![]() |
ukrNet: поиметь пароль
через XSS имею куки.
захожу на ящик жертвы нормально. не нашел, за что бы зацепиться поменять пароль, не зная текущего... в востановлении пароля используется секретный вопрос. погуглив, нашел старенький скрипт, позволяющий имея куки выдрать ответ на секретный вопрос, правда работу его немного не понял ) вот он: PHP код:
удачи! |
нет.
Возможно когда-то давно ответ на секретный вопрос можно было узнать просто попав в ящик, или сняв куки. Данная строчка Цитата:
|
Скрипт этот вообще древнейший. Какие-то стрпос... Все делается(лось) регулярками!
|
lmns не знал, что секретный вопрос лежал открыто раньше )
так что, значит не судьба поиметь пароль? а народ, что за бабки ящики ломает, брутят что ли только? |
| Время: 08:23 |