e-mail.ru"

В принципе это произошло и в моем случае, но хочу вам сказать, что многие SMTP-серверы настроены так, что могут вас и обмануть. Мне повезло, так как в данном случае сервер меня обманул и после повторного ввода команды helo e-mail.ru сервер мне ответил:

250 smtp.*.ru Hello 123.dial-up.prov.ru [111.222.111.222], pleased to meet you

Код 250 означает, что команда была верной и сервер ее принял. На будущее хочу сказать, что сервер может обманывать вас и более сильно (например, постоянно выдавая код 500, хотя команду он воспринял как верную). Далее пишем:

e-mail from: support@e-mail.ru

Выше введенная команда задает от кого якобы посылается письмо. Далее вводим:

rcpt to: lamer@e-mail.ru

Этой командой мы задали адрес почтового ящика на который будет послано письмо. Далее мы даем команду data и можем вводить текст письма, а после того как вы закончите его вводить нажмите на Enter, нажмите точку и опять Enter. В ответ на это вы получите:

250 RAA07552 Message accepted for delivery

Это будет сигнализировать об успешной отправке письма.

===============
Аттач в письмах
===============

Многие спросят, а как мне прикреплять к письмам файл и какая для этого служит команда. На самом деле такой команды нет и прикрепленные файлы отсылаются в обычном текстовом виде. Бинарник преобразуется в кодировку MIME base64 (для кодирования бинарника в языке PHP вы можете использовать функцию base64_encode(), а для декодирования base64_decode()) и помещается в теле письма между специальных дескрипторов. Более подробно об этой технологии вы сможете найти доки в любом поисковике.

==================
Способы применения
==================

Способ применения данной возможности (сабж) довольно широк: от обычных приколов над ламерами, до кражи их паролей. Успех кражи паролей зависит только от вашей фантазии и уровня знаний жертвы (очень часто прокатывает на девушках). Смысл заключается в том, чтобы написать письмо якобы от суппортов и убедить жертву отправить пароль от аккаунта на якобы робот системы. Текст письма может быть следующим:

*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=
Здравствуйте, пользователь E-mail.ru!

Сегодня на нашем сервере E-mail.ru произошел сбой в системе и
регистрационная информация многих пользователей была потеряна. Мы
просим вас в кратчайшее время отправить письмо на адрес нашего робота
mail_robot@E-mail.ru в следующем формате в теме письма:

login=ваш логин на почтовый ящик;password=ваш пароль на почтовый ящик;

Таким образом, если ваш логин ivan, а пароль 12345, то вы должны
отослать письмо на адрес mail_robot@E-mail.ru в теме письма указав
следующие:

login=ivan;password=12345;

Убедительно просим вас в течении 2 недель с момента получения этого
письма выполнить действия указанные в этом письме или же мы будем
вынуждены по истечении этого срока удалить ваш почтовый ящик.
Приносим вам извинения за предоставленные неудобства.

--
С уважением,
Служба технической поддержки сервера E-mail.ru
support@E-mail.ru
*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=

В большинстве случае не грамотный пользователь отправит свой пароль. Хочу заметить, что некоторые почтовые службы фильтруют письма отправленные якобы от их административных ящиков (например, так делает служба mail.ru). Выход из данной ситуации все равно есть - нужно немного модифицировать адрес отправителя (support@e-mail.ru). Например заменить похожие буквы латинского алфавита (u,o,p) на русские или поставить две точки.

===========================
Безопасность злоумышленника
===========================

Под безопасностью понимается скрытие IP-адреса отправителя, так как он записывается в заголовок отправляемого письма (Received: from localhost (123.dial-up.prov.ru [111.222.111.222])) SMTP-сервером. Например в The Bat! посмотреть заголовок письма можно через комбинацию Ctrl+Shift+K (возврат в обратный режим осуществляется той же комбинацией). Добиться скрытия вашего IP можно с помощью работы вашего телнет-клиента, через Socks`ы (довольно хорощий софт делает компания Permeo (http://www.socks.permeo.com)). Но есть и другой способ, а именно написать скрипт (например на PHP) и отправлять письма с сервера, на который будет закачен такой скрипт. В таком случае в качестве IP отправителя - будет IP хостера. Пример такого скрипта (mail.php) нижу (Автор: Terabyte, www.web-hack.ru):

*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=
Код:
<html><head><title>Send-mail</title></head>
<body bgcolor="#ddddd0"><br>
<?php
$email=$_GET['email'];
$topic=$_GET['topic'];
$msg=$_GET['msg'];
$from=$_GET['from'];
if ((isset($email) && $email != "" && preg_match("/\w+([-+.]\w+)*@\w+([-.]\w+)*\.\w+([-.]\w+)*/",$email)) && (isset($topic) && $topic != "") && (isset($msg) && $msg != "") && (isset($from) && $from != ""))
{if (mail($email, $topic, $msg, "From: $from"))
{$email=str_replace("<","&lt;",$email);
$email=str_replace(">","&gt;",$email);
$from=str_replace("<","&lt;",$from);
$from=str_replace(">","&gt;",$from);
echo "<h3 align=\"center\">Ваше сообщение отправленно</h3>
<table border=\"0\" align=\"center\">
<tr><td>Адрес получателя:</td><td><b>$email</b></td></tr>
<tr><td>Тема письма:</td><td><b>$topic</b></td></tr>
<tr><td>Адрес отправителя:</td><td><b>$from</b></td></tr>
</table><p align=\"center\">Текст сообщения: <i><b>$msg</b></i></p>
<h3 align=\"center\"><a href=\"email.php\">&lt;&lt; Вернуться назад</a></h3>";}
else {
echo "<h3 align=\"center\">Ваше сообщение не отправленно!</h3>
<h3 align=\"center\">Причины: вы ввели не корректно данные или сервер отказался отсылать письмо</h3>
<h3 align=\"center\"><a href=\"mail.php\">&lt;&lt; Вернуться назад</a></h3>";}}
else {echo "
<form action=\"mail.php\">
<table border=\"2\" align=\"center\">
<tr><td>Адрес получателя:</td><td><input type=\"text\" name=\"email\" value=\"\" size=\"35\"></td></tr>
<tr><td>Тема письма:</td><td><input type=\"text\" name=\"topic\" value=\"\" size=\"35\"></td></tr>
<tr><td>Текст сообщения:</td><td><textarea name=\"msg\" cols=\"26\" rows=\"2\"></textarea></td></tr>
<tr></tr><tr><td>Адрес отправителя:</td><td><input type=\"text\" name=\"from\" value=\"Bill Gates &lt;BillGates@microsoft.com&gt;\" size=\"35\"></td></tr>
<tr><td align=\"center\"><input type=\"submit\" value=\"Отослать письмо\"></td><td align=\"center\"><input type=\"reset\" value=\"Очистить поля\"></td></tr>
</table>
</form>";}

echo "<h3 align=\"center\">Автор: <a href=\"http://www.web-hack.ru\">Terabyte</a></h3>";
?>
</body></html>

*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=

Ограничением данного скрипта является то, что он не заработает на большинстве бесплатных хостингов по причине того, что на них отключена функция mail() для защиты от спама.

==========
Заключение
==========

Естественно в статье не были рассмотрены все возможные команды к SMTP-серверу (найти полный список и описание к командам ты сможешь в любом поисковике), но тех что были описаны выше тебе хватит на первое время. Меня часто спрашивают о том, где взять списки SMTP-серверов. Ответ довольно прост: их можно довольно быстро насканить сканером открытых портов, например с помощью SuperScan (http://www.web-hack.ru/download/info.php?go=66). Обсуждение данной статьи проходит на нашем форуме (http://forum.web-hack.ru/index.php?showtopic=2224).


=====[ Terabyte | http://www.web-hack.ru | 28.02.2004 ]=====

Terabyte

Источник:www.web-hack.ru.

P.S. ИМХО,можно оч.хорошо использовать в СИ.К примеру интересная идея:Пользователь зарегился на каком-то сайте и вы отправляете ему таким метод письмо,якобы от этого сайта с предложением активировать аккаунт.Он идёт по подделанной ссылке(тоже якобы ведущей на тот сайт) и с помощью JS к нему на комп загружается какой-нибудь трой.Такая вот подстава,почти не вызывающая подозрений у не продвинутого пользователя.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 11-11, 23:57 
Не в сети
<b>GARANT</b>
Аватара пользователя

Зарегистрирован: 29-05, 17:36
Сообщения: 419
это жу старый способ!

_________________
Продажа дедиков
http://ahco.ru/topic1805.html


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12-11, 03:05 
Не в сети
New AH-user
Аватара пользователя

Зарегистрирован: 28-10, 21:40
Сообщения: 6
abba212 Как говорится:"Новое - это хорошо забытое старое." :wink:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26-11, 16:53 
Не в сети
Serios AH-user
Аватара пользователя

Зарегистрирован: 26-10, 15:22
Сообщения: 274
на мэйл ру пашет?

_________________
P.S Это моё мнение навязывать я его нехочу и прошу критики без грубости.
Хочеш семизнак?..пройди по ссылке
Online Manga Reader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26-11, 17:10 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
Diabolik

Ну проверь...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26-11, 18:08 
Не в сети
Serios AH-user
Аватара пользователя

Зарегистрирован: 26-10, 15:22
Сообщения: 274
Я что тупой чтоли у меня не получилось конечно я проверял вдруг я туплю как обычно потому и спросил и если пашет можно с одного мыла на другое типа mail.ru send to gmail.com rambler.ru??

_________________
P.S Это моё мнение навязывать я его нехочу и прошу критики без грубости.
Хочеш семизнак?..пройди по ссылке
Online Manga Reader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26-11, 19:45 
Не в сети
Advanced AH-user
Аватара пользователя

Зарегистрирован: 23-05, 15:03
Сообщения: 101
надо бы централизировать это всё через бейсик)))

_________________
GLATSIOUS forever!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 24-12, 16:23 
Не в сети
Starting AH-user

Зарегистрирован: 24-12, 15:57
Сообщения: 14
Вычисление интернет-пользователя

В этой статье я расскажу, как можно вычислить интернет-пользователя, и как самому не стать жертвой такого вычисления. Под словом "вычислить" я подразумеваю, найти все следы деятельности какого-нибудь пользователя, то есть форумы, на которых он когда-либо отписывался, услуги, которыми он пользовался, сайты знакомств, и тп., а также вычислить его город, домашний адрес, и всё возможное при наших простых юзерских (не ментовских) полномочиях. Это может быть актуально, когда нужно взломать пароль на мыло методом социальной инженерии, обломать и прикрыть какого-нибудь кидалу, или как самому защититься от вычисления.

Допустим, вам на ICQ пришёл спам с очень затягивающим текстом, на какую-нибудь уникальную услугу, например "Предлагаю программу-генератор кодов пополнения Билайн. Дёшево! Разговаривай неограничено! Подробная инфа на сайте, напр. http://mustdie.fu/ ". Естественно, многих заинтересует объявление, и многие зайдут на его сайт mustdie.fu. Не важно, что и как там продавалось, но допустим, вас кинули. В таком случае вам нужно вернуть деньги. Деньги можно вернуть, попросив для начала кидалу "по-хорошему". Если он отказывается, нам надо его припугнуть, под видом что его вычислили, и тогда повышается вероятность, что он вернёт деньги. Для этого нам надо его вычислить.

Вычисление обычно проводится такими простыми методами:

Сбор всей доступной информации о нужном человеке. К ней относится: все e-mail'ы, ICQ-номера, WM-кошельки, ip-адреса, никнеймы, ФИО, фотографии, его сайты, посещаемые им сайты, знакомых, контакты знакомых, и др. Мы открываем notepad, заносим туда адрес его сайта, адрес аськи, с которой пришёл спам. Заходим на его сайт, ищем "Контакты", берём там его мыло и асю, тоже заносим в блокнот. У нас получилось, что-то типа:

Text
url: http://mustdie.fu/
icq: 666-666
mail: admin@mustdie.fu
WMID: 123456789012

Далее нам надо найти остальные доступные его данные. Делаем это через несколько поисковиков: Яндекс, Рамблер и Гугл. Почему так, по тому, что многие поисковики могут и не найти. В строке поиска вводим прямо его контакты во всех возможных вариантах. Например аську вводите вида 666666, 666-666, 666 666. В результатах поиска может попасться несколько форумов, досок обьявлений, каталогов ссылок а также ЕГО ЖЕ официальные сайты. Вы опять заносите всю найденную информацию в блокнот. Например, на найденном форуме может быть указанным в профиле его ФИО, город, адрес, и прочее. Бывают также форумы, которые отображают ip-адрес отправителя сообщения. Таким образом, раскрывайте все его данные, подобно как в игре "Сапёр".

Узнаём ip-адрес кидалы.
Способ 1. Если нигде не удалось найти его ip-адрес, его можно вычислить. Создаём какую-нибудь страницу с поддержкой PHP, которая будет отпечатывать в логах ip-адреса и браузеры всех её посетителей. И направляем атакуемому (т.е. вычисляемому) ссылочку на эту страничку, например, под видом рекламки "Посмотри на мои фотки" или "Чел, про тебя пишут, ты не в курсе? Вот на тебе ссылку, читай". Короче, наша задача, чтобы он перешёл по ссылке. А потом мы смотрим в логах его ip-адрес, и записываем его в блокнотик со всей инфой.
Способ 2. Если вычисляемый не хочет переходить по ссылке, можно прислать ему "шпионскую" картинку. Только для этого обязательно нужно, чтобы он проверял своё мыло веб-интерфейсом, и в письмах поддерживалось отображение вложенных картинок причём без всяких фильтров. Создаём php-картинку размером 1х1 пиксель, чтобы не было видно, и вставляем в письмо. Как только вычисляемый откроет письмо, запускается картинка, которая сразу залогивает его ip-адрес, http_referer, http_user_agent и много другой полезной инфы.

Определение географии по ip-адресу. Существует такая услуга, которая позволяет определять страну, город, провайдер и др. по ip-адресу. Услуга называется GeoIP. Предоставляется бесплатно. Зайдите на сайт http://maxmind.com/, выберите "GeoIP" - "Демо", введите ip-адрес. Отобразится вся необходимая инфа. Есть другой сайт: http://bantex.ru/, но там устаревшая база, и не всё есть. Для уверенности можно сравнить, что показывают оба сайта.

Как только у вас накопится достаточно много инфы про кидалу, вы можете это всё вывалить ему, под видом ФСБ, или президента другой страны с угрозой разборок с ядерными боеголовками, вам решать. Но главное то, что у вашего кидалы будет типичное выражение лица хакера, то есть выпученые глаза и отвисшая челюсть Well .
Защита от вычисления

Как вы видите, чтобы защититься от вычисления, нужно не поддаваться вышеописанным приёмам вычисления. Для этого надо, чтобы ваши контакты, мыла, аськи не попадались в поисковиках. Для этого на чужих сайтах стараемся их видоизменить. Например мыло pupkin@gmail.com нужно оставлять на сайтах в виде "pupkin[at]gmail.com" или "pupkin собака gmail точка com", или отображать мыло и аську на картинках. На своих сайтах в контактах лучше все мыла и аси отображать на картинках (что ещё неплохо помогает от спамерских ботов), или если вы хотите именно текст, заключайте их в теги
HTML
<noindex> </noindex>
- поисковики игнорируют текст, заключённый в таких тегах. Что касается проверки почты, почту лучше всегда проверяйте через почтовый клиент с отключенным выполнением скриптов (например The Bat!). И для контроля вложений установите брандмауэр (если ещё не установлен). Я пользуюсь Agnitum Outpost Firewall pro. Если вам придёт какая-нибудь подозрительная ссылка, хорошенько подумайте, прежде, чем переходить по ней. Если всё-таки надумали переходить, лучше воспользуйтесь анонимными прокси-серверами для скрытия своего реального ip-адреса.
Автор - © Hackersoft.ru

Эту статью
http://pilotbis.ucoz.ru/publ/10-1-0-63
http://www.kotikys.net/index.p....nums=38
http://www.bezobmana.com/protect_4.php
http://hod32.org.ua/forum/51-56-1
(список дополняется)

_________________
Портал Запорожья от МКИ
http://www.kristina.at.ua/

Развлекон
http://razvlekon.at.ua/


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB