ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Восстановление сессий от почты
  #1  
Старый 20.02.2006, 21:45
Аватар для c0n
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
Провел на форуме:
73163

Репутация: 3
По умолчанию Восстановление сессий от почты

К примеру на сниффер попал адрес сессии.
При заходе на неё появилось сообщение, что нужно ввести логин и пароль заново.
Возможно ли из сессии вытащить пароль и логин?
 
Ответить с цитированием

  #2  
Старый 20.02.2006, 21:50
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Ну смотря какой сервис.. уточни. А вообще, среди почтовиков, по-моему, в красной книге исчезающих видов ещё остались такие. А некоторые форумы хранят пасс в куках даже в незашифрованном виде.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #3  
Старый 20.02.2006, 21:57
Аватар для c0n
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
Провел на форуме:
73163

Репутация: 3
По умолчанию

www4.nm.ru
 
Ответить с цитированием

  #4  
Старый 20.02.2006, 21:57
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dronga  
Ну смотря какой сервис.. уточни. А вообще, среди почтовиков, по-моему, в красной книге исчезающих видов ещё остались такие. А некоторые форумы хранят пасс в куках даже в незашифрованном виде.
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
 
Ответить с цитированием

  #5  
Старый 20.02.2006, 21:59
Аватар для ViK_WS
ViK_WS
Познающий
Регистрация: 29.01.2006
Сообщений: 47
Провел на форуме:
177848

Репутация: -9
Отправить сообщение для ViK_WS с помощью ICQ
По умолчанию

А ЧТО ТАКОЕ ССЕСИЯ??????
 
Ответить с цитированием

  #6  
Старый 20.02.2006, 22:04
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
в принципе - да, куки подставить можно (если есть ), но там ограничение по времени... в некоторых почтовиках даже к ip привязывается
 
Ответить с цитированием

  #7  
Старый 20.02.2006, 22:11
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от VectorG  
в принципе - да, куки подставить можно (если есть ), но там ограничение по времени... в некоторых почтовиках даже к ip привязывается
http://win.mail.ru/cgi-bin/readmsg?i...40200000026220
вот эта сессия
 
Ответить с цитированием

  #8  
Старый 20.02.2006, 22:18
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

это не сессия, это айди сообщения, которое читаеш
 
Ответить с цитированием

  #9  
Старый 21.02.2006, 00:23
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Цитата:
Сообщение от seeattact  
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
Свершенно верно. Ты должен идти по этому линку , как уже сказали это ID письма ...
НО только это можно сделать только в одном случае....
На почте жертвы (если она на мейл ру) в настройках безопасности должна быть убрана одна галочка
авторизация по кукам, если это убрать то возможно прямо попасть туда и читать письма ...если жертва на почте.
 
Ответить с цитированием

  #10  
Старый 21.02.2006, 11:07
Аватар для porter
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

Цитата:
Сообщение от Electro  
Свершенно верно. Ты должен идти по этому линку , как уже сказали это ID письма ...
НО только это можно сделать только в одном случае....
На почте жертвы (если она на мейл ру) в настройках безопасности должна быть убрана одна галочка
авторизация по кукам, если это убрать то возможно прямо попасть туда и читать письма ...если жертва на почте.

Либо у жертвы должна стоять "Конфедециальность" "Высокая", тогда
на мыло ещё можно будет зайти какое-то время.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Отсылка Sms с помощью электронной почты novichok Сотовый фрикинг 22 07.04.2006 03:48
Восстановление данных с лазерных дисков silveran Аппаратное обеспечение 5 10.09.2005 13:46
Заключение эксперта .PurGeN. Чужие Статьи 2 02.08.2005 04:03
Вопрос про восстановление паролей в Invision Power Board rHoM Форумы 2 08.12.2004 14:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ