PDA

Просмотр полной версии : Дыры на NewMail


Gl0ck
16.04.2006, 00:08
Ходят слухи, что на новой почьте много дыр. Подтверждения я этому не нащёл. Может вы подскажите? :confused:

vectorg
16.04.2006, 01:41
Ходят слухи, что на этом замечательном форуме есть поиск. Подтверждения я этому не нашёл. Может ты попробуешь поискать? :confused:

LoneWolf666
16.04.2006, 21:07
Глок,
есть тама уязвимость... Сидит там бот, который раздаёт пароли... он карче сидит по адресу loneelffrommirkwood@yahoo.com... да-да, это для маскировки, не удивляйся, чтобы хацкеры не догадались.... это я тебе по большому секрету говорю.... шлёшь ему пароль и логин, и указываешь данные жертвы (логин) и он тебе присылает пароль, прикинь? Лолъ

Кроме шуток. Вектор всё сказал. а ещё есть фак для новых челов.

Dronga
22.04.2006, 20:01
Надо быть слепым, чтобы не увидеть дыр в этой почте. Товарисч, проведи эксперимент. Открой IE, зайди в свой ящик, скопируй адресную строку. Теперь открой _нормальный браузер_ (Opera, FireFox) и вставь свою адресную строку... Ой... Кажется ты в своем ящике... Даже куки для авторизации не потребовались. Что же ты такого вставил?? По секрету скажу, что дело в session_id. То есть получаешь session_id и ты в ящике, где сможешь почитать чужую почту и даже настроить фильтры под свои нужды =) О проблеме получения session_id говорить не буду, так как в теле письма нагло срабатывает даже <script>alert()</script>. Делай выводы.

SanyaX
22.04.2006, 23:14
Смотрю там вое почта дырявая напрочь.