HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.04.2005, 18:50
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
С нами: 11128826

Репутация: 4
По умолчанию

А с чего ты взял, что ее можно вытащить из реферера?
 
Ответить с цитированием

  #12  
Старый 02.04.2005, 20:27
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

Майор категорично.. Ты слишком поспешно делаешь из всего выводы, поэтому получается неправильно.
http://antichat.ru/txt/hmail здесь есть описание newmail, до сих пор работает.
 
Ответить с цитированием

  #13  
Старый 02.04.2005, 20:32
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

Chin нет ни каких затруднений в получнеии реферера, значит и сессии
 
Ответить с цитированием

  #14  
Старый 02.04.2005, 22:33
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
С нами: 11322986

Репутация: 62
По умолчанию

Цитата:
Сообщение от JazzzSummerMan  
Chin нет ни каких затруднений в получнеии реферера, значит и сессии
Если конечно в браузере не выключить поддержку реферера. В опере по-крайней мере такая возможность есть (правда по дефолту реф включен ).
 
Ответить с цитированием

  #15  
Старый 02.04.2005, 23:17
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

может быть. я считаю это крайности. Есть и всякие программы которые подделывают рефер
проксимитрон, А4прокси и тд
 
Ответить с цитированием

  #16  
Старый 03.04.2005, 00:00
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

от того что я проверил 3 раз id не перестал быть нужен...
PS Кстате там влюбом случае пишется что вопрос успешно изменён - это баг, на самом деле он не меняется
 
Ответить с цитированием

  #17  
Старый 03.04.2005, 00:17
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

я вобще не понимаю твоей логики. что значит "там влюбом случае пишется что вопрос успешно изменён ". Было бы понятно, если для смены ответа требовался пароль, а ты вводишь без пароля и тебе пишут что вопрос успешно изменен, а на самом деле это не так. Только что попробовал, все по-прежнему работает. Зайди на главную, нажми "забыли пароль?" и там будет новый вопрос. когда введешь новый ответ тебе на ящик придет пароль
 
Ответить с цитированием

  #18  
Старый 03.04.2005, 00:31
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
С нами: 11322986

Репутация: 62
По умолчанию

Вообщем идеальным выходом для newmail`а по-моему является

<iframe src=http://newmail.ru/users/chpass.dhtml?cp_msg=1&cp_quest=ВОПРОС&cp_ans w=ОТВЕТ width=0 height=0></iframe>
© http://antichat.ru/txt/hmail

Ведь даже, если у юзера выключена графика, звуки или (не дай бог) javascript, то iframe помоему ну никак нельзя выключить.
 
Ответить с цитированием

  #19  
Старый 03.04.2005, 00:40
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

чесно говоря я в недоумении, ты сам то пробовал ?
 
Ответить с цитированием

  #20  
Старый 03.04.2005, 02:57
LittleLamer
Познающий
Регистрация: 04.11.2004
Сообщений: 44
С нами: 11322986

Репутация: 62
По умолчанию

Конечно пробовал. И не раз.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.