PDA

Просмотр полной версии : Как выдрать пароль из формы?


lipton99
01.11.2006, 01:21
Имеем доступ к мылу на mail.ru
На странице установок для восстановления пароля
Есть уже любезно заполненые хозяином строчки.
Строчка "текущий пароль" понятное дело закрыта "******".
Собствено как выдрать этот пароль под звездочками.
На другом мыле прокатило обычное сохранение страницы и последующие копание в её коде.
А тут сохранил, весь код перелопалит... так она и в коде сохранилась со звездочками. :( Плюс весь код на JS. Кароче хелп, есть какой утиль открывающий скрытые формы?

З.ы. так же помимо других папок нашел у человечка папку MailAgent, но содержимое увидеть так и не смог. Значит ли это что чел юзает MailAgent?
Пароль для агента тот же что и для мыла?
(сорри просто никогда эту вещь не юзал)

Упс.. Чуть не забыл. Подскажите плиз прогу для отправки fake email. А то http://www.e-mail.ge/ почему-то не работает.

tclover
01.11.2006, 01:24
http://passrecovery.com/ru/index.php

Digimortal
01.11.2006, 02:45
2 tclover
пассрековери тут никак не поможет..

2 lipton99
ответ из звездочек не выдрать..
насчет МАгента - да, это значит, что он как минимум его хоть раз запускал..
пароль для него - тот же..

tclover
01.11.2006, 02:55
Если ие помнит пароль, то поможет. Если пароль помнит только юзер, то поможет ректотермальная криптография.

Digimortal
01.11.2006, 02:58
поможет ректотермальная криптография.
правильней будет сказать "ректотермальный криптоанализ" =)

2 lipton99
можно просто было бы перехватить http-пакет - пасс там передается в открытом виде через post-запрос..

tclover
01.11.2006, 03:16
ну вообщем да ) Так будет точнее

nc.STRIEM
02.11.2006, 01:01
можно просто было бы перехватить http-пакет - пасс там передается в открытом виде через post-запрос..
А разве из Mагента пароль передаеться в открытом виде???

>>> lipton99 пароль из странички на mail.ru ты никак не выташиш так как он туда не передаеться, и на mail.ru храняться не пароли а хэши!

jonart
02.11.2006, 01:17
ну дак а что не получиться получить хешш а потом просто его расшифровать тем же md5inside?

genom--
02.11.2006, 01:23
пароль от юзера передается на сервак маил he в аткрытом виде при аутентификации -- digi правильно сказал

jonart
02.11.2006, 01:49
2genom-- ну все равно ведь как то можно...а если сниффером?ссылку подпихнуть!ток надо xss найти сначало...!

Digimortal
13.11.2006, 01:06
А разве из Mагента пароль передаеться в открытом виде???

>>> lipton99 пароль из странички на mail.ru ты никак не выташиш так как он туда не передаеться, и на mail.ru храняться не пароли а хэши!

я писал не про МАгент, а про пост-запрос на страничке восстановления пароля..

хотя.. представь себе, и в МАгенте, и при авторизации на мейл.ру, пасс передается в открытом виде...