
27.10.2006, 19:19
|
|
Новичок
Регистрация: 24.10.2006
Сообщений: 10
Провел на форуме: 48764
Репутация:
4
|
|
Сообщение от PEPSICOLA
Хеш тебе 100% не пошлют =) Их вообще не волнует, на что ты там забыл пароль, хоть на свой счёт в банке где миллиарды, даже если 50% ты им отдашь, их волнует только их сервис.
Должен быть второй адресс, типа вслучае проблем на него писать... или как там..
Если нету - не пиши, а просто фильтры настрой - ещё лучше. Не знаю правда, зачем ты хотел пасс менять. 
Там на выбор или второй адрес указываешь при регистрации или контрольный вопрос. В случае если на контрольный вопрос отвечаешь правильно, то появляется форма предлагающая установиьт новый пароль.
Но вообще я уже допёр!!! Счас лезем настраиваем фильтры на копии писем в мой ящик... далее дабы не вызывать подозрения кладем в ящик письмо от лица саппорта мол произошел сбой. Чел влезает в ящик через ответ на свой контрольный вопрос, читает письмо и успакаевается, меняет пароль на более удобный и юзает дальше ящик отсылая все копии писем мне мыло.  Учитывая что он полезет менять пароль и затем в сам ящик через веб-интерфейс, то можно присобачить к письму от саппорта xss скриптик. Вуаля!!! (вроде ни где не напортачил)
|
|
|