mail.ru.узнал ответ на секр.вопрос.что делать?

Discussion in 'Уязвимости Mail-сервисов' started by Hunter006, 23 Aug 2006.

  1. Hunter006

    Hunter006 New Member

    Joined:
    16 Aug 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Я узнал ответ на секретный вопрос к мылу на mail.ru.
    при его подтверждении предлагается сменит пароль на новый.
    иначе не получается зайти в почту
    а мне нужно зайти в почту с паролем,кот.вводил чел.
    подскажите,что делать?
    нельзя менять пароль
     
  2. Mukis

    Mukis Elder - Старейшина

    Joined:
    27 Nov 2005
    Messages:
    47
    Likes Received:
    25
    Reputations:
    0
    Ну тут без вариантов.На твоем месте я бы залил троя на комп жертве и вытащил пароль без палева:)
     
  3. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    Ну можно и брутом.
     
  4. Mukis

    Mukis Elder - Старейшина

    Joined:
    27 Nov 2005
    Messages:
    47
    Likes Received:
    25
    Reputations:
    0
    Ну я исходил из того,что раз он узнал ответ на секретный вопрос,то применил си и жертва не очень смышлена в безопасности.Следовательно,раз он раскрутил его на ответ,то думаю на запустить "фото" уговорить ему не составит труда.:)
     
  5. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    ломай мейл - пассы там в открытом виде хранятся 99% - видел функцию вспоминания пароля? нужно воодить похожий пароль (часть настоящего) - на все остальные данные можно наплевать, точнее ввести отбалды.
     
  6. Mukis

    Mukis Elder - Старейшина

    Joined:
    27 Nov 2005
    Messages:
    47
    Likes Received:
    25
    Reputations:
    0
    И что будет?Ему вышлют новый пароль.А на фиг ему новый?
     
  7. Hunter006

    Hunter006 New Member

    Joined:
    16 Aug 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    1.троя могут не открыть.да и чел заходит на мыло раз в месяц.умрешь ждать

    2.си не применял.ответ узнал случайно.наобум.честно :))фото он вряд ли запустит.см пункт 1

    3."Врятли у тебя получится читать чужую почту, чтоб юзер не знал, сам когда-то так хотел - чтоб не менять пароль" Вот и я о том же. а мне надо.остается вариант с СИ
     
  8. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    напишите брут для этой функции, может что нить получится!
    Что бы перебирало пароли и если попдёт на похожий, то пасс востановится.
     
  9. Exile

    Exile New Member

    Joined:
    19 Sep 2005
    Messages:
    18
    Likes Received:
    4
    Reputations:
    0
    Если ты говоришь, что чел на почту заходит редко, то что ты так о его пароле заботишься? Как вариант, входи в почту, сменив пароль.
    Далее:
    - ставь редирект всех писем на свой ящик (лучше просто создай похожий).
    - письма не удаляй, а прочтенные помечай обратно "непрочтенными"
    - не меняй ответ на секретный вопрос
    - сними галки в разделе "безопасность", чтобы при желании мог даже через сессию зайти.

    Если у чела не получится войти на почту, он воспользуется всё той же функцией восстановления и может даже не догадаться, что его ящик кто-то смотрел.

    + среди почты может оказаться какая-нить форма регистрации на форуме/чате/анкете и т.д., в которой будет указана инфа пользователя с паролем. А пароль может совпадать с тем, что в оригинале был у ящика.
     
  10. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    И если что напиши письмо на этот мыльник от [email protected] типа "Нами была замечена попытка взлома вашего пользователя. Мы сменили вам пароль и т.д. и т.п. " Короче придумай...
     
  11. ZikZak

    ZikZak Elder - Старейшина

    Joined:
    27 Jul 2006
    Messages:
    218
    Likes Received:
    115
    Reputations:
    3
    можно пустить закриптованного пинча и все,и получиш пароли в чистом виде! :)
     
  12. Mukis

    Mukis Elder - Старейшина

    Joined:
    27 Nov 2005
    Messages:
    47
    Likes Received:
    25
    Reputations:
    0
    Хм,имхо лучше в закриптованом...
     
  13. ZikZak

    ZikZak Elder - Старейшина

    Joined:
    27 Jul 2006
    Messages:
    218
    Likes Received:
    115
    Reputations:
    3
    я про это же и говорю
     
  14. Hunter006

    Hunter006 New Member

    Joined:
    16 Aug 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    можно.но для запуска его открыть надо.я так понимаю.а если века 2 придется ждать.
    и не факт что откроют.
    все равно,как он работает
     
  15. INDAHO

    INDAHO New Member

    Joined:
    15 Jan 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Заиди на маил через секретник. Покапайся в письмах, там может быть инфа о владельце, например где он зареген ... иди туда где он зареген, жми типо забыл пароль. Потом лови это письмо выдирай оттуда пароль, меняй его на маиле на тот что был в письме. Письмо то о забытии три ...