Узнаём ФИО пользователя в Mail.Ru

Discussion in 'Уязвимости Mail-сервисов' started by brain[pillow], 23 Jan 2009.

  1. max_max

    max_max Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    150
    Likes Received:
    181
    Reputations:
    4
    Пётр,
    время = $$$, так что гулять по страничкам это не тру, когда все можно сделать куда проще и быстрее

    надо же..тс тебе с первой страницы говорил, что не из my.mail он их берет
     
  2. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    всё, всё молчу))) у каждого своё имхо (c)
     
  3. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    А что ещё усовершенствовать? Больше ничего особо секретного там вытянуть не поулчается.

    И совершенно точно, как подметили немного выше - если данные ФИО не заполнены, то выводится само мыло.
     
  4. sa~

    sa~ Elder - Старейшина

    Joined:
    18 Aug 2007
    Messages:
    649
    Likes Received:
    439
    Reputations:
    -2
    уже не пашет=)
     
  5. cow1boy

    cow1boy New Member

    Joined:
    18 Dec 2008
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    и у меня не пашет(((
     
  6. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Пашет, просто там для юзания фишки нужно быть залогиненым в маил.ру, а мне впадлу было писать авторизацию и я просто засунул кукисы в скрипт и переодически сессия истекает и периодически я её обновляю. На днях напишу авторизацию и будет работать чудно и без перерывов.
     
  7. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Твой сервис позволяет узнать только ФИО?Или + к эту дату рождения указаную при реге и + дату реги мыла?(если да то это очень интересные идеи приходят в голову...)
     
  8. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Другая инфа не вытягивается, увы.
     
  9. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Дописал человеческую авторизацию в mail.ru-аккаунте, теперь скрипт не вылетает, работает постоянно и стабильно =)
     
  10. lenn

    lenn Member

    Joined:
    23 Dec 2008
    Messages:
    47
    Likes Received:
    20
    Reputations:
    0
    этот баг+радарикс... очень пригодится в СИ
     
  11. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    я опять не фтему, но просто случилось это в этой теме :D
    короче походу скрипт этого форума "Безопасная ссылка, Referer не передается" не пашед, ибо кто перешёл по моей ссылке, у меня на хосте записалась инфа с сслыкой этой странички...
     
  12. gral

    gral New Member

    Joined:
    3 Feb 2009
    Messages:
    26
    Likes Received:
    3
    Reputations:
    0
     
  13. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    имхо ещё меньше пользы, так как хрен знаешь что указал пользователь под своими Ф/И или будут множественные ответы на запрос, а кто из них твой - тож загадка =)
    Короче вероятность что это твой клиент будет очень мала...
     
  14. maik

    maik New Member

    Joined:
    25 Sep 2007
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    для этого я использую маил.ру агент,...добавить контакт...и ищем по анкетным данным или по емайл...потом нажимаем анкетные данные...вроде работает
     
  15. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Если юзер поставит в агенте опцию "скрыть анкетные данные" (не помню как точно называется, но оно есть), то вообще никакой инфы через агент не увидишь.
     
  16. maik

    maik New Member

    Joined:
    25 Sep 2007
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    80% этого нe делают(не знают )а как раз они нам и нужны :D
     
  17. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    А мне казалось, что нам нужны 100% :)
     
  18. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    можно к твоему скрипту прикрутить аву контакта) чисто для красоты чтоли))) сцыль:
    HTML:
    http://obraz.foto.mail.ru/домен/логин/_mrimavatar
     
  19. go2be

    go2be Elder - Старейшина

    Joined:
    5 Oct 2008
    Messages:
    25
    Likes Received:
    11
    Reputations:
    0
    Если собрался продовать, то прикрути к скрипту капчу ))))
     
  20. nigger

    nigger New Member

    Joined:
    5 Jan 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Брат а скрипт код не дашь?