Вопрос насчет XSS на e-mail

Discussion in 'Песочница' started by jagga_man, 11 Apr 2006.

  1. jagga_man

    jagga_man New Member

    Joined:
    31 Mar 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Вопрос насчет пресловутых XSS:
    какой смысл красть кукизы - если пасс от email никак не узнать, можно лишь читать письма пока жива сессия?! для смены тех же личных данных нужно знать текущий пасс

    поправьте меня если я не прав...
     
  2. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    ды как сказать..прав, но частично. кстати, причем тут именно e-mail?
     
  3. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    1.Есть люди которым нужно узнать ту или иную информацию, для этого им нужно попасть на почту.
    2.Если жертва администратор на каком нибудь сайте или форуме, неважно где, то возможно когда он регестрировался или создавал сайт, он указывал именно то мыло, которого ты украл куки. При этом можно выслать пароль на мыло и узнать текущий пароль, возможно он подойдёт к аське, мылу и так далее...

    Так что прежде чем задавать такие вопросы, советую получше узнать для чего предназначена Xss и что с помощью её можно сделать.
     
  4. jagga_man

    jagga_man New Member

    Joined:
    31 Mar 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    частично? а в чем именно не прав.
    для любой смены личной информации нужен пасс - из Xss его никак не узнать
     
  5. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
    а зачем тебе пароль.ты почту взламываеш ради того чтобы узнать какой у него интересно стоит пароль или чтобы зайти на ящик?
     
    1 person likes this.
  6. ~Fenix~

    ~Fenix~ Banned

    Joined:
    26 Jul 2005
    Messages:
    190
    Likes Received:
    50
    Reputations:
    6
    какой смысл знать пароль, если и без него можно обойтись?
    Поставь на биос пароль и вводи его каждый раз при включении компа, потом попробуй убрать пароль и оцени что лутьше заходить через пароль, или без него
     
  7. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    прав в том, что пасс действительно узнаешь вряд ли.. а остальном всем НЕПРАВ
     
  8. КероСиН

    КероСиН Elder - Старейшина

    Joined:
    5 Mar 2005
    Messages:
    119
    Likes Received:
    11
    Reputations:
    10
    письма чужие почитать на досуге.
     
Loading...