ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.06.2004, 18:03
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Думаю каждый хотя бы раз пытался ответить на секретный вопрос для чужого ящика) Что мне всегда мешало, так это надобность вводить дату рождения. Но есть однако одна небольшая недоработка программистов) Жмем "забыли пароль", вводим свой адрес, потом день рождения, и ответ на секретный вопрос(к примеру VZLOM и переходим к новой странице. Если все верно, то можно менять пароль. Вот тут самое время просмотреть HTML-код)) приблизительно такой.
<form action=http://mail.ru/cgi-bin/passremind>
<input type=hidden name=username value=yourmail>
<input type=hidden name=action value=change>
<input type=hidden name=domain value=inbox.ru>
<input type=hidden name=answer value=VZLOM>
<input type=password name=pass1>
<input type=password name=pass2>
<input type=submit>
</form>

Как видно, теперь даты рождения и в помине нет, а ответ на вопрос передается в скрытом поле. Меняем мыло и домен на нужные, задаем заранее значения пароля, и брутфорсим переменную answer, когда ответ будет правильным - пароль сразу сментится на заданный.
Для программ можно использовать заранее составленные вручную словари, например для собачек: Граф, тузик
для машин: Вольво, Линкольн))
Ну и на край, просто метод перебора, ведь некоторые не вводят правильный ответ, а просчто набор случайных символов.
Что хорошо в этом способе, лимита попыток нет, да и подобрать легче чем пароль.
 
Ответить с цитированием

  #2  
Старый 11.07.2004, 12:29
Аватар для KAMA3
KAMA3
Новичок
Регистрация: 10.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Ништяк идея
 
Ответить с цитированием

  #3  
Старый 12.07.2004, 17:09
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Jazzz, я где-то читал про это ...
 
Ответить с цитированием

  #4  
Старый 12.07.2004, 18:13
Аватар для KAMA3
KAMA3
Новичок
Регистрация: 10.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Надо прогу написать
 
Ответить с цитированием

  #5  
Старый 12.07.2004, 18:27
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Какую еще прогу ?  
 
Ответить с цитированием

  #6  
Старый 12.07.2004, 18:33
Аватар для KAMA3
KAMA3
Новичок
Регистрация: 10.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

которая будет ответы подбирать(надеюсь я не говорю щас глупость)
 
Ответить с цитированием

  #7  
Старый 18.07.2004, 13:21
Аватар для Николь
Николь
Познающий
Регистрация: 19.12.2003
Сообщений: 49
Провел на форуме:
0

Репутация: 0
По умолчанию

Я недавно получила на мейле пароль к своему ящику...даже не зная ответа на секрет. вопрос...так выслали...главное, было хорошо попросить...)
 
Ответить с цитированием

  #8  
Старый 19.07.2004, 11:37
Аватар для Пересмешник
Пересмешник
Новичок
Регистрация: 15.07.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Леди, а можно поподробнее?
 
Ответить с цитированием

  #9  
Старый 20.07.2004, 11:31
Аватар для KAMA3
KAMA3
Новичок
Регистрация: 10.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

JazzzSummerMan зацени ка это: http://www.securitylab.ru/46496.html . Ты как гуру взломов бесплатных почтовиков должен знать что с этим делать!
 
Ответить с цитированием

  #10  
Старый 20.07.2004, 15:14
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Прикольно  
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ