Дополнение к влому мыла

Discussion in 'Уязвимости Mail-сервисов' started by aX0en, 28 Feb 2004.

  1. aX0en

    aX0en Member

    Joined:
    14 Feb 2004
    Messages:
    62
    Likes Received:
    7
    Reputations:
    1
    Посложнее, но все равно общедоступный. Почти в каждом мыльном сервисе есть служба что типа "Foggot Password?" Так вот...Заходим туды (предварительно не забыв изменить атрибуты филе cookie_для_этой_службы на ReadOnly). Там обычно ОЧЕНЬ простые вопросы... Если повезет , то вопрос будет (к примеру на мыло.ру) "В каком городе ты родился"? В первом способе описано как узнавать город юзверя по мылу , так что на этом не бум останавливаться .Ну и вопросы бывают "кустомайзские"- типа "2000" , ответ обычно такой же..;-) А вот если что нить типа "Как зовут мою собаку?" , то читай ниже... Открываем эту страницу (ну где вводить надо ответ на секретный вопрос , не догоняешь что ль[​IMG]; -)) и там в HTML-просмотре ищем строчку типа : form action="/cgi-bin/3970.dll?secquest" и т.д... Так вот... Если урл мыла http://www.mail.ru , то полный урл места куда отправляется "секретный ответ" будет http://www.mail.ru/cgi-bin/3970.dll?secquest. Этот урл вводишь вместе с индефикатором Вопроса в программу типа WWWHack. Идентификатор вопроса находится там же где и form action="/cgi-bin/3970.dll?secquest, только чуть дальше . Потом в эту программу или загружаешь встроенный wordlist c паролями или пишешь свой по конкретной тематике, это зависит от вопроса . И вперед! Запускаешь и ждешь... Так что тут тоже нужно терпение и хоть базовые знания HTML.

    Данная статья была взята с сайта ........
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А как ты с датой рождения поступишь?
     
  3. aX0en

    aX0en Member

    Joined:
    14 Feb 2004
    Messages:
    62
    Likes Received:
    7
    Reputations:
    1
    найду по аси!!!
     
  4. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Нет, я не про это... Там нужно вводить дату одновременно с контрольным вопрсом...
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Так что, твой способ в обломе [​IMG]
     
  6. aX0en

    aX0en Member

    Joined:
    14 Feb 2004
    Messages:
    62
    Likes Received:
    7
    Reputations:
    1
    да ты прав!!!
     
  7. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А где ты эту статью нарыл?
     
  8. aX0en

    aX0en Member

    Joined:
    14 Feb 2004
    Messages:
    62
    Likes Received:
    7
    Reputations:
    1
    ой не помню я ночью лазял и вот нашел решил выложить!!!
     
  9. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Решил расширить наш кругозор? Какой заботливый [​IMG]
     
  10. De1eT

    De1eT пиздюк

    Joined:
    12 Aug 2004
    Messages:
    377
    Likes Received:
    71
    Reputations:
    55
    Да я так тож думаю, что это фигня.
     
  11. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Че, теперь поятно где ты читал про брутфорс, который я предложил для мэйл.ру) Но видишь, в моем дополнении отпадает надобность вводить дату рождения
     
  12. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ марта 05 2004,15:21)</td></tr><tr><td id="QUOTE">Нет, я не про это... Там нужно вводить дату одновременно с контрольным вопрсом...[/QUOTE]<span id='postcolor'>
    Это не помеха. Что тебе мешает вместо
    http://win.mail.ru/cgi-bin/passremind
    ввести в качестве базового урл:
    http://win.mail.ru/cgi-bin/passremind?day=31&amp;month=6&amp;year=1945
    если конечно по аси сначала узнать эти данные..