ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.06.2004, 19:11
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

только что достал cookie одной знакомой, только тут появилась проблема. Не могу расшивровать пароль:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">p=hM0NAMz/jwAA; Mpop=1085373702:7f627b65015a5d5219050219091d011b03 050a4f6a5d5e465e0504071b00737d1f5d4455505900020016 585

65c5d1a454c:xxx@mail.ru:; c0=DyOHQgAAAACDigIAAAAAAHXVBgAAAAAAddMEAAAAAAB MQEAAAAA; t=obLD1AAAAAAIAAAAAAAAAAAAAAAgAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAABAAAAAAAAAAAAAAEBtAcA; c56=ED3YQAAAAABlFAEAAAAA [/QUOTE]<span id='postcolor'>

я пробовал вставлять hM0NAMz/jwAA в JTR, но тот не обращает на это внимание. Похоже тут пароль не в DES-е.
в связи с этим вопрос:
тут он вообще есть? или надо менять куки мои на ее, чтобы войти в ящик?
 
Ответить с цитированием

  #2  
Старый 15.06.2004, 22:47
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Пароля там нет. &nbsp;Майл ру использует идентификацию по номеру сессии.
 
Ответить с цитированием

  #3  
Старый 15.06.2004, 23:15
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

ну ладно, другой вопрос. mail.ru запоминает ip? я читал на этом сайте о
http://win.mail.ru/cgi-bin/security?set=1
это ещё работает?
или уже отрубили?
и если это юзер нажал - что дальше? можно ли по куки его (поменяв мою на его) залезть к нему в ящик?
 
Ответить с цитированием

  #4  
Старый 15.06.2004, 23:59
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (mynhauzen @ июня 15 2004,23:15)</td></tr><tr><td id="QUOTE">ну ладно, другой вопрос. mail.ru запоминает ip? я читал на этом сайте о
http://win.mail.ru/cgi-bin/security?set=1
это ещё работает?
или уже отрубили?
и если это юзер нажал - что дальше? можно ли по куки его (поменяв мою на его) залезть к нему в ящик?[/QUOTE]<span id='postcolor'>
http://win.mail.ru/cgi-bin/security?set=1 исправно работает и никакие куки не нужны, только URL. Попробуй:

win.mail.ru/session/7c594a41745f4c0219050219091d011b0303054f6a5d5e465e 02051e06747416514d455c520a010002165c5957

5e4c194b44/msglist?folder=0&amp;460149681

строку склеивай) она разбивается тут на 2
 
Ответить с цитированием

  #5  
Старый 16.06.2004, 10:06
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

склеил, и вылез на страницу -
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Пожалуйста, введите имя пользователя и пароль для входа в систему.


Имя: &nbsp; &nbsp;@mail.ru@inbox.ru@bk.ru@list.ru
Пароль: &nbsp; Забыли пароль?

Обычный &nbsp; Чужой компьютер &nbsp;
&nbsp; &nbsp;
[/QUOTE]<span id='postcolor'>
 
Ответить с цитированием

  #6  
Старый 16.06.2004, 16:23
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Да, уже не работает.. Может быть у идентификатора есть срок годности) Я заходил по нему 4 раза с разных прокси, и даже ОС. А может быть кто-то нажал &quot;выход&quot;. Но в любом случае пока что это самый доступный способ проникнуть в чужой ящик. взял да и сам попробовал, не трудно же.
 
Ответить с цитированием

  #7  
Старый 16.06.2004, 18:01
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

ладно, буду думать, что с yandex-ом делать. Там с кук пару раз удалось зайти в ящик с другого ip. может че-то глукануло, а может .... если что получиться, напишу тут
 
Ответить с цитированием

  #8  
Старый 17.06.2004, 20:08
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

mynhauzen, попробуй подделать кукисы ... Для этого есть специальный софт, типа Cookie Editor ...
 
Ответить с цитированием

  #9  
Старый 18.06.2004, 12:48
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

пробовал, толку от этого ноль. Все время на страницу с регистрацией меня отслает... И куки тут же меняются в программе. менял и сессии, и папки нужные, и имена пользователей, все, что это меняет - так это имя в поле регистрации. И папку нужную он не находит.
Хотя на кнопку [выход] не разу не нажал
 
Ответить с цитированием

  #10  
Старый 18.06.2004, 15:39
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (mynhauzen @ июня 18 2004,12:48)</td></tr><tr><td id="QUOTE">пробовал, толку от этого ноль. Все время на страницу с регистрацией меня отслает... И куки тут же меняются в программе. менял и сессии, и папки нужные, и имена пользователей, все, что это меняет - так это имя в поле регистрации. И папку нужную он не находит.
Хотя на кнопку [выход] не разу не нажал[/QUOTE]<span id='postcolor'>
Идентификатор сессии РАБОТАЕТ!
Ну чтто там с яндексом)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ