PDA

Просмотр полной версии : Mail.ru


JazzzSummerMan
15.06.2004, 18:03
Думаю каждый хотя бы раз пытался ответить на секретный вопрос для чужого ящика) Что мне всегда мешало, так это надобность вводить дату рождения. Но есть однако одна небольшая недоработка программистов) Жмем "забыли пароль", вводим свой адрес, потом день рождения, и ответ на секретный вопрос(к примеру VZLOM и переходим к новой странице. Если все верно, то можно менять пароль. Вот тут самое время просмотреть HTML-код)) приблизительно такой.
<form action=http://mail.ru/cgi-bin/passremind>
<input type=hidden name=username value=yourmail>
<input type=hidden name=action value=change>
<input type=hidden name=domain value=inbox.ru>
<input type=hidden name=answer value=VZLOM>
<input type=password name=pass1>
<input type=password name=pass2>
<input type=submit>
</form>

Как видно, теперь даты рождения и в помине нет, а ответ на вопрос передается в скрытом поле. Меняем мыло и домен на нужные, задаем заранее значения пароля, и брутфорсим переменную answer, когда ответ будет правильным - пароль сразу сментится на заданный.
Для программ можно использовать заранее составленные вручную словари, например для собачек: Граф, тузик
для машин: Вольво, Линкольн))
Ну и на край, просто метод перебора, ведь некоторые не вводят правильный ответ, а просчто набор случайных символов.
Что хорошо в этом способе, лимита попыток нет, да и подобрать легче чем пароль.

KAMA3
11.07.2004, 12:29
Ништяк идеяhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

Че Гевара
12.07.2004, 17:09
Jazzz, я где-то читал про это ...

KAMA3
12.07.2004, 18:13
Надо прогу написать

Че Гевара
12.07.2004, 18:27
Какую еще прогу ?  http://forum.antichat.ru/iB_html/non-cgi/emoticons/wow.gif

KAMA3
12.07.2004, 18:33
которая будет ответы подбирать(надеюсь я не говорю щас глупость)

Николь
18.07.2004, 13:21
Я недавно получила на мейле пароль к своему ящику...даже не зная ответа на секрет. вопрос...так выслали...главное, было хорошо попросить...)

Пересмешник
19.07.2004, 11:37
Леди, а можно поподробнее?

KAMA3
20.07.2004, 11:31
JazzzSummerMan зацени ка это: http://www.securitylab.ru/46496.html . Ты как гуру взломов бесплатных почтовиков должен знать что с этим делать!

Algol
20.07.2004, 15:14
Прикольно  http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

KAMA3
20.07.2004, 15:48
блин, дело в том что я в яве не силенhttp://forum.antichat.ru/iB_html/non-cgi/emoticons/sad.gif объясните плз как что и как я могу сделать с помошью этой уязвимости

20.07.2004, 16:16
насчет секьюритилаб рахзумеецца, смешно опять же... как только туда такое попало.. Камаз, чтоб брутфорсить хтмл-формы рекомендую BRUTUS, прогу.. ну или wwwhack  в крайнем

20.07.2004, 16:19
николь, солнце, ты получила к своему ящику пароль, ну ведь у тебя и айпишник был того же прова, который нужен...

Николь
20.07.2004, 17:11
-JazzzSummerMan- ...Дело не в этом...они очень сильно сопротивлялись...Более 10 писем мы написали друг  другу, где я их  просто убеждала, что это мой ящик, и он мне очень нужен, дорог, ценен...И они выслали пароль...без всяких  вопросов секретных...А я совершила очень много попыток ответить на него...Вероятно...просто повезло и попались добрые люди))

Че Гевара
20.07.2004, 17:23
Гы, женское обояние ...  http://forum.antichat.ru/iB_html/non-cgi/emoticons/tounge.gif

extra™
03.08.2004, 02:50
Или просто надо знать тех кто там когдато работал  http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif

Че Гевара
03.08.2004, 11:48
Ага ... Или все еще работает http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

extra™
05.08.2004, 00:56
Информация великая СИЛА http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif

SiloS
08.08.2004, 00:37
http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif мило

-=FeliX][ax0r=-
08.08.2004, 05:06
А как сделать так чтобы пароль перебирался автоматически, а не вводить какждый раз самому

Че Гевара
08.08.2004, 11:08
Брутфорсем ...

De1eT
22.08.2004, 10:43
Николь //это уже больше на СОц.Инж. похоже