Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Mail.ru (https://forum.antichat.xyz/showthread.php?t=2074)

JazzzSummerMan 15.06.2004 18:03

Думаю каждый хотя бы раз пытался ответить на секретный вопрос для чужого ящика) Что мне всегда мешало, так это надобность вводить дату рождения. Но есть однако одна небольшая недоработка программистов) Жмем "забыли пароль", вводим свой адрес, потом день рождения, и ответ на секретный вопрос(к примеру VZLOM и переходим к новой странице. Если все верно, то можно менять пароль. Вот тут самое время просмотреть HTML-код)) приблизительно такой.
<form action=http://mail.ru/cgi-bin/passremind>
<input type=hidden name=username value=yourmail>
<input type=hidden name=action value=change>
<input type=hidden name=domain value=inbox.ru>
<input type=hidden name=answer value=VZLOM>
<input type=password name=pass1>
<input type=password name=pass2>
<input type=submit>
</form>

Как видно, теперь даты рождения и в помине нет, а ответ на вопрос передается в скрытом поле. Меняем мыло и домен на нужные, задаем заранее значения пароля, и брутфорсим переменную answer, когда ответ будет правильным - пароль сразу сментится на заданный.
Для программ можно использовать заранее составленные вручную словари, например для собачек: Граф, тузик
для машин: Вольво, Линкольн))
Ну и на край, просто метод перебора, ведь некоторые не вводят правильный ответ, а просчто набор случайных символов.
Что хорошо в этом способе, лимита попыток нет, да и подобрать легче чем пароль.

KAMA3 11.07.2004 12:29

Ништяк идеяhttp://forum.antichat.ru/iB_html/non...cons/smile.gif

Че Гевара 12.07.2004 17:09

Jazzz, я где-то читал про это ...

KAMA3 12.07.2004 18:13

Надо прогу написать

Че Гевара 12.07.2004 18:27

Какую еще прогу ?  http://forum.antichat.ru/iB_html/non...ticons/wow.gif

KAMA3 12.07.2004 18:33

которая будет ответы подбирать(надеюсь я не говорю щас глупость)

Николь 18.07.2004 13:21

Я недавно получила на мейле пароль к своему ящику...даже не зная ответа на секрет. вопрос...так выслали...главное, было хорошо попросить...)

Пересмешник 19.07.2004 11:37

Леди, а можно поподробнее?

KAMA3 20.07.2004 11:31

JazzzSummerMan зацени ка это: http://www.securitylab.ru/46496.html . Ты как гуру взломов бесплатных почтовиков должен знать что с этим делать!

Algol 20.07.2004 15:14

Прикольно  http://forum.antichat.ru/iB_html/non...cons/smile.gif


Время: 19:43