ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Автосмена пасса на mail.ru
  #1  
Старый 20.07.2009, 04:59
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию Автосмена пасса на mail.ru

В общем, ситуация банальна. Допустим, есть у нас фейк, и нам удалось заманить юзверя на него. Он зашел, ввел свой логин, пасс, но вот проблема - каким-то образом он догадался о том, что его авторизационные данные ушли в левые руки. Что бы вы сделали на его месте? Я бы, например, сразу поменял пароль. Вот скрипт, который в принципе из себя ничего не представляет - обычный фейк, работающий через curl, причем слепленный на коленке. Единственное - он автоматически изменяет пароль на мыло юзверя на заданный вами, а также секретный вопрос (обязательное условие, т. к. через него все реализовано). При желании, алгоритм можно доработать - это уже к спецам.

Скачать

UPD: скрипт потерял свою актуальность. Респект кодерам Mail.ru

Последний раз редактировалось r00nix; 30.10.2009 в 07:27.. Причина: всё(
 
Ответить с цитированием

  #2  
Старый 20.07.2009, 05:10
Alexandr II
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
Провел на форуме:
4861890

Репутация: 1400


Отправить сообщение для Alexandr II с помощью ICQ
По умолчанию

неплохо))) после можно будет протестить) лови +
 
Ответить с цитированием

  #3  
Старый 20.07.2009, 09:54
DIMON4G
Участник форума
Регистрация: 25.05.2008
Сообщений: 201
Провел на форуме:
1860061

Репутация: 296
По умолчанию

полезно, +)
 
Ответить с цитированием

  #4  
Старый 20.07.2009, 12:52
Freedom
Участник форума
Регистрация: 02.07.2007
Сообщений: 189
Провел на форуме:
1843300

Репутация: 212
По умолчанию

интересно. лови плюс. будем тестить )))
 
Ответить с цитированием

  #5  
Старый 22.07.2009, 16:06
heretic1990
Постоянный
Регистрация: 02.07.2008
Сообщений: 472
Провел на форуме:
3728999

Репутация: 444
По умолчанию

как никогда актуалиная вещь в наше время!
автор молодец!
 
Ответить с цитированием

  #6  
Старый 23.07.2009, 07:35
Zillion
Новичок
Регистрация: 02.04.2009
Сообщений: 5
Провел на форуме:
31135

Репутация: 1
По умолчанию

Спс вот те +
 
Ответить с цитированием

  #7  
Старый 31.07.2009, 23:15
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
Провел на форуме:
2485155

Репутация: 719
Отправить сообщение для satana-fu с помощью ICQ
По умолчанию

спасибо автору, надо доработать под одноклассники, вконтакте и gmail.....

++++

p.s. ТС, я это, сменил твой скрипт чтоб он менял только ответ на секретный вопрос, а пароль не менял, оставлял прежним... надеюсь сие не есть плагиат...

Последний раз редактировалось satana-fu; 02.08.2009 в 11:46..
 
Ответить с цитированием

  #8  
Старый 03.08.2009, 10:26
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Цитата:
Сообщение от satana-fu  
я это, сменил твой скрипт чтоб он менял только ответ на секретный вопрос, а пароль не менял, оставлял прежним... надеюсь сие не есть плагиат...
Да нет, там всего то пара функций) а по поводу вопроса - а смысл? ты и так палишься.
КСТАТИ
в скрипте есть небольшая недоработка - тестирование показало, что пассворды из символов, отличающихся от латиницы и цифр (пробелы, кириллица) не проходят. нужно перекодировать эти символы в html_chars. Пока нет ни времени, ни желания дописывать, как только появятся - реализую еще пару функций.
Подумал тут насчет ответа на секретный вопрос. А хорошая идея, учитывая возможность того, что юзер не догадается, что попал на фейк. Будет и дальше юзать свой мыльник, пока в ответственный момент... ну дальше все понятно)

Последний раз редактировалось r00nix; 03.08.2009 в 10:33..
 
Ответить с цитированием

  #9  
Старый 04.08.2009, 18:20
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
Провел на форуме:
2485155

Репутация: 719
Отправить сообщение для satana-fu с помощью ICQ
По умолчанию

Цитата:
Сообщение от r00nix  
Да нет, там всего то пара функций) а по поводу вопроса - а смысл? ты и так палишься.
КСТАТИ
в скрипте есть небольшая недоработка - тестирование показало, что пассворды из символов, отличающихся от латиницы и цифр (пробелы, кириллица) не проходят. нужно перекодировать эти символы в html_chars. Пока нет ни времени, ни желания дописывать, как только появятся - реализую еще пару функций.
Подумал тут насчет ответа на секретный вопрос. А хорошая идея, учитывая возможность того, что юзер не догадается, что попал на фейк. Будет и дальше юзать свой мыльник, пока в ответственный момент... ну дальше все понятно)

у меня тестирование показало, что скрипт меняет секретный вопрос на все ящики кроме моего главного ящика, то ли скрипт узнает хозяина , то ли еще что, но сколько я не бился над ним, и так и сяк изменял, результат ноль. На другие ящики меняет, а на мой главный не меняет.
Сегодня будут тестить скрипт, чтоб он и секретный вопрос оставлял прежним, а ответ на вопрос менял... ))))

В общем в идеальном варианте скрипт незаменим, если он будет менять только ответ на секретный вопрос, а сам секретный вопрос и пароль оставлять прежним , думаю можно это сообразить...
если получится, скину сюда,
если не получится, дождусь тебя
 
Ответить с цитированием

  #10  
Старый 05.08.2009, 01:42
FaS
Участник форума
Регистрация: 03.08.2008
Сообщений: 280
Провел на форуме:
3720179

Репутация: 304
Отправить сообщение для FaS с помощью ICQ
По умолчанию

спс, полезный скриптик, попробую в действии...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите НАПИСАТЬ] Автосмена пароля mail.ru le-mon Болталка 4 06.06.2009 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ