Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Bug no correio eletronico "Hotmail"

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Matéria Bug no correio eletronico "Hotmail"

    Ola pessoal,

    Ha algum tempo atras, era banal você ver em fóruns, blogs, sites e etc, como "hackear orkut" por e-mail não registrado. com a inclusão digital(Maldita inclusão) isso acabou virando febre.

    Nessa artigo, mostro uma forma de pegar o e-mail secundário da vitima. Que eu considero uma falha do pessoal que cuida do serviço.

    Ha algum tempo atras, era banal você ver em fóruns, blogs, sites e etc, como "hackear orkut" por e-mail não registrado. com a inclusão digital(Maldita inclusão) isso acabou virando febre.

    Nesse tutorial, vou mostrar um bug no hotmail, que também e de e-mail não registrado.

    No momento em que você criar uma conta de hotmail, o formulário de cadastro te da uma opção de restauração de senha através de um e-mail alternativo, caso você use uma conta que não e registrada ou o e-mail acaba sendo aspirado, abre uma brecha para um possível atacante.

    Vamos ao método, vamos escolher um e-mail "@hotmail.com", entre no Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...



    Clique em "Esqueceu sua senha?" e na próxima pagina preencha o primeiro campo com o e-mail alvo, e o segundo para autenticação, seguindo a orientação da imagem.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Nessa pagina e mostrada algumas configurações, mostrando as informações que que são inseridas na criação da conta, a importante nesse caso e de redefinição de senha por e-mail secundário.


    Agora nessa pagina o "bicho pega", então você vai me perguntar, como vou saber qual e o e-mail, se apenas mostra as iniciais do e-mail... e então que entra o truque , abrimos o código fonte da pagina e "voila" nos mostra o e-mail completo.



    Bom, temos as informações necessárias, agora e torce para que a conta esteja sem registrar ou desativada por inatividade. Dependo de onde a conta secundaria foi criada, você vai ter que criar uma nova conta, nesse caso, foi uma do hotmail, entre em Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....



    Supimpa, se a conta não tive sido registrada, você faz todo o procedimento de criar uma nova conta com o id, apos a criação e simplesmente ir e pede uma redefinição de senha através do e-mail alternativo.

    Bom, acompanhe o video com o ataque em tempo real.
    Acho que não preciso dizer que e para fins acadêmicos...
    Last edited by MailsonHeberth; 24-12-2010, 22:10.

    Similar Threads

  • Font Size
    #2
    vo da uma olhada concerteza vlw bhior
    -------------------------------------------------------------------------------------------






    Comment


    • Font Size
      #3
      isso ainda ta funcionando?

      Comment


      • Font Size
        #4
        Postado Originalmente por geolado Ver Post
        isso ainda ta funcionando?
        Cara,

        Acabei de criar o tópico, fiz a aula ontem.

        []'

        Comment


        • Font Size
          #5
          isso mim ajudou bastante descobri um crime aqui em minha city! rsrsrs
          Conhecimento nao é crime!


          Comment


          • Font Size
            #6
            oO Muito Interessante pra caramba....
            bom TOpico ...


            (x) Faculdade Sistema de Informação (2° Periodo)

            Você é de Bocaiúva Mg ?? Me add ae ...

            Comment


            • Font Size
              #7
              Otimo ver que ainda funfa a parada valew ai

              Comment


              • Font Size
                #8
                Ontem estava funcionando, hoje não está mais... VULNERABILIDADE CORRIGIDA =P
                #Você é responsável pelas suas ações...
                #Qual é a graça de invadir um site e colocar "Hacked by eu" ?

                Comment


                • Font Size
                  #9
                  lembro que no gbound para descobrir o email alternativo tinha solução usando o sniffer wpe pro,
                  tinha videos aulas que demonstravam o mesmo. será que não funciona pro hotmail tbm ?!
                  não deu tempo de aproveitar essa isso ai :\

                  Comment


                  • Font Size
                    #10
                    já não é mais possivel, que pena :S
                    sigpic
                    Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

                    Comment


                    • Font Size
                      #11
                      Uma pena mesmo, já peguei alguns emails com email secundário, pena nao funcionar mais

                      Comment

                      X
                      Working...
                      X