HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #20  
Старый 14.07.2007, 11:33
MISHANOK
Новичок
Регистрация: 22.04.2007
Сообщений: 3
С нами: 10028203

Репутация: 0
По умолчанию

Уж извиняйте, что не читал всего выше, просто в лом. Самый старый и самый надёжный на мой взгляд способ:

Взлом почты на Рамблер.ру. Всё очень просто. По адресу passwordrestore@rambler.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject'ом.
Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверяться будет последний ящик, а информация будет выслана для первого! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ). Итак, мы хотим обломать vasya_pupkin@rambler.ru. Наш ящик hacker@rambler.ru пароль qwerty Пишем письмо роботу на passwordrestore@rambler.ru. Subject: login=vasya_pupkin&pass=&answer=;login=hacker&pass =qwerty&answer= Т.е. первый раз вставляем в тему письма запрос о ящике-жертве: login=vasya_pupkin&pass=&answer= А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные! login=hacker&pass=qwerty&answer= Итого: тема сообщения выглядит вот так: login=vasya_pupkin&pass=&answer=;login=hacker&pass =qwerty&answer= Все, ждите пасс на ваше мыло!!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы разделяются точкой с запятой. Удачи хакер)
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! Уязвимости Mail-сервис 212 05.10.2020 00:02
Динамический <style> с помощью явыскрипта Trinux PHP 1 28.02.2006 18:09
Взлом мыла с помощью wwwhack SNIFF Уязвимости Mail-сервис 19 20.11.2005 23:43
Мыла б\у chip Болталка 14 01.04.2005 19:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.