ابـــورمـــش

زيزوومي جديد
إنضم
3 أكتوبر 2007
المشاركات
16
مستوى التفاعل
2
النقاط
20
غير متصل
السلام عليكم


فيه طريقه منتشره لسرقة ايميلات الهوتميل عن طريق الايميل البديل .. انا جربتها تقريباً من بين كل 10 ايميلات يطلع 4 معرضه للسرقه .
الطريقه تعتمد على الايميل البديل لايميلك او الايميل البديل للايميل البديل في ايميلك الخ ..

اوقات الايميل البديل يكون متاح لأن الهوتميل تحذف الايميلات اللي ما انفتحت من 170 يوم تقريباً << مو متأكد
المهم لو كان الايميل البديل قديم وما انفتح من فتره اكيد راح يكون محذوف - غير مسجل
فبالتالي راح يكونمتاح عند تسجيله كـ ايميل جديد
انتبهوا لازم يكون البريد البديل لإيميلك شغال( مسجل ) وغير مغلق من الشركه ، او الغاءه والاكتفاء بالسؤال السري .
طريقة السرقه
السارق يطلع البريد البديل لإيميلك .. بعدها يروح يشيك عليه هل هو متاح
اذا طلعمتاح راح وسجله من جديد في الهوتميل وطلب كلمة المرور حقت بريدك عليه ، واذا كان البديل غير متاح ، راح شاف البريد البديل للايميل البديل وهكذا ..
رغم بساطة الإستغلال الى انها حركه خطيره جداً تهدد بريدك الاساسي , بمجرد معرفة الايميل البديل والاستيلاء عليه اذا كان متاح يسهل سحب الايميل الاساسي ..
انتبهوا لازم يكون البريد البديل لإيميلك شغال( مسجل ) وغير مغلق من الشركه ، او الغاءه والاكتفاء بالسؤال السري .

الموضوع منقول ولكن الضحيه انا ناقل هالموضوع وتم معرفه رابط الثغره والي يحب يتأكد يحط ايميله واعطيه الايميل البديل :q:


دمتم بخير​
 

شكلك اخ هكر زميل d:
 
توقيع : MR.Avira
الموضوع منقول ولكن الضحيه انا ناقل هالموضوع وتم معرفه رابط الثغره والي يحب يتأكد يحط ايميله واعطيه الايميل البديل :q:

من ناحية هذي سهله اسدح انت ايميلك واجيب لك البديل :d: عالخاص طبعاً مو هنا :q:
عموما مشكور عالمعلومة وجاري التأكد من صحتها :bleh:
يعطيك العافية
.

 
توقيع : غَيّوضْ
صحيح هالثغرة .. وكنت ناوي اكتب عنها موضوع .. لكن الوقت ما ساعدني .. :er:

وتم سرقة إحدى ايميلاتي القديمة عن طريق هذه الثغرة .. :q:

بحيث ان المخترق يطلع ايميلك البديل .. وييسجل من جديد ويشوف هل هو متاح أو لا .. (( لأن الهوتميل تقفل الايميل اذا ما دخلته بعد 270 يوم ))

طبعا الحل لهذه الثغرة .. وهو حل جذري لها (( وضع الايميل البديل بريد Gamil )):ok:


 
توقيع : shaded
نعم الطريقه موجوده ومنتشره وأنا شفت شرح لها

بارك الله فيك أخي




 
توقيع : نواف العتيبي
الله يعطيك العافيه

نعم وأكد الامر فيه ثغره تكشف الايميل البديل عن تجربه طبعا

واذا تبي ترتاح حط البديل ياقيميل او ياهو


 
يسلموا على المعلومة الرائعة بارك الله فيك^^

بس مثل ماقالوا الأعضاء تقدر تسوي الإيميل البديل في الجميل اوالياهو^ـ^

المهم تسلم أخي على الشرح^^

..بالتوفيق..
 
30f1e14d87691586dd8e3c5ec56a1998.gif
 
توقيع : الحارس
جزاك الله خيراً
 
توقيع : الخفـوق
الحمدالله تم تعديل رابط الثغره من مايكروسوفت واخفاء الايميل البديل

افتكينا من مبزرة النت الي استغلو هالصفحه وابلشونا فيها
 
توقيع : sood
طيب الايميل البديل مايطلع كامل يطلع اول حرفين بعدها نجمات كيف يشوفه كامل علشان يسجل ؟
 
مشكورررررررررررر
 
مشكوووووووووور
 
توقيع : kasperman3
تسلم ايديك ياغالي
 
توقيع : kasperman3
شكرا على المعلومات...
لكن يبقى الفيس بوك مكانا ليس بامن..ابدا..حتى لو وضعنا فيه الف حماية
وانا احدى الضحايا..بحيث تم سرقة حسابي و كل المعلومات التي وضعتها للحماية...
 
مشكور اخى موضوع رائع
بنسبة لثغرة خلاص تقفلت ماعتقد اخد يقدر يجيب الايميل البديل بعد ترقيع الثغرة
 
كلامك صحيح
هناك رابط من من ميكروسوفت يكشف الاميل البديل لكن غير كامل
مثلا لو الاميل * 1234@hotmail.com
على الموقع يبقى على الشكل التالي 12 4@hotmail.com
ولكن توجد طريقة بالمتصفح فيرفوكس لكشفها وبالتالي ينعرف الاميل البديل كاملا
 
توقيع : رياق
بارك الله فيك على التنبيه
 
عودة
أعلى