ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Куки от mail.ru
  #1  
Старый 17.01.2006, 21:41
Аватар для doctor
doctor
Новичок
Регистрация: 17.01.2006
Сообщений: 4
Провел на форуме:
19360

Репутация: 0
По умолчанию Куки от mail.ru

Товарищи! Вот я имею свежепритыренный куки от mail.ru. Там есть блок вида
Код:
Mpop
1137504503:5b7f7a0e5e71436519050219091d001b03024f6c5150445e040505061b98760e1f5b5043584a5446506846415045585657105d57515e1c4a4c:blah-blah-blah@mail.ru:
mail.ru/
16736
3435652064
29775666
3799756144
29450361
И, сдается мне, во второй строке после двоеточия сидит хэш пароля. Возникает два вопроса. Хэш ли это? Если да, то каким алгоритмом взят, и каким алгоритмом брутить?
 
Ответить с цитированием

  #2  
Старый 17.01.2006, 22:00
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Если вдруг такое и случится, что пасс сохраняется в куки, то неужели ты думаеш что в самом крутом почтовом сервере СНГ он будет шифроватся паблик алгоритмом???
 
Ответить с цитированием

  #3  
Старый 17.01.2006, 22:24
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от doctor  
Товарищи! Вот я имею свежепритыренный куки от mail.ru. Там есть блок вида
Код:
Mpop
1137504503:5b7f7a0e5e71436519050219091d001b03024f6c5150445e040505061b98760e1f5b5043584a5446506846415045585657105d57515e1c4a4c:blah-blah-blah@mail.ru:
mail.ru/
16736
3435652064
29775666
3799756144
29450361
И, сдается мне, во второй строке после двоеточия сидит хэш пароля. Возникает два вопроса. Хэш ли это? Если да, то каким алгоритмом взят, и каким алгоритмом брутить?
ты сам можешь это проверить, зайди и выйди несколько раз на своя ящик и посмотри эту переменную ... ты увидишь, что она будет отличаться от предыдущей ... возможно там и пароль шифруется по хитроумному алгоритму, но мы его незнаем =)

Последний раз редактировалось Майор; 17.01.2006 в 22:53.. Причина: орфография :)
 
Ответить с цитированием

  #4  
Старый 17.01.2006, 23:08
Аватар для doctor
doctor
Новичок
Регистрация: 17.01.2006
Сообщений: 4
Провел на форуме:
19360

Репутация: 0
По умолчанию

Цитата:
Если вдруг такое и случится, что пасс сохраняется в куки, то неужели ты думаеш что в самом крутом почтовом сервере СНГ он будет шифроватся паблик алгоритмом???
Ну, в принципе, это достаточно наивно Почему спрашиваю? Просто не разобрался с принципом подмены куки. Я так понимаю, человек лезет на мыло. Создается куки, я его тут же тырю, и , пока не закрылась сессия жертвы, тупо кидаю (с переименованием, естественно) себе в %userdir%\cookies. После чего обновляю заранее открытый веб-интерфейс mail.ru, так?
 
Ответить с цитированием

  #5  
Старый 18.01.2006, 15:27
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

в куках на майле хранится сессия. Никаких паролей там нет. Сам пароль хранится в сессии которая лежит на майл.ру , поэтому даже заполучив ящик, ты врятли получишь пароль.
 
Ответить с цитированием

  #6  
Старый 18.01.2006, 17:27
Аватар для doctor
doctor
Новичок
Регистрация: 17.01.2006
Сообщений: 4
Провел на форуме:
19360

Репутация: 0
По умолчанию

Получив доступ к ящику, я "вспомню" пароль на собсное мыло
 
Ответить с цитированием

  #7  
Старый 18.01.2006, 22:33
Аватар для LeopardSS
LeopardSS
Познающий
Регистрация: 08.01.2006
Сообщений: 90
Провел на форуме:
1000758

Репутация: 16
По умолчанию

при изменении мыла для ретрива нужно вводить пароль для подтверждения
 
Ответить с цитированием

  #8  
Старый 18.01.2006, 23:33
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Цитата:
Сообщение от doctor  
Получив доступ к ящику, я "вспомню" пароль на собсное мыло
_ Как?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mail.Ru и «Яндекс» официально объявили о сотрудничестве •••™NO FEAR™••• Мировые новости 1 17.01.2006 13:51
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ