Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2008-10-23 19:43:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: tired
Музыка:Чернозём -- Паводок (Непонятный праздник)
Entry tags:lj, smeshnoe

Носик шагает прямо и делает букву "коф"
Выяснилось, что случилось прошлой ночью с тысячнегами.

Пишет [info]rulick@lj, возглавляющий
техподдержку Супа в Калифорнии.

...просто в список ботов, которых удаляли одним скриптом,
попали неботы (живые нормальные люди). неботов
рассуспендили и теперь разбираемся как это случилось.
официальное объяснение позже...

Замечательные идиоты.

То есть удалили их просто по криворукости.
Это еще круче, чем удаление из-за заворота мозгов
у какого-нибудь волонтера из Abuse. По крайней
мере волонтера можно показательно уволить, и
предать поруганию, а обезумевший скрипт уволить
невозможно. Ну не будут же в супе увольнять
админов, где они таких же криворуких найдут.

Удалили списком, восстановили тоже списком.
Причем восстановили пользователей методом случайного
тыка, как и уничтожали: восстановили кучу роботов,
а немало нероботов так и лежат в руинах, например
[info]gavarun@lj.

Тем временем роботы продолжают бесчинствовать
невозбранно,
в комментах у [info]anticompromat2@lj.

Впрочем, учитывая, что в техподдержке супа
работает популярный [info]jemmix@lj, который
параллельно занимается в "бригаде хелла" -
я ничему не удивляюсь.

Носик ушел, а в супе ничего не меняется.

Ну и официальное:
http://community.livejournal.com/lj_ru_support/489877.html

Привет



(Читать комментарии) - (Добавить комментарий)

5.
(Анонимно)
2008-10-23 23:42 (ссылка)
Ну и напаследок, ноухау 2000 года от ещё аднаво мафиозника:
Несколько самых простейших способов взлома мыла.

1. Один из самых простых. Пишите владельцу мыла какое нить письмо ,все равно с каким содержанием , но лишь бы хозяин мыла ответил. Если это какой нить \\\\\\\"чудо-крутой хакер\\\\\\\", то что нить типа : \\\\\\\"Слушай , а ты в натуре можешь сайт сломать??? www.microsoft.com не твоя работа???\\\\\\\"и так далее в этом духе...;-) Если Веб-мастер , то что нить типа :\\\\\\\"Мне так нравится как ты пишешь! А у тебя JAVA-скрипта нету ,что б он там что то делал???\\\\\\\"...По фигу ЧТО , главное что б от него назад ответ пришел. В принципе эта вся процедура была только для того ,что б узнать ИМЯ_ФАМИЛИЮ (или ник) и место расположения \\\\\\\"клиента\\\\\\\".То бишь если по ентому мылу находится аська , то смотрим инфу в аське , город (если не прописан в аське , то по ИП) , имя , возраст и зип. Потом пишешь админу мыльного сервака (у любой мыльной системы есть админ , и у 99% www-шные сервера) ,обычно это адреса admin@provider.com и support@provider.com . Так вот... Пишешь письмо (очень желательно через www-браузер , например от www.mail.ruили www.hotmail.com ) и через анонимную проксю .Это для того что б в заголовке пакета был ИП прокси. Так.... для секьюрити... ;-) Так вот. В теле письма пишешь , что так и так... Злобные хакеры украли у тебя мыло , а тебе очень нравится их служба , сервис , скорость работы ,безглючность и все такое... Что ты никогда не променяешь ихний сервис, и что они вообще самые крутые мыльщики! Указываешь ИМЯ , ФАМИЛИЮ ,ЗИП , ГОРОД , Телефон (от балды) или что они там еще просят.... Ессено назад придет письмо , что \\\\\\\"Информация не совпадает с введеной при регистрации и все такое...\\\\\\\". Но ты будь настойчивей! Пиши назад , что ТО_ЧТО_ТЫ_ИМ_ВЫДАЕШЬ - ЕДИНСТВЕННАЯ ВЕРНАЯ ИНФОРМАЦИЯ о ТВОЕМ аккаунте! И повторяешь им ту же инфу , что и первый раз. И так пока админ не сломится...но не забывай каждый раз расхваливать их сервис!;-) Обычно раз на 7-10 прокатывает... ;-) У меня был даже раз случай , когда один буржуйский админ \\\\\\\"отдал\\\\\\\" мне мыло , где (как потом оказалось) инфа прописанная в мыле ВООБЩЕ несоответствовала той что я ему ВЫДАВАЛ якобы за владельца аккаунта!
Так что дерзайте , тут главное БОЛЬШЕ фантазии и упорства! Но и о безопастности не забывайте!

2. Второй способ. Посложнее , но все равно общедоступный. Почти в каждом мыльном сервисе есть служба что типа \\\\\\\"Foggot Password?\\\\\\\" Так вот...Заходим туды (предварительно не забыв изменить атрибуты филе cookie_для_этой_службы на ReadOnly). Там обычно ОЧЕНЬ простые вопросы... Если повезет , то вопрос будет (к примеру на мыло.ру) \\\\\\\" В каком городе ты родился\\\\\\\"? В первом способе описано как узнавать город юзверя по мылу , так что на этом не бум останавливаться .Ну и вопросы бывают \\\\\\\"кустомайзские\\\\\\\"- типа \\\\\\\"2000\\\\\\\" , ответ обычно такойже..;-) А вот если что нить типа \\\\\\\"Как зовут мою собаку?\\\\\\\" , то читай ниже...
Открываем эту страницу (ну где вводить надо ответ на секретный вопрос , не догоняешь что ль???;-)) итам в HTML-просмотре ищем строчкутипа : form action=\\\\\\\"/cgi-bin/3970.dll?secquest\\\\\\\" итд... Так вот... Если урл мыла www.mail.ru , то полный урл места куда отправляется\\\\\\\"секретный ответ\\\\\\\" будет www.mail.ru/cgi-bin/3970.dll?secquest. Этот урл вводишь вместе с индефикатором Вопроса в программу типа WebCrack 2.0 . Идентификатор вопроса находится там же где и form action=\\\\\\\"/cgi-bin/3970.dll?secquest, только чуть дальше . Потом в эту программу или загружаешь встроенный wordlist c паролями или пишешь свой по конкретной тематике, это зависит от вопроса . И вперед! Запускаешь и ждешь...
Так что тут тоже нужно терпение и хоть базовые знания HTML.
http://web.archive.org/web/20010123213400/landhack.boom.ru/infa/mail.html

(Ответить) (Ветвь дискуссии)

Re: 5.
[info]tiphareth
2008-10-24 02:45 (ссылка)
замечательно, спасибо
будет время, соберу в один файл и выложу, если вы не против

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: 5.
[info]nibaal.livejournal.com
2008-10-24 10:19 (ссылка)
Юзала я и вебкряк в свое время, и многое разное..Видимо словари перебора были фиговые, ничего не подбиралось. Так что соц. инженерия рулит по-любому:))
З.Ы. Прочитала все каменты, не пропуская.Доставило...

(Ответить) (Уровень выше)


(Читать комментарии) -