HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2011, 01:00
xRySt
Новичок
Регистрация: 24.07.2007
Сообщений: 1
С нами: 9894656

Репутация: 0
По умолчанию

это я так понял из серии предыдущей статьи где подменялся адрес восстановления. Автору респект.
 
Ответить с цитированием

  #2  
Старый 02.02.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Всем здрасте)!

Хотелось бы мне продемонстрировать способ смены секретного вопроса и ответа
от чужого ящика на Mail.Ru. Способ конечно "извращённый" имеются минусы(, но
тем не менее думаю может пригодиться для ознакомления

Суть практически та же, что и восстановление по своему э-мэйлу, но здесь
появляется возможность так же сменить вопрос/ответ, а так же появляется минус в появлении каптчи.
Минусы:
-Каптча недолговечна;
-Ввести её надо в точности;
-Так же ввод пароля...Но поскольку всё происходит в "пределах" Mail'a, то
обход таблички(алерта) не требуется.

Приведу сразу код, он прокомментирован(если что):
Спойлер
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

То, что в коде в виде звёздочек, меняем на своё))

Для того, чтобы добыть валидную каптчу, нам например надо проследовать по адресу http://win.mail.ru/cgi-bin/userinfo будучи авторизованными на Mail.Ru. Там на страничке, щёлкнем на свойства изображения(каптчи)
и узнаем её расположение, к примеру

code:

http://win.mail.ru/cgi-bin/x_get_image?2280101133&x_reg_id=KQAPUiSn

Этот адрес вставляем в приведённом выше коде, в:

HTML highlight

Код:

Из полученного адреса картинки, копипастим значение параметра id
В данном случае KQAPUiSn
И вставляем его в основном коде в:

HTML highlight

Код:

Всё готово, остаётся лишь придумать, как заставить жертву вбить пасс
и правильно вбить каптчу. В итоге имеется возможность восстановить пароль путём ввода своего ответа(заранее вписанного самим же в код) на странице восстановления пароля.

Удачи))
 
Ответить с цитированием

  #3  
Старый 02.02.2011, 01:00
Kopetan
Новичок
Регистрация: 15.07.2010
Сообщений: 15
С нами: 8330006

Репутация: -12
По умолчанию

А причем тут смена секретного вопроса?
 
Ответить с цитированием

  #4  
Старый 02.02.2011, 01:00
DarkSebbi
Постоянный
Регистрация: 13.01.2011
Сообщений: 373
С нами: 8067926

Репутация: 21
По умолчанию

отлично как всегда +1
жалко только что когда я взломаю жертву придется сменить ее пароль
 
Ответить с цитированием

  #5  
Старый 04.02.2011, 01:00
ngn
Познающий
Регистрация: 27.05.2010
Сообщений: 50
С нами: 8400566

Репутация: 19
По умолчанию

Молодец,очередная статья заслуживает аплодисментов.
Бесспорно +1
 
Ответить с цитированием

  #6  
Старый 05.02.2011, 01:00
junior91
Новичок
Регистрация: 04.02.2011
Сообщений: 2
С нами: 8036246

Репутация: 0
По умолчанию

помоги а? будь другом!!!
мне очень надо.
у тебя на скайпе или же на майле есть логин давай по-общяемся,объяснишь,жду ответа?!
 
Ответить с цитированием

  #7  
Старый 05.02.2011, 01:00
junior91
Новичок
Регистрация: 04.02.2011
Сообщений: 2
С нами: 8036246

Репутация: 0
По умолчанию

Всем Привет! Извините я первый раз в этом форуме! И хочу попробовать,скажите как все делается,как можно поменять секретный вопрос???
 
Ответить с цитированием

  #8  
Старый 05.02.2011, 01:00
ngn
Познающий
Регистрация: 27.05.2010
Сообщений: 50
С нами: 8400566

Репутация: 19
По умолчанию

junior91,а статья для чего?
В статье все подробно расписано.
Просто надо чуть-чуть подумать.
Прошу за флуд не считать.
 
Ответить с цитированием

  #9  
Старый 12.02.2011, 01:00
sanchezqwert
Участник форума
Регистрация: 30.11.2010
Сообщений: 106
С нами: 8131286

Репутация: 15
По умолчанию

ребят еще работает? а то чет не получилось у меня(((
 
Ответить с цитированием

  #10  
Старый 12.02.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Предупреждение появляется..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.