К примеру на сниффер попал адрес сессии.
При заходе на неё появилось сообщение, что нужно ввести логин и пароль заново.
Возможно ли из сессии вытащить пароль и логин?
Ну смотря какой сервис.. уточни. А вообще, среди почтовиков, по-моему, в красной книге исчезающих видов ещё остались такие. А некоторые форумы хранят пасс в куках даже в незашифрованном виде.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
Ну смотря какой сервис.. уточни. А вообще, среди почтовиков, по-моему, в красной книге исчезающих видов ещё остались такие. А некоторые форумы хранят пасс в куках даже в незашифрованном виде.
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
Свершенно верно. Ты должен идти по этому линку , как уже сказали это ID письма ...
НО только это можно сделать только в одном случае....
На почте жертвы (если она на мейл ру) в настройках безопасности должна быть убрана одна галочка
авторизация по кукам, если это убрать то возможно прямо попасть туда и читать письма ...если жертва на почте.
Свершенно верно. Ты должен идти по этому линку , как уже сказали это ID письма ...
НО только это можно сделать только в одном случае....
На почте жертвы (если она на мейл ру) в настройках безопасности должна быть убрана одна галочка
авторизация по кукам, если это убрать то возможно прямо попасть туда и читать письма ...если жертва на почте.
Либо у жертвы должна стоять "Конфедециальность" "Высокая", тогда
на мыло ещё можно будет зайти какое-то время.
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
в принципе - да, куки подставить можно (если есть ), но там ограничение по времени... в некоторых почтовиках даже к ip привязывается