Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
[ Закрыто ] Лёгкий взлом mail
 
Взлом почты на Mail.ru Всё очень просто. По адресу web-passwd@mail.ru сидит mail-робот, который

анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу

шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со

специальным Subject'ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся

будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем

два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ;) )



Итак, мы хотим обломать vasya_pupkin@mail.ru

Наш ящик hacker@mail.ru пароль qwerty

Пишем письмо роботу на web-passwd@mail.ru

Subject: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=



Т.е. первый раз вставляем в тему письма запрос о ящике-жертве: login=vasya_pupkin&pass=&answer=

А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они

правильные!

login=hacker&pass=qwerty&answer=

Итого: тема сообщения выглядит вот так :

login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=

Все, ждите пасс на ваше мыло!!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы

разделяются точкой с запятой. Удачи кул хацкеры)
 
люди не ведитесь на лохотрон.

Этот недоросль просто зарегил ящик web-passwd@mail.ru и счас вы будете слать ему собственноручно свои пароли от своих ящиков.

2 Ваня Смелый
Старо как мир, и давно уже не актуально. А вот по ушам за такое получить вполне можно.
То что какая нить малалетка тебе таким образом пошлет пароль, еще не сделает тебя кулхацкером
 
Цитата
Phoenix пишет:
Старо как мир, и давно уже не актуально. А вот по ушам за такое получить вполне можно.

Ну так действуй,ё-моё.  :sensored:  А то этих гоблинов сейчас развелось....
Изменено: SOLDIER - 09.09.2008 15:31:59
 
МОДЕРАТОРЫ!!! Харош спать! Сносите урода! Или не видно, что тут лохотрон? Phoenix, ты меня поражаешь, чесслово!  :o
 
Можно подумать, на это кто-то повелся :)
 
Дело не в том, повёлся кто-то или нет. А в том, что "висение" подобной пурги в течении длительного времени дискредитирует сам ресурс, на котором она размещена (да ещё в двух темах). А лёгкое постукивание по попке со стороны человека, который ОБЯЗАН сразу сносить подобную хрень - дискредитирует и самого модератора. Phoenix, или я ошибаюсь - и у тебя недостаточно полномочий для удаления этой фигни (на пару с хозяином)?
 
Дубль темы не заметил.
Дублирующую тему удалил. эту закрываю.
Тему не удаляю по причине, чтобы новички в интернете знали какие разводы существуют в сети и не велись на подобное.
Страницы: 1
Читают тему