Раздел: Помогите!

В блог Подписаться на Дзен!

Отвечать в конференциях и заводить новые темы может любой участник, независимо от наличия регистрации на сайте 7я.ру.

Утренняя роса

Наверное to svet

Как взломать почтовый ящик? Логин знаю, как подобрать пароль или какой программкой воспользоваться?
26.06.2003 23:46:49,

16 комментариев

От кого: Настройки

Вы не авторизованы.

Если Вы отправите сообщение анонимно, то потеряете возможность редактировать и удалить это сообщение после отправки.

E-mail:
получать ответы на E-mail
показывать ссылки на изображения в виде картинок
Утренняя роса
Спасибо svet все добралась я ящичка, все было именно так, как ты написал, проще паренной репы, только головой пораскинуть немного :)) 01.07.2003 08:39:21, Утренняя роса
svet
оно вам так надо? :)))
все зависит от того, какой ящик - бесплатка или нет.
От того, насколько грамотен в компах человек,ставивший пароль.
проще всего (и чаще) ломается подбором пароля - зная немного хозяина, вполне можно предположить что он мог использовать, как пароль.. если есть возможность - поискать пароли этой личности к другим ресурсам (хотя бы на вход в сеть или виндовс) - очень часто люди делают групости и используют одинаковые пароли на разные ресурсы :))
немного фантазии - наташа вполне может юзать пароль nata, nataly, natasha и т.д. Не помешает проверить boss, password, 1234, qwerty... Имя любимой собачки, день варения, название рок-группы, машины... Если человек грамотный и пользует нечто вроде !hyHgtr^g_%fUkdiRFhy%$#34$g% - то шансы на подбор реально равны нулю :)) проще и дешевле стучать ему по башке, пока сам не скажет свой пароль :))))
если это бесплатка - то имеет смысл заглянуть в напоминание пароля - в секретный вопрос - часто там стоит или город проживания,или девичья фамилия или телефон и т.п. - в общем информация общедоступная :))) меня когда-то давно именно так друзья поймали на породе собаки :)) Достаточно было зайти на мою страничку, чтобы увидеть собаку, и... Хорошо, что друзья :))

пишете человеку письмо, что, мол вы и есть большой админ большого сервера, и на этом сервере все сдохло, и если он хочет дальше работать - то пусть напишет свой пароль :)) ессно, письмо должно в поле "от" иметь admin-super-puper-net-server-daemon-mail, а объект должен быть лопухом полнейшим :))) но иногда получается :))

ломка брутфорсом - т.е. прямым перебором всех возможных сочетаний букв и цифр - дело маловероятное и долгое. Программ (нормальных) в общем доступе нет - они пишутся под конкретную задачу, и ессно не распространяются где попало. даже на локальном компе пароль из 6-8 символов к ворду или рару-зипу перебирается 8-15 часов. В почте будет еще и пересылка данных черз инет и прием их обратно. Это в десятки раз больше времени.. Любой грамотный сисадмин (или автопилот)уже после 10 неправильных попыток входа забанит ваш айпи адрес, и вы вообще больше не получите никакого доступа к этому ресурсу. Это в меньшей степени касается бесплаток (так как они рассчитаны на чайников, не всегда помнящих,как их самих зовут, а техподдержке разбираться с каждым "забыл" лень)и в большей - провайдерских ящиков. кроме того - при всех ваших попытках доступа фиксируется ваш айпи адрес (если не предпринять соотв. мер), так что найти вас потом будет нетрудно, особенно если этим займется соответствующее подразделение мвд :)))
27.06.2003 01:53:40, svet
Утренняя роса
Насчет,. а оно вам надо - мне Очень надо, просто так не обратилась бы.
Спасибо за советы, пароль раньше как раз и был qwer1, теперь буду подбирать.
Ящик бесплатный, надеюсь, что ну понятно, не обратят на мое хакерство внимание :))))
27.06.2003 23:41:06, Утренняя роса
а к асе на этом же компе? очень надо... я знаю что это где-то в дат файле, но в котором месте? как вынуть? и как обезопасить чтобы мой нем вынули? 27.06.2003 22:20:04, Ло
svet
зависит от версии аськи.
а вообще - это сюда http://download.asechka.ru/files.php?id=35
защититься можно 2-строчными паролями с неотображаемыми символами. (для 2-строчных паролей асю надо патчить) - тоже зависит от версий - надо искать в инете - я ей не пользуюсь давно, поэтому новинок не знаю.
а лучшее вообще выкинуть асю и поставить другой менеджер - менее глюкавый и прожорливый,- миранду например. хотя полной защиты быть не может - только если дат-файл таскать с собой на юсб-брелке, или шифровать всю директорию аси :)) тогда есть вероятность что сломают е-мыло, на которое ася быыла зарегестрирована и воспользуются стандартной функцией напоминания пароля, который и будет выслан на это мыло... хотя примари-емайл можно и не прописывать :))))

метод шифрования пароля http://www.mazafaka.ru/articlez/00000058.php


28.06.2003 00:26:16, svet
Пасибо))... не хочу другой...начерное, придется вэб пользоваться.. про двустрочные это крыто..а это только для аси есть? а может ещё что-нить можно двустрочными запаролить? Нууу таскать на брелке и то можно при то что меньше 128 )))(представила себя с брелоком))

а я фотку в реге вспомнила)))
30.06.2003 16:36:35, Ло
svet
Веб - гораздо более незащищенный. никому не известно где и как он откэширует информацию. и куда и насколько открыто он ее передает. ставьте миранду (она прекрасно работает с асей) и шифруйте директорию - без пароля вся директория будет недоступна, с дат-файлами и всем прочим.

про двухстрочные: ася по умолчанию под набор пароля дает одну строку, и набрать в ней 2-4-строчный пароль просто невозможно. Становится возможным только если асю пропатчить.. поэтому это только к ней и относится.
брелки очень удобная штука - маленькие, легкие, есть весьма красивые - как элемент оформления одежды вполне могут сойти :))

про фотку в реге - не понял :))
30.06.2003 16:53:35, svet
откэширует на мой комп? тогдаа какая разница куда - после перезагузки же все обнулится, разве нет? а папки temp и временные у меня не пишутся. Или где-то отанется? а как искать? с каким расширением неизвестно? а лог будет писаться, если с вэб? а "куда передает" - это во всемирную? меня, признаться больше волнует чтобы на компе ничего не оставадлсь. про миранду поняла и про шифрование директории тоже) спасибо.

про патчирование аси тоже)

а с таким брелком я работала)) оч удоюно ..и легкий такой) (привыкли мы что информация "весит")))

а про фотку на вашей регистрационной страничке, просто, видимо мама ваша или вы заходили в конфу до года- и просили подпись придумать)),помнится, мы тогжа повеселилсь какой приятный малыш)) уж очень фото запоминающееся))
01.07.2003 03:28:06, Ло
svet
про фотку вспомнил - было дело такое :)) 01.07.2003 12:10:40, svet
svet
кэш интернет-эксплорера не обнуляется при перезагрузке.
как это временные не пишутся? так не бывает - винде нужны временные папки для хранения всей своей дури - и она без них работать не будет. скорее всего вы просто не знаете - куда она это пишет :))
в том-то и дело, что совершенно неизвестно с каким оно будет (и будет ли) расширением - это от сайта зависит.
Если логи для веб ведутся - то и это общение соответственно в эти логи попадет. Или вы имеете в виду логи аси - хистори? нет, не будут - веб-клиент не поддерживает ведение хистори.
Зато, если включено автозаполнение, ваши фразы потом могут вылезать в каком-нить окне ИЕ.
То, что одну директорию вполне вылизанной программы контролировать намного проще, чем монстра типа Интернет-эксплорер, который пихает свои данные хорошо если в один десяток папок,- в этом я очень даже уверен :)))
В общем - веб-интерфейс - это только на крайний случай, если локальная программа работать не может...
01.07.2003 11:32:34, svet
понял) думаю, что запаролируем папку с асей, и не будем вести лог в хистори)...остальное можно начинать делать когда мания преследования начнется)) а для элементарной защиты "от дураков", которые в отсутствие за комп могут сесть и так хватит)). О вот ещё... я очень в своем время любила Оперу, гораздо больше чем ИЕ. Там ася встроенная (очень удобно на работе, типа заявляешь ,чтобы установили Оперу, потому как привыкли на ней работать, особенно если начальство немножко лохи, и не знаю что там ася всторена). А у Оперы, я так понимаю, по аналогии с ИЕ тоже будет нереально потереть всё? 01.07.2003 12:25:34, Ло
svet
потереть вполне реально все и везде - ручками снести весь кэш и все тмп-файлы. и в ИЕ и в опере.. только кэш-то вроде как и нужен для ускорения работы,чтобы картинки там еще раз не грузить и т.п. а вот разбираться в тысячах файлов - какой снести, какой оставить - это да...

есть вообще чудная програмуля - The Bee. почта и ася в одном флаконе. работает с любого места, даже с дискеты (весит 450кб), без инсталяции, никуда ничего не записывает, ни в реестр, ни в папки виндовс, вообще никуда. никуда не сохраняет письма и логи (только по запросу - в указанное место). идеальна для интернет кафе и вообще для мест, где нежелательно оставлять какие-либо следы.
01.07.2003 13:07:01, svet
(преданно смотрит в глаза) и...???... и...? это есть в бесплатном данлопе?)) 02.07.2003 00:20:54, Ло
svet
есть конечно :) она изначально бесплатная :)
http://www.avtlab.ru/thebee.htm
02.07.2003 00:52:11, svet
(пришептывая) добрейшей души человек, добрейшей...)) Спасибо) 02.07.2003 04:10:00, Ло
Отпад! Я взломала ящик своей бывшей подруги... Хакер доморощенный:))) 27.06.2003 22:07:02, Nasser


Материалы сайта носят информационный характер и предназначены для образовательных целей. Мнение редакции может не совпадать с мнениями авторов. Перепечатка материалов сайта запрещена. Права авторов и издателя защищены.



Рейтинг@Mail.ru
7я.ру - информационный проект по семейным вопросам: беременность и роды, воспитание детей, образование и карьера, домоводство, отдых, красота и здоровье, семейные отношения. На сайте работают тематические конференции, ведутся рейтинги детских садов и школ, ежедневно публикуются статьи и проводятся конкурсы.
18+

Если вы обнаружили на странице ошибки, неполадки, неточности, пожалуйста, сообщите нам об этом. Спасибо!