HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Восстановление сессий от почты
  #1  
Старый 20.02.2006, 21:45
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
С нами: 10664965

Репутация: 3
По умолчанию Восстановление сессий от почты

К примеру на сниффер попал адрес сессии.
При заходе на неё появилось сообщение, что нужно ввести логин и пароль заново.
Возможно ли из сессии вытащить пароль и логин?
 
Ответить с цитированием

  #2  
Старый 20.02.2006, 21:50
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
С нами: 10978946

Репутация: 714


По умолчанию

Ну смотря какой сервис.. уточни. А вообще, среди почтовиков, по-моему, в красной книге исчезающих видов ещё остались такие. А некоторые форумы хранят пасс в куках даже в незашифрованном виде.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #3  
Старый 20.02.2006, 21:57
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
С нами: 10698086

Репутация: 121


По умолчанию

Цитата:
Сообщение от Dronga  
Ну смотря какой сервис.. уточни. А вообще, среди почтовиков, по-моему, в красной книге исчезающих видов ещё остались такие. А некоторые форумы хранят пасс в куках даже в незашифрованном виде.
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
 
Ответить с цитированием

  #4  
Старый 21.02.2006, 00:23
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Цитата:
Сообщение от seeattact  
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
Свершенно верно. Ты должен идти по этому линку , как уже сказали это ID письма ...
НО только это можно сделать только в одном случае....
На почте жертвы (если она на мейл ру) в настройках безопасности должна быть убрана одна галочка
авторизация по кукам, если это убрать то возможно прямо попасть туда и читать письма ...если жертва на почте.
 
Ответить с цитированием

  #5  
Старый 21.02.2006, 11:07
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
С нами: 11154714

Репутация: 12
По умолчанию

Цитата:
Сообщение от Electro  
Свершенно верно. Ты должен идти по этому линку , как уже сказали это ID письма ...
НО только это можно сделать только в одном случае....
На почте жертвы (если она на мейл ру) в настройках безопасности должна быть убрана одна галочка
авторизация по кукам, если это убрать то возможно прямо попасть туда и читать письма ...если жертва на почте.

Либо у жертвы должна стоять "Конфедециальность" "Высокая", тогда
на мыло ещё можно будет зайти какое-то время.
 
Ответить с цитированием

  #6  
Старый 20.02.2006, 21:57
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
С нами: 10664965

Репутация: 3
По умолчанию

www4.nm.ru
 
Ответить с цитированием

  #7  
Старый 20.02.2006, 21:59
ViK_WS
Познающий
Регистрация: 29.01.2006
Сообщений: 47
С нами: 10673728

Репутация: -9
По умолчанию

А ЧТО ТАКОЕ ССЕСИЯ??????
 
Ответить с цитированием

  #8  
Старый 20.02.2006, 22:04
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

Цитата:
А вот у меня есть адрес сессии с mail.ru и когда я пытаюсь зайти меня просят ввести логин и пароль.Я должен идти по этой сессии тока тогда - когда жертва на почте?
в принципе - да, куки подставить можно (если есть ), но там ограничение по времени... в некоторых почтовиках даже к ip привязывается
 
Ответить с цитированием

  #9  
Старый 20.02.2006, 22:11
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
С нами: 10698086

Репутация: 121


По умолчанию

Цитата:
Сообщение от VectorG  
в принципе - да, куки подставить можно (если есть ), но там ограничение по времени... в некоторых почтовиках даже к ip привязывается
http://win.mail.ru/cgi-bin/readmsg?i...40200000026220
вот эта сессия
 
Ответить с цитированием

  #10  
Старый 20.02.2006, 22:18
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

это не сессия, это айди сообщения, которое читаеш
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Восстановление данных с лазерных дисков silveran "Железо" 5 10.09.2005 13:46
Вопрос про восстановление паролей в Invision Power Board rHoM Уязвимости CMS / форумов 2 08.12.2004 14:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.