HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 12.08.2012, 17:25
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Axeee  
Axeee said:
я так думаю в настройках на mail.ru там где секретный вопрос это не прокаит.. верно ?
от сервиса почтового не зависит.

важно, что браузер запомнил пассворд в БД, и его потом посмотреть.

чем и как посмотреть - есть для этого проги.
 
Ответить с цитированием

  #22  
Старый 12.08.2012, 17:40
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
Провел на форуме:
73459

Репутация: 3
По умолчанию

объясню суть идеи, допустим ломанули мы ящик, заходим на него, смотрим секретный вопрос, там указан ответ, нужно узнать его, всеми программами вышесказанными не удается узнать это
 
Ответить с цитированием

  #23  
Старый 12.08.2012, 17:45
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Axeee  
Axeee said:
объясню суть идеи, допустим ломанули мы ящик, заходим на него, смотрим секретный вопрос, там указан ответ, нужно узнать его, всеми программами вышесказанными не удается узнать это
и не узнать на твоём компе.

двух-шаговая идентификация юзера, и только с данными на компе юзера.
 
Ответить с цитированием

  #24  
Старый 12.08.2012, 17:50
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Axeee,

зайди в инет-кафе в своём городе.

на тех компах сними данные - Application Data, Local Settings.
 
Ответить с цитированием

  #25  
Старый 12.08.2012, 21:12
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
Провел на форуме:
73459

Репутация: 3
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:
Axeee
,
зайди в инет-кафе в своём городе.
на тех компах сними данные - Application Data, Local Settings.
по близости у меня тут только чипок
 
Ответить с цитированием

  #26  
Старый 13.08.2012, 07:43
MODEN
Guest
Сообщений: n/a
Провел на форуме:
11159

Репутация: 0
По умолчанию

На чужом ящике никак не узнать,что же тут непонятного?!

Впрочём и на своём ящике наврятли.

Звёздочки - это просто фантом,в реальности под ними ничего нет.

Если присмотреться,то можно увидеть,что количество этих звёздочек всегда одинаково.

Ответ,что под этими звёздочками,хранится только на сервере mail.ru,так что единственно возможный выход - это взломать сервер mail.ru
 
Ответить с цитированием

  #27  
Старый 13.08.2012, 09:53
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
Провел на форуме:
73459

Репутация: 3
По умолчанию

Цитата:
Сообщение от MODEN  
MODEN said:
На чужом ящике никак не узнать,что же тут непонятного?!
Впрочём и на своём ящике наврятли.
Звёздочки - это просто
фантом
,в реальности
под ними ничего нет
.
Если присмотреться,то можно увидеть,что количество этих звёздочек всегда одинаково.
Ответ,что под этими звёздочками,хранится только на сервере mail.ru,так что единственно возможный выход - это взломать сервер mail.ru
в том то и дело, что количество звездочек он всегда показывает разное (как раз под то количество букв, которое в ответе на секретный вопрос) и это уже + т.к. вы уже знаем количество символов для брута секретного вопроса
 
Ответить с цитированием

  #28  
Старый 13.08.2012, 10:08
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Axeee  
Axeee said:
в том то и дело, что количество звездочек он всегда показывает разное (как раз под то количество букв, которое в ответе на секретный вопрос) и это уже + т.к. вы уже знаем количество символов для брута секретного вопроса
зарегайте себе простой ящик на майл.ру.

ФайрФокс может предложить вам сохранить логин и пасс на ящик.

сохраняйте и изучайте.

Personal Identity Portal - это следующее в вашем этапе развития и обучения https://pip.verisignlabs.com/login.do
 
Ответить с цитированием

  #29  
Старый 13.08.2012, 10:21
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Axeee  
Axeee said:
.. и это уже + т.к. вы уже знаем количество символов для брута секретного вопроса
позабавили

у меня всегда ответ на секретные вопросы

"Ваш любимый музыко альбом?" - 12-ти символьный рандом набор букв-цифр-символы.
 
Ответить с цитированием

  #30  
Старый 27.08.2012, 15:20
serjwork1
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
Бред. Ты же пасс не вводишь с клавиатуры, соответственно перехват функций кодирования пароля необходим не на клиентской стороне, а на серверной.
То есть скрипт делает запрос в бд и имитирует заполненный пасс в поле ввода пароля/ответа/ещё_чего_то_там. А при сохранении просто проверяет изменение поля и его корректность.
Так что ответ однозначен. Никак, без вариантов.
я с тобой полностью согласен!!

вариантов нет..

но тут я тебе от себя скажу ,совершенно ничего страшного!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ