<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://hackpasswor.apbb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Взлом email ящиков</title>
		<link>http://hackpasswor.apbb.ru/</link>
		<description>Взлом email ящиков</description>
		<language>ru-ru</language>
		<lastBuildDate>Sun, 20 Dec 2009 16:30:43 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Тестовое сообщение</title>
			<link>http://hackpasswor.apbb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Короче. Не задаваясь в премудрости программирования mail-роботов расскажу главное. В таких сервисах есть так называемая система напоминания пароля. Эта система может работать и через электронную почту, поскольку в них есть интересная особенность. На адрес почтового робота (специальная программа для восстановления ваших логинов и прочего) отсылается запрос, т.е. специальным способом написанное и оформленное письмо, содержащее специальный программный код. Подобная система также широко применяется в системах регистрации доменов. Если не верите, посмотрите сами wwworg.ua - особенности автоматической регистрации доменов в зоне org.ua. Похожим образом поступим и мы. Значит на адрес почтового робота-автоответчика отправляем письмо, в котором указываем: &lt;br /&gt;1. свой ящик в системе, &lt;br /&gt;2. ответ на секретный вопрос. &lt;br /&gt;После всего, в специальной строке, где обычно снова указывается ваш ящик, ставим ящик вашей жертвы (3). Таким образом, система сначала проверит наличие вашего ящика (1), поскольку вы зарегистрированы, система получает подтверждение и проверяет ваш ответ на секретный вопрос (2), если всё нормально - автоматически составляется письмо, в котором указывается пароль к ящику (3), но поскольку в последней строке указан другой ящик, система ставит пароль не к вашему ящику, а к чужому. И после чего отправляет на ваш адрес этот пароль. Поскольку система восстановления действует обычно через веб - интерфейс, то она не подозревает обман, поскольку запрос отпраленый вами точно такой же как и запрос отправленный из веб - интерфейса. После всего вам необходимо лишь ввести логин и пароль - и ящик захвачен! &lt;/p&gt;
						&lt;p&gt;код для ресурса mail.ru: &lt;br /&gt;(Письмо пишем только в режиме Plain Text (только текст). Кодировка обычно выставляется автоматически) &lt;/p&gt;
						&lt;p&gt;Тема письма: &lt;/p&gt;
						&lt;p&gt;REC_PASS_BOT &lt;/p&gt;
						&lt;p&gt;Текст письма: &lt;/p&gt;
						&lt;p&gt;#rec_pass_bot: mailru_bot; &lt;br /&gt;#user_mail: ваш_почтовый_ящик_полностью; &lt;br /&gt;#user_ask_quest: `ответ_на_секретный_вопрос`; &lt;br /&gt;#user_ask_mail: ящик_жертвы_полностью; &lt;/p&gt;
						&lt;p&gt;запрос отправляем на ящик: botpass@list.ru &lt;/p&gt;
						&lt;p&gt;!!! Обратите внимание на точку с запятой в конце каждой строки и одинарные кавычки в которые взят ответ на секретный вопрос. &lt;br /&gt;Также не следует забывать, если у вас или у вашей жертвы ящик моложе 3-5 месяцев, то может не получится, надо подождать пока база полностью обновится &lt;/p&gt;
						&lt;p&gt;Продолжение следует&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Hack)</author>
			<pubDate>Sun, 20 Dec 2009 16:30:43 +0300</pubDate>
			<guid>http://hackpasswor.apbb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
