Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Дыры на NewMail (https://forum.antichat.xyz/showthread.php?t=17752)

Gl0ck 16.04.2006 00:08

Дыры на NewMail
 
Ходят слухи, что на новой почьте много дыр. Подтверждения я этому не нащёл. Может вы подскажите? :confused:

vectorg 16.04.2006 01:41

Ходят слухи, что на этом замечательном форуме есть поиск. Подтверждения я этому не нашёл. Может ты попробуешь поискать? :confused:

LoneWolf666 16.04.2006 21:07

Глок,
есть тама уязвимость... Сидит там бот, который раздаёт пароли... он карче сидит по адресу loneelffrommirkwood@yahoo.com... да-да, это для маскировки, не удивляйся, чтобы хацкеры не догадались.... это я тебе по большому секрету говорю.... шлёшь ему пароль и логин, и указываешь данные жертвы (логин) и он тебе присылает пароль, прикинь? Лолъ

Кроме шуток. Вектор всё сказал. а ещё есть фак для новых челов.

Dronga 22.04.2006 20:01

Надо быть слепым, чтобы не увидеть дыр в этой почте. Товарисч, проведи эксперимент. Открой IE, зайди в свой ящик, скопируй адресную строку. Теперь открой _нормальный браузер_ (Opera, FireFox) и вставь свою адресную строку... Ой... Кажется ты в своем ящике... Даже куки для авторизации не потребовались. Что же ты такого вставил?? По секрету скажу, что дело в session_id. То есть получаешь session_id и ты в ящике, где сможешь почитать чужую почту и даже настроить фильтры под свои нужды =) О проблеме получения session_id говорить не буду, так как в теле письма нагло срабатывает даже <script>alert()</script>. Делай выводы.

SanyaX 22.04.2006 23:14

Смотрю там вое почта дырявая напрочь.


Время: 03:14