HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.04.2016, 01:00
frank=
Участник форума
Регистрация: 07.11.2010
Сообщений: 147
С нами: 8164406

Репутация: 34
По умолчанию

Предположим.

я набираю https://outlook.live.com ( любой сайт )

и пишу 12345@gmail.com (любой доменный )

понятное дело что придет письмо к вам на почту для подтверждения, ну вы
его удалите потому что Вы это не делали...

а мне нужна будет эта ссылка, что бы я прошел что бы активировал аккаунт !!!
я думаю вы поняли мою мысль

1. Как все это происходит !?
2. Можно ли на сайте сделать перехват ссылки !?
3. Какие есть варианты ?

СМЫСЛ ТАКОЙ
Хочу на чужую почту сделать аккаунт.....
ну так я не смогу его активировать потому что ссылка придет на эту почту
 
Ответить с цитированием

  #2  
Старый 02.04.2016, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

как варианты
1.посмотреть на каком движке сайт и найти под него дыру !
2.посмотреть на каком сервере сайт и найти под него дыру !
3.можно брутить ссылку, но это малоэффективно, учитывая длину кода подтверждения и срок его жизни(24-36часов)
4.Если нужно просто наавторегать аккаунты на разных сайтах, то купи домен, сделай катч алл
и подстрой под себя
5.если регать домен не хочется то есть вот такой сервис - https://temp-mail.ru/ там вроде api даже есть
 
Ответить с цитированием

  #3  
Старый 02.04.2016, 01:00
frank=
Участник форума
Регистрация: 07.11.2010
Сообщений: 147
С нами: 8164406

Репутация: 34
По умолчанию

Что не как нельзя ссылку расшифровать ?.
все же понятно что она приходит на твою эл.почту !!!
там адресовано именно на твою почту.
================================================== ===
или сервера онлайн для расшифровки ссылок

СМЫСЛ ТАКОЙ
Хочу на чужую почту сделать аккаунт.....
ну так я не смогу его активировать потому что ссылка придет на эту почту
 
Ответить с цитированием

  #4  
Старый 03.04.2016, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от frank=

все же понятно что она приходит на твою эл.почту !!!
там адресовано именно на твою почту. [/color]

И что? В ссылке генерируется токен, скорей всего рандомно
он длинный и на подтверждение дается некий ограниченный промежуток времени
можно брутить, но шансов 0
Если ты имеешь ввиду конкретный сайт, то урл в студию!
 
Ответить с цитированием

  #5  
Старый 03.04.2016, 01:00
frank=
Участник форума
Регистрация: 07.11.2010
Сообщений: 147
С нами: 8164406

Репутация: 34
По умолчанию

Цитата:

Сообщение от rox@hak

Если ты имеешь ввиду конкретный сайт, то урл в студию!

отправил в личку !
 
Ответить с цитированием

  #6  
Старый 08.12.2016, 01:00
lon12don
Новичок
Регистрация: 08.12.2016
Сообщений: 2
С нами: 4963286

Репутация: 0
По умолчанию

Цитата:

Сообщение от rox@hak

как варианты

5.если регать домен не хочется то есть вот такой сервис - https://temp-mail.ru/ там вроде api даже есть

На многих сайтах доменные имена (то, что после собаки) от сайтов типа temp-mail, maillinator, Gmail.ru (Не [S].com[/S]) блокируются. Лучше регистрация не на один из многочисленных сайтов мэйла, то лучше использовать временные ящики от мэйла, ниодин сервис не будет запрещать регистрацию с доменами мэйла.
Заходим в настройки почты, в левом меню последняя строчка - Анонимайзер.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.