Jak włamać się na pocztę e-mail? | PORADNIK hakera

Jeśli zastanawiasz się jak włamać się na pocztę (…)” to dobrze trafiłeś. W naszym wpisie powiemy jak odzyskać zapomniane hasło do maila (PAMIĘTAJ O ASPEKCIE PRAWNYM!) za pomocą narzędzia do audytu bezpieczeństwa. Wrócimy dzisiaj znowu do uniwersalnego narzędzia THC-Hydra zupełnie tak jak we wpisie jak włamać się do routera dostępnego z filmem. Wykorzystamy znowu atak słownikowy, chociaż możemy również wygenerować słownik z wszystkich kombinacji znaków dzięki czemu będzie to można powiedzieć atak brute-force. Atak jest stosunkowo prosty dla każdego przyszłego hakera. Będziemy potrzebować adres e-mail potencjalnej ofiary ataku, słownik *.txt (do ataku słownikowego oczywiście), informacje o numerze portu który wykorzystuje serwer do komunikacji z użytkownikami poczty (dostępne często na stronie pocztu gdzieś w pomocy) i adres serwera SMTP poczty elektronicznej. Więc jak włamać się na pocztę mailową? Jak włamać się na pocztę e-mail - mail hacking

Od czego zacząć? Jak się komuś włamać na maila?

Nie będę się w tym podpunkcie rozpisywał na temat łamania hasła do maila, po pierwsze zanim przystąpisz do działań spróbuj zgadnąć na podstawie informacji o ofierze bądź za pomocą informacji z Facebooka tzn. ‘podpowiedź’ która umożliwia odzyskanie hasła. Większość dzisiejszych poczt posiada tą formę odzyskiwania hasła. Może być to sposób dużo szybszy niż łamanie za pomocą ataków siłowych. Możesz również skonsultować się z pomocą techniczną poczty w celu odzyskania hasła.

Czym jest atak słownikowy?

Atak słownikowy (ang. dictionary attack) jest metodą włamania do chronionego hasłem komputera lub serwera, poprzez systematyczne wprowadzanie każdego słowa ze słownika w którym jest pokaźna lista haseł. Słownik może być również używany w celu znalezienia klucza niezbędnego do odszyfrowywania zaszyfrowanej wiadomości lub dokumentu.

Jeśli chcesz więcej dowiedzieć się o algorytmie ataku za pomocą ataku słownikowego zajrzyj do wpisu o łamaniu hasła routera.

 Jak włamać się na pocztę – łamanie hasła e-mail THC-Hydra

  1. Uruchamiamy system Kali Linux (bądź inny, najlepiej z zainstalowaną już THC-Hydra) na wirtualnej maszynie VirtualBox bądź na naszym dysku twardym w standardowy sposób
  2. Uruchamiamy terminal Application -> Accesoriess -> Terminal
  3. Wydajemy polecenie:

    przykładowo dla adresu e-mailowego przyklad1@wp.pl na serwerze wp.pl (info TUTAJ) wpisujemy:
  4. Trzymamy kciuki nad powodzeniem ataku siłowego.
  5. Gotowe, teraz już wiesz jak się włamać na konto pocztowe  :)

 


 

Parametry programu THC-hydra łamanie serwera pocztowego smtp – wyjaśnienie:

  • hydra – nazwa programu hydra
  • -l przyklad1@wp.pl – adres który chcemy złamać
  • -P hasla.txt – zbiór potencjalnych haseł w słowniku tekstowym (atak słownikowy)
  • -S - wykorzystaj również SSL
  • -e ns – w specjalnych przypadkach (np brak hasła (spacje)) używa loginu jako hasła aby nie przerwać procesu sprawdzania
  • -V – tzn. tryb gadatliwy (wyświetla więcej informacji na ekranie).
  • -s – port serwera SMTP
  • -smtp.wp.pl – adres serwera z którego są wysyłane maile (dostępne informacje w pomocy danej poczty)
  • smtp – protokół uwierzytelnienia na którym łamiemy hasła

Film instruktażowy jak włamać się na pocztę:

Film jest do pobrania w zakładce WIDEO / DOWNLOAD

Obrona

Jak bronić się przed tego typu “brutalnymi” atakami na nasze skrzynki pocztowe? Używajmy silnych haseł! Więcej o silnych hasłach tutaj:

Podsumowanie

Aby zwiększyć siłę hakowania poczty możemy ją atakować z wielu komputerów/kont shellowych (logując się zdanie za pomocą SSH), bądź poprosić kolegów o pomoc (w celu zwiększenia prędkości ataku). Pamiętaj że atak możesz przeprowadzać tylko na swojej skrzynce pocztowej, w innym przypadku takie testy bezpieczeństwa są nielegalne! Teraz już wiesz jak włamać się na pocztę przykładowo WP (wejść na pocztę bez hasła?:)). Może zainteresuje Cię jeszcze:

Share Button

161 myśli na temat “Jak włamać się na pocztę e-mail? | PORADNIK hakera

  1. Mam problem na początku. Mianowicie po zamontowaniu obrazu Linuxa w Virtualboxie odpalam go, pojawia się ekran Kali, wybieram w Boot Menu pierwszą opcję “Live” i w tym momencie system zamiast wystartować i wczytać się, zawiesza się. Co może to powodować? Próbowałem z różnymi wersjami Kaliego i ciągle to samo.

  2. Czy ten rodzaj ataku jest wykrywalny przez antywirusy? Czy jeżeli włamano mi się na pocztę mogę to wykryć jedynie przez jakieś logi w ustawieniach poczty tak jak już tu napisałeś?
    Pozdrawiam

  3. Hej. Mam problem tego typu: Robię wszystko jak w instrukcji, tyle, że tworzę 28GB dysk dla Linuxa. I co? Dupa, w ustawieniach VM pokazuje, że jest to 28GB, a w Linuksie jak pobieram słownik który ma 4GB to po ściągnięciu 500MB wyskakuje, że brak miejsca. Co zrobić z tym fantem? Dzięki za pomoc.

    1. Może typ partycji określa wielkość maksymalną pliku? Spróbuj zainstalować na wirtualnej maszynie Kali Linux i wtedy… :-)

  4. Czy jeśli włamię się komuś na pocztę, to ten ktoś może mnie namierzyć? Niekoniecznie ten ktoś, ale powiedzmy ktoś kto się na tym zna…
    Czy osoba, której włamano się na pocztę wie o tym?

    Interesują mnie informacje zawarte na kilku adresach mailowych, czy jest ktoś, kto zrobił by to odpłatnie? (wysokie wynagrodzenie)

    1. Nie wie, chyba że w ustawieniach poczty są jakieś logi typu ip/przeglądarka (tak jak na facebooku). Zawsze można użyć tora.

    1. Może słownik ma złe kodowanie, jak widać na filmie działa. Już padła ta odpowiedź w komentarzach.

  5. Witam, czy jeżeli użyję ataku słownikowego na własny e-mail, na którego nieznam hasła, ale sam z niego korzystałem i go stworzyłem, to będę miał problemy z policją?

    1. Nie, prowadzimy tylko bloga. Jeśli ktoś sobie nie radzi z czytaniem ze zrozumieniem to te sprawy są nie dla niego.

  6. Chciałem zapytać czy możemy użyc THC-Hydra na Windowsie 7, bez odpalania wirtualnej maszyny, do włamania się na pocztę?

    1. Gdzieś podaliśmy binarke w wpisach do wersji na Windowsa Hydry, ale była to stara wersja.

  7. Używam Virtualbox’a do odpalenia Linux’a, natomiast słowniki mam na Windows’ie i z błędu wyskakującego ‘cannot find folder’ wywnioskowałem że muszę mieć słownik na Linux’ie.
    Jak w takim razie przenieść go z Wina do Linux’a ? Albo jeśli się da, to jak nakierować hydrę na słownik na Win ?

    1. Zgodnie z filmikiem i opisem wyświetla się kiedy je znajdzie, wystarczy wywnioskować po komunikatach w konsoli.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *


+ 4 = dziewięć

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">