Хитрый Yandex, ЭВРИКА !

Discussion in 'Уязвимости Mail-сервисов' started by Simple Man, 26 Aug 2005.

  1. Simple Man

    Simple Man New Member

    Joined:
    6 Aug 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Не так давно я задал тему на форуме - ХИТРЫЙ YANDEX :

    'Друзья, нужен совет! Известен ответ на контрольный вопрос восстановления пароля на ящике Yandex'a. Я могу задать новый пароль,но мне нужен существующий (!) пароль или пароль который пользователь снова назначит если я взломаю ящик (к/вопрос изменять не буду). Настроек фильтра на пересылку мне мало. Необходимо выяснить
    пароль,какие могут быть варианты ? '

    Один из вариантов доступа к ящику при ЛЮБОМ ПАРОЛЕ (!) я нашел !!!!!
    Рассказываю по пунктам : 1. Захожу на ящик через еxplorer 2.Hе закрывая окна отрубаю dial-up. 3. Захожу на тот же ящик с другого компа,МЕНЯЮ
    ПАРОЛЬ(!),выхожу. 4. Устанавливаю соединение на первой машине,обновляю страницу explorer'a с ящиком .... И Я ИМЕЮ К НЕМУ ПОЛНЫЙ ДОСТУП !!!!!!.

    Выходит что ПРАВА ДОСТУПА К ЯЩИКУ У МЕНЯ В БРАУЗЕРЕ СОХРАНЯЮТСЯ !!!!! И пусть 150 раз поменяют пароль я все равно зайду на него ! Осталось только найти где именно и как прописаны эти права ,не будешь же вечно держать машину с окном браузера включенной. Но тут конечно нужен достаточно хороший системный программер. ЕСТЬ ТАКИЕ НА ФОРУМЕ ?

    My Respect.
     
  2. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    всё просто - , "эти права " называются cookies
     
  3. Simple Man

    Simple Man New Member

    Joined:
    6 Aug 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Дружище! расскажи подробней как мне это использовать.Я не могу сказать что я полный ламер,
    но информация мне нужна!
    My Respect .
     
  4. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
  5. Simple Man

    Simple Man New Member

    Joined:
    6 Aug 2005
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Премного благодарен ! Почему мне раньше об этом никто не говорил в моей теме ???
     
  6. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    потому что по идее, куки должны были поменяться
     
  7. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    А если я не ошибаюсь.... в яндексе же куки только на 14 дней (2 недели) действуют )))
     
  8. user16

    user16 New Member

    Joined:
    26 Aug 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    a kto mozet datj code zapisivaju4ij parolj??? :)