Данный баг долго лежал в подполье, если посчитаете что нет, то удалите его, в паблике не переносите.
Итак приступим
Для начала выбираем сервер который будем ломать
например : mordred.ru
Далее узнаем о этом сервере все что можно (на какое мыло зареган, на каком хосте, на кого и тп)
Для этого используем сервис [Ссылки могут видеть только зарегистрированные пользователи. ]
mordred.ru занят.
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
% [Ссылки могут видеть только зарегистрированные пользователи. ] (in Russian)
% [Ссылки могут видеть только зарегистрированные пользователи. ] (in English).
итак хостинг сервака 1gb.ru
идем на этот сайт и регистрируемся там
там есть тестовый период 10 дней
создаем сайт типа authorization.1gb.ru
Далее создаем фейк страницу авторизации, немного ее редактируем и получаем что-то типа этого
[Ссылки могут видеть только зарегистрированные пользователи. ]
Заливаем фейк к нам на хост
далее идем на сайт анонимной отправки мыла
[Ссылки могут видеть только зарегистрированные пользователи. ]
пишем письмо на мыло жертвы от имени [email protected]
В письме пишем все что фантазия позволит, главное чтоб реалистично было
Пример письма
Уважаемый пользователь,
В связи с DDos атаками на наш хостинг, произошел сбой
Просим вас авторизировать ваш аккаунт
Для авторизации вашего аккаунта перейдите,
пожалуйста, по этому адресу:
[Ссылки могут видеть только зарегистрированные пользователи. ]
(адрес - одна строка, которую нужно ввести в адресную строку
обозревателя или просто щелкнуть по ней, если ваш почтовый клиент
выделяет её как ссылку).
вы можете ознакомиться с ответами на
наиболее часто задаваемые вопросы и другой документацией:
[Ссылки могут видеть только зарегистрированные пользователи. ]
Думаю что способ очень хороший, т.к. любой, кто прочетает такое письмо перейдёт по адресу, т.к. пришло оно от суппорта хостинга Мало кто задумается: "А стоит ли..."
________________
Цитата:
Пригодился Пост? - Веди мышку в правый нижний уголок и Нажми Кнопочку "Спасибо!"