HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2011, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Всем здрасте)!

Хотелось бы мне продемонстрировать способ смены секретного вопроса и ответа
от чужого ящика на Mail.Ru. Способ конечно "извращённый" имеются минусы(, но
тем не менее думаю может пригодиться для ознакомления

Суть практически та же, что и восстановление по своему э-мэйлу, но здесь
появляется возможность так же сменить вопрос/ответ, а так же появляется минус в появлении каптчи.
Минусы:
-Каптча недолговечна;
-Ввести её надо в точности;
-Так же ввод пароля...Но поскольку всё происходит в "пределах" Mail'a, то
обход таблички(алерта) не требуется.

Приведу сразу код, он прокомментирован(если что):
Спойлер
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

То, что в коде в виде звёздочек, меняем на своё))

Для того, чтобы добыть валидную каптчу, нам например надо проследовать по адресу http://win.mail.ru/cgi-bin/userinfo будучи авторизованными на Mail.Ru. Там на страничке, щёлкнем на свойства изображения(каптчи)
и узнаем её расположение, к примеру

code:

http://win.mail.ru/cgi-bin/x_get_image?2280101133&x_reg_id=KQAPUiSn

Этот адрес вставляем в приведённом выше коде, в:

HTML highlight

Код:

Из полученного адреса картинки, копипастим значение параметра id
В данном случае KQAPUiSn
И вставляем его в основном коде в:

HTML highlight

Код:

Всё готово, остаётся лишь придумать, как заставить жертву вбить пасс
и правильно вбить каптчу. В итоге имеется возможность восстановить пароль путём ввода своего ответа(заранее вписанного самим же в код) на странице восстановления пароля.

Удачи))
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.