Автосмена пасса на mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by r00nix, 20 Jul 2009.

  1. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    В общем, ситуация банальна. Допустим, есть у нас фейк, и нам удалось заманить юзверя на него. Он зашел, ввел свой логин, пасс, но вот проблема - каким-то образом он догадался о том, что его авторизационные данные ушли в левые руки. Что бы вы сделали на его месте? Я бы, например, сразу поменял пароль. Вот скрипт, который в принципе из себя ничего не представляет - обычный фейк, работающий через curl, причем слепленный на коленке. Единственное - он автоматически изменяет пароль на мыло юзверя на заданный вами, а также секретный вопрос (обязательное условие, т. к. через него все реализовано). При желании, алгоритм можно доработать - это уже к спецам.

    Скачать

    UPD: скрипт потерял свою актуальность. Респект кодерам Mail.ru ;)
     
    #1 r00nix, 20 Jul 2009
    Last edited: 30 Oct 2009
    10 people like this.
  2. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,069
    Likes Received:
    671
    Reputations:
    87
    неплохо))) после можно будет протестить) лови +
     
  3. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    полезно, +)
     
  4. Freedom

    Freedom Elder - Старейшина

    Joined:
    2 Jul 2007
    Messages:
    38
    Likes Received:
    92
    Reputations:
    8
    интересно. лови плюс. будем тестить )))
     
  5. heretic1990

    heretic1990 Elder - Старейшина

    Joined:
    2 Jul 2008
    Messages:
    487
    Likes Received:
    182
    Reputations:
    5
    как никогда актуалиная вещь в наше время!
    автор молодец!
     
  6. Zillion

    Zillion New Member

    Joined:
    2 Apr 2009
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Спс вот те +
     
  7. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    спасибо автору, надо доработать под одноклассники, вконтакте и gmail.....

    ++++ :)

    p.s. ТС, я это, сменил твой скрипт чтоб он менял только ответ на секретный вопрос, а пароль не менял, оставлял прежним... надеюсь сие не есть плагиат... :confused:
     
    _________________________
    #7 Uex Urgent, 31 Jul 2009
    Last edited: 2 Aug 2009
  8. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    Да нет, там всего то пара функций) а по поводу вопроса - а смысл? ты и так палишься.
    КСТАТИ
    в скрипте есть небольшая недоработка - тестирование показало, что пассворды из символов, отличающихся от латиницы и цифр (пробелы, кириллица) не проходят. нужно перекодировать эти символы в html_chars. Пока нет ни времени, ни желания дописывать, как только появятся - реализую еще пару функций.
    Подумал тут насчет ответа на секретный вопрос. А хорошая идея, учитывая возможность того, что юзер не догадается, что попал на фейк. Будет и дальше юзать свой мыльник, пока в ответственный момент... ну дальше все понятно)
     
    #8 r00nix, 3 Aug 2009
    Last edited: 3 Aug 2009
  9. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452

    у меня тестирование показало, что скрипт меняет секретный вопрос на все ящики кроме моего главного ящика, то ли скрипт узнает хозяина :D , то ли еще что, но сколько я не бился над ним, и так и сяк изменял, результат ноль. На другие ящики меняет, а на мой главный не меняет.
    Сегодня будут тестить скрипт, чтоб он и секретный вопрос оставлял прежним, а ответ на вопрос менял... ))))

    В общем в идеальном варианте скрипт незаменим, если он будет менять только ответ на секретный вопрос, а сам секретный вопрос и пароль оставлять прежним :) , думаю можно это сообразить...
    если получится, скину сюда,
    если не получится, дождусь тебя ;)
     
    _________________________
  10. FaS

    FaS Elder - Старейшина

    Joined:
    3 Aug 2008
    Messages:
    60
    Likes Received:
    145
    Reputations:
    22
    спс, полезный скриптик, попробую в действии...
     
  11. -Unlocked-

    -Unlocked- Active Member

    Joined:
    6 Dec 2008
    Messages:
    32
    Likes Received:
    222
    Reputations:
    33
    Весьма неплохо. Тестим.
     
  12. Creeprimmo

    Creeprimmo New Member

    Joined:
    22 Jul 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    под яшку и рамбер ктось могет переделать?
     
  13. /Alex/

    /Alex/ Member

    Joined:
    7 Feb 2009
    Messages:
    60
    Likes Received:
    15
    Reputations:
    0
    Хорошая штука! Пригодится
     
  14. Stinside

    Stinside Member

    Joined:
    1 May 2009
    Messages:
    44
    Likes Received:
    42
    Reputations:
    5
    Хе, давно уже так меняю пароли на mail.ru.
    Действительно штука полезная, только геморройно чуть-чуть.
     
  15. Google Map

    Google Map New Member

    Joined:
    11 Sep 2009
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Плиз, отпишите что менять в скрипте, что бы пароль не менял, а только выводил в тхт?
    /и может кто посоветует халявный хост? А то свой на "Холме" забыл... =)/
     
    #15 Google Map, 16 Sep 2009
    Last edited: 17 Sep 2009
  16. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    полезно тестим... тс можно такое с vk сотворить?
     
  17. supermulti

    supermulti Member

    Joined:
    19 Feb 2009
    Messages:
    8
    Likes Received:
    9
    Reputations:
    0
    хороший скрипт. пригодится, тс, молодец.
     
  18. Lomonosoff

    Lomonosoff New Member

    Joined:
    13 Sep 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    а не посоветуете ли просто софт, работающий с листингом мыло:пас и меняющий пароли и секретный вопрос на ящиках?
     
  19. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    такие дела, ребята
    Будущий секретный вопрос можно писать без пробелов, только латинские буквы и цифры, знак подчеркивания.

    А если нужно ввести контрольным вопросом русские буквы и пробелы?) Возможно?
     
  20. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    И еще вопрос, насчет пропускной способности. Если, предположим, 100 мыл в минуту, то будет ли скрипт корректно все обрабатывать
     
    #20 КИНГ, 10 Oct 2009
    Last edited: 10 Oct 2009