Куки от mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by doctor, 17 Jan 2006.

  1. doctor

    doctor New Member

    Joined:
    17 Jan 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Товарищи! Вот я имею свежепритыренный куки от mail.ru. Там есть блок вида
    Code:
    Mpop
    1137504503:5b7f7a0e5e71436519050219091d001b03024f6c5150445e040505061b98760e1f5b5043584a5446506846415045585657105d57515e1c4a4c:[email protected]:
    mail.ru/
    16736
    3435652064
    29775666
    3799756144
    29450361
    
    И, сдается мне, во второй строке после двоеточия сидит хэш пароля. Возникает два вопроса. Хэш ли это? Если да, то каким алгоритмом взят, и каким алгоритмом брутить?
     
  2. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Если вдруг такое и случится, что пасс сохраняется в куки, то неужели ты думаеш что в самом крутом почтовом сервере СНГ он будет шифроватся паблик алгоритмом???
     
  3. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    ты сам можешь это проверить, зайди и выйди несколько раз на своя ящик и посмотри эту переменную ... ты увидишь, что она будет отличаться от предыдущей ... возможно там и пароль шифруется по хитроумному алгоритму, но мы его незнаем =)
     
    #3 Майор, 17 Jan 2006
    Last edited: 17 Jan 2006
  4. doctor

    doctor New Member

    Joined:
    17 Jan 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ну, в принципе, это достаточно наивно :) Почему спрашиваю? Просто не разобрался с принципом подмены куки. Я так понимаю, человек лезет на мыло. Создается куки, я его тут же тырю, и , пока не закрылась сессия жертвы, тупо кидаю (с переименованием, естественно) себе в %userdir%\cookies. После чего обновляю заранее открытый веб-интерфейс mail.ru, так?
     
  5. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    в куках на майле хранится сессия. Никаких паролей там нет. Сам пароль хранится в сессии которая лежит на майл.ру , поэтому даже заполучив ящик, ты врятли получишь пароль.
     
  6. doctor

    doctor New Member

    Joined:
    17 Jan 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Получив доступ к ящику, я "вспомню" пароль на собсное мыло :)
     
  7. LeopardSS

    LeopardSS Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    64
    Likes Received:
    8
    Reputations:
    5
    при изменении мыла для ретрива нужно вводить пароль для подтверждения ;)
     
  8. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    _ Как?