ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Смена чужого секретного вопроса на Mail.Ru (https://forum.antichat.xyz/showthread.php?t=8043049)

xRySt 02.02.2011 01:00

это я так понял из серии предыдущей статьи где подменялся адрес восстановления. Автору респект.

maxarr 02.02.2011 01:00

Всем здрасте)!

Хотелось бы мне продемонстрировать способ смены секретного вопроса и ответа
от чужого ящика на Mail.Ru. Способ конечно "извращённый" имеются минусы(, но
тем не менее думаю может пригодиться для ознакомления

Суть практически та же, что и восстановление по своему э-мэйлу, но здесь
появляется возможность так же сменить вопрос/ответ, а так же появляется минус в появлении каптчи.
Минусы:
-Каптча недолговечна;
-Ввести её надо в точности;
-Так же ввод пароля...Но поскольку всё происходит в "пределах" Mail'a, то
обход таблички(алерта) не требуется.

Приведу сразу код, он прокомментирован(если что):
Спойлер
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

То, что в коде в виде звёздочек, меняем на своё))

Для того, чтобы добыть валидную каптчу, нам например надо проследовать по адресу http://win.mail.ru/cgi-bin/userinfo будучи авторизованными на Mail.Ru. Там на страничке, щёлкнем на свойства изображения(каптчи)
и узнаем её расположение, к примеру

code:

http://win.mail.ru/cgi-bin/x_get_image?2280101133&x_reg_id=KQAPUiSn

Этот адрес вставляем в приведённом выше коде, в:

HTML highlight

Код:


Из полученного адреса картинки, копипастим значение параметра id
В данном случае KQAPUiSn
И вставляем его в основном коде в:

HTML highlight

Код:


Всё готово, остаётся лишь придумать, как заставить жертву вбить пасс
и правильно вбить каптчу. В итоге имеется возможность восстановить пароль путём ввода своего ответа(заранее вписанного самим же в код) на странице восстановления пароля.

Удачи))

Kopetan 02.02.2011 01:00

А причем тут смена секретного вопроса?

DarkSebbi 02.02.2011 01:00

отлично как всегда +1
жалко только что когда я взломаю жертву придется сменить ее пароль

ngn 04.02.2011 01:00

Молодец,очередная статья заслуживает аплодисментов.
Бесспорно +1

junior91 05.02.2011 01:00

помоги а? будь другом!!!
мне очень надо.
у тебя на скайпе или же на майле есть логин давай по-общяемся,объяснишь,жду ответа?!

junior91 05.02.2011 01:00

Всем Привет! Извините я первый раз в этом форуме! И хочу попробовать,скажите как все делается,как можно поменять секретный вопрос???

ngn 05.02.2011 01:00

junior91,а статья для чего?
В статье все подробно расписано.
Просто надо чуть-чуть подумать.
Прошу за флуд не считать.

sanchezqwert 12.02.2011 01:00

ребят еще работает? а то чет не получилось у меня(((

maxarr 12.02.2011 01:00

Предупреждение появляется..

aset_abenov 22.02.2011 01:00

Извините,а как этим воспользоваться?это скрипт или хтмл страница?не совсем врубился что да как делать.По порядку все сделал(адрес капчи и др) а вот дальше незнаю что да как.Объясните кому не трудно

murodjon 22.02.2011 01:00

Может видос сделаешь?

KalkeN 23.02.2011 01:00

все сделал как написано но пасс не меняется на своем и левым мылнике пробывал !

maxarr 23.02.2011 01:00

Эммм....название темы :
Смена чужого секретного вопроса на Mail.Ru
а НЕ пароля...

KalkeN 24.02.2011 01:00

Цитата:

Сообщение от maxarr

Эммм....название темы :
Смена чужого секретного вопроса на Mail.Ru
а НЕ пароля...

ах да ошибся я имел виду секретный вопрос не меняется

gral 26.02.2011 01:00

уже прикрыли((((((((((((


Время: 21:50