Куки есть а доступа нет =(

Discussion in 'Уязвимости Mail-сервисов' started by Other, 15 Sep 2007.

  1. Other

    Other Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Есть куки с маил.ру
    но не как не получается их использовать.
     
  2. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Возможно умерла сессия
     
  3. Other

    Other Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Они вчерашние...там тема была...када открываешь маил.ру не надо вводить ни имя не пароль всё уже введено.
     
  4. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Если куки вчерашние... :p то у них уже давно срок годности истёк) ...
     
  5. Other

    Other Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    А как всё это лажа пашет?
    допустим когда я открываю главную страницу там все поля уже заполныены.
    на след день же тоже все поля заполнены...где хранится вся эта инфа?
    и ещё у меня куки от моего мыла содержат поля
    Mpopl
    mrcu
    p
    t
    Mpop
    c8
    c0

    а в куках которые упёр есть ещё
    p_sid
    Searchuid
    что они значат?
    и ещё пароль шифрется или как?
    теперь получается эти куки нах не нужны?
    и ещё один вопрос...могу изменить пароль через службу забытых паролей...но хочется читать почту могу ли я из ящика узнать какой пароль был?
     
  6. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Похоже вы вообще не знаете как пользоваться куками. Короче, после того как мы их получили, заходим в свой ящик и меняем там куки. Каждый параметр который вы перечислили. В опере встроенаая штучка есть, для осла что-то ещё скачивать нужно(найдёте поиском). Далее,
    пароль из куков ни как не узнать.
    Данные куки если не работают действительно не нужны.
    Как вы собрались менять пароль я вообще не понял, т.к. для смены текущего пароля или контрольного вопроса нужно знать действующий пароль.
    Находясь в чужом ящике пароль узнать нельзя.
     
  7. Other

    Other Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Походу куки не работают.
    я так понял в них хранится сессия которой можно пользоватся пока она не умерла?
    Вопрос можно ли её подправить чтоб она стала активной?
    И ещё конечно мучает вопрос про пароль вы уверены что его там нет, там много инфы похожей на хэши, но я вообще в этом можно сказать ноль.
     
  8. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Да.
    Крадите новую. По моим наблюдениям сессия на mail.ru живёт пару часов, если чел не нажал кнопку "выход" или типа того. Я ставлю себе уведомление СМС на мобильный чтоб "не проспать".
    Уверен.
     
  9. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Привязка сессии к айпи, знаешь о таком? Кажется, на мэйле она включена по умолчанию.
     
  10. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    давно?
     
  11. Other

    Other Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Нет привязки сессии к ip нет 100%.
    Видимо свой шанс я проспал, получить куки ещё раз нет возможности.
    я не знаю когда этот парень проверяет почту, может раз в неделю а может и в год =(
     
  12. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Кажется

    проверил - я ошибся.
    точно не был уверен, потому что мэйл.ру не юзаю.
     
  13. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    прикрути к снифферу оповещение по аське etc.
     
    1 person likes this.
  14. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Лучше СМС на мобильный и не дёргаться, аська&комп не всегда включены.
     
  15. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    зачем?)) представь себе такую картину: ты едешь в метро и тут тебе приходит смс. через 10-20 минут куки испортятся. ваши действия?)
     
  16. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Представьте себе такую картину, вы дома что-либо делаете, не важно что, допустим телевизор смотрите или вышли на улицу покурить, приходит СМС. О, ура! За минуту можно включить комп и сделать свои чёрные дела.
    ЗЫ. нет у меня в городе метро.
     
  17. Other

    Other Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Всем спасибо за ответы!