PDA

Просмотр полной версии : ТЕМА ДЛЯ ХАКА!


davatel
14.02.2006, 04:41
Здарова, челы!
Нашел рулезную тему. Выложу прямо здесь. Если не в тему, то модеры перенесут :D


Итак, начну:
На mail.ru несколько МИЛЛИОНОВ пользователей. Есть процент, который имеет слабую память и тупые мозги, чтоб запомнить свой пароль и частенько эти перцы сталкиваются с проблемой забывания пароля (Я охреневаю от тех людей, которые сидят выдумывают себе пароли посложней, а потом их теряют. Пароли должны быть легко запоминающемися. Например, имя вашей любимой собачки. У меня ее зовут Tq%b8iO&P#aSn5 ) Итак, даже небольшой процент от более чем милионной толпы владельцев мыльниц - это тоже своеобразная толпа, которая требует свои пароли. Существуют всякие системы аля "Забыл пароль" в котором вас спрашивают ответ на секретный вопрос, данные, которые Вы вводили при регистрации и т.п. Но самое интересное, что этим занимается не человек, а машина, т.е. обычная программулина !!!! А если есть программа - есть в ней дыра. Теперь приступим к описанию конкретных действий.

Тут все просто. По адресу get_password_bot@mail.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject'ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ;) )

Итак, мы хотим обломать vasya_pupkin@mail.ru

Наш ящик hacker@mail.ru пароль qwerty

Пишем письмо роботу на get_password_bot@mail.ru

Subject: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=

Т.е. первый раз вставляем в тему письма запрос о ящике-жертве - vasya_pupkin@mail.ru : login=vasya_pupkin&pass=&answer=

А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные!

login=hacker&pass=qwerty&answer=

Итого : тема сообщения выглядит вот так :

login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=

Все, ждите пасс на ваше мыло!!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы разделяются точкой с запятой.)

Гаврила
14.02.2006, 05:17
get_password_bot@mail.ru

Бу-гы-га-га.Тему не правильно назвал.Надо было назвать "Тема для лоха".
Высылайте мне лучше пароли.Я вам адресок дам другой.
Итак,в связи с огромным количеством желающих восстановить пароли,добавлен дополнительный робот:
Robot_for_lox@mail.ru.


P.S. davatel , ты ошибся форумом :). Пора тебе в баню.

Electro
14.02.2006, 05:35
ой бля))))))))) такого бреда я еще нигде не слышал и не читал

Гаврила
14.02.2006, 05:42
ой бля))))))))) такого бреда я еще нигде не слышал и не прочитал

Могу дать ссылу.Есчо почитаешь.Там ещё несколько роботов сидит, которые пароли высылают.
http://icq.vov.ru/php4/forum/discuss.phtml?id=1182&part=4552&disc=175531&start=20

A110ut
14.02.2006, 07:38
поднимите руку те кто не знал об етом приколе :) прокатывает только с полным л…

Kaizer_Suze
14.02.2006, 07:47
Вот например я, совсем не я или я вовсе не я. Лохов нет, а я кто? Вот лоханулся и пишет за меня другой человек совсем. Прошу хозяина ЭТОГО имени написать себе же на мыло, чтобы получить пароли к своим ящикам. Еще одно. Опыт был поставлен чисто из познавательных целей: сколько челов могут лохануться на этом. Прошу не банит и не ругать сильно. Мыльники вернуться к своему хозяину. Один все же нашелся... :) Надеюсь, чтоони ему еще нужны :D
Искренне ваш davatel

davatel
14.02.2006, 07:53
Я думаю, что тему можно закрыть :d

†Romi4†
14.02.2006, 08:37
дамс !Ты тупишь! Клоуз темку!

nerezus
14.02.2006, 08:43
хм... банить его не буду - вдруг он действительно ламер, а не развести хочет.

закрыто.