Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Программа показывает содержимое звездочек (https://forum.antichat.xyz/showthread.php?t=343880)

Axeee 26.07.2012 03:19

Есть ли такая программа, которая покажет содежимое звездочек например в мейле в настройках восстановления пароля "Ответ на вопрос" ? ..слышал есть такая, но не могу найти

Maеstro 26.07.2012 04:58

MPR?

Не?

Axeee 26.07.2012 09:00

Не, ты не понял меня.. мне нужна не программа, которая покажет сохраненные пароли у меня на харде, а программа которая покажет содержимое звездочек.. не в приложениях, а на сайте в строке.. к примеру зайди на мейл\настройки\данные восстановления пароля\ ..вот там будет строка "Девичья фамилия матери" к примеру и ниже ответ в звездочках.. вот мне его и нужно узнать

BigBear 26.07.2012 09:16

Бред. Ты же пасс не вводишь с клавиатуры, соответственно перехват функций кодирования пароля необходим не на клиентской стороне, а на серверной.

То есть скрипт делает запрос в бд и имитирует заполненный пасс в поле ввода пароля/ответа/ещё_чего_то_там. А при сохранении просто проверяет изменение поля и его корректность.

Так что ответ однозначен. Никак, без вариантов.

ZeaL 26.07.2012 09:33

Можеш отснифать HTTP данные которые передаются за звёздочками. Используй HTTP Analyzer. Другими словами нужно включить снифер и нажать на сайте на кнопку "сохранить" (или подобное) для того что бы произошел POST запрос. Этот POST потом увидеш в снифере вместе с вводимыми данными.

SVAROG 26.07.2012 09:36

Открой исходник страницы и посмотри что под звездочками находится.

BigBear 26.07.2012 09:42

Цитата:

Сообщение от SVAROG
SVAROG said:
Открой исходник страницы и посмотри что под звездочками находится.

Скорее всего звёздочки и находятся. =)

Цитата:

Сообщение от ZeaL
ZeaL said:
Можеш отснифать HTTP данные которые передаются за звёздочками. Используй HTTP Analyzer. Другими словами нужно включить снифер и нажать на сайте на кнопку "сохранить" (или подобное) для того что бы произошел POST запрос. Этот POST потом увидеш в снифере вместе с вводимыми данными.

Вы считаете что уважающие себя кодеры в текущей сессии будут передавать старый пароль в запросе ?

аля changepass.php?old=qwerty&new=superpass ??

По моему это как минимум глупо. Гораздо эффективнее назначить в поле некоторую последовательность (никак не зависящую от пароля, чисто рандом) и передавать её хэш сумму, в случае несовпадения осуществлять процедуру смены пароля, при корректно заполненном поле.

Или я чтото не так понимаю ?

ZeaL 26.07.2012 14:54

Цитата:

Сообщение от BigBear
BigBear said:
Скорее всего звёздочки и находятся. =)
Вы считаете что уважающие себя кодеры в текущей сессии будут передавать старый пароль в запросе ?
аля changepass.php?old=qwerty&new=superpass ??
По моему это как минимум глупо. Гораздо эффективнее назначить в поле некоторую последовательность (никак не зависящую от пароля, чисто рандом) и передавать её хэш сумму, в случае несовпадения осуществлять процедуру смены пароля, при корректно заполненном поле.
Или я чтото не так понимаю ?

LOLWUT? ТС в первом своём посте описал что ему надо для майл.ру это. В настройках каждого аккаунта скрыто поле "Секретный вопрос", если вы взломали чье то мыло, и хотите знать вопрос который установлен - то придется воспользоваться моим методом, я как то тоже над этим голову ломал.

Atomikdddsss 26.07.2012 16:32

ХАхахах ну вы хакеры ппц.

MODEN 26.07.2012 19:49

ох лол.

уже 100500 раз обсуждали этот вопрос.

Звёздочки - это просто фантом! Под ними НИЧЕГО НЕТ!!!! Поэтому никакие исходные коды и хитров...анные способы не помогут.

Что под этими звёздочками - знает только сервер мэйла и хозяин аккаунта. Всё.


Время: 12:47