Дыры на NewMail

Discussion in 'Уязвимости Mail-сервисов' started by Gl0ck, 16 Apr 2006.

  1. Gl0ck

    Gl0ck New Member

    Joined:
    1 Apr 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -2
    Ходят слухи, что на новой почьте много дыр. Подтверждения я этому не нащёл. Может вы подскажите? :confused:
     
  2. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    Ходят слухи, что на этом замечательном форуме есть поиск. Подтверждения я этому не нашёл. Может ты попробуешь поискать? :confused:
     
    1 person likes this.
  3. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Глок,
    есть тама уязвимость... Сидит там бот, который раздаёт пароли... он карче сидит по адресу [email protected]... да-да, это для маскировки, не удивляйся, чтобы хацкеры не догадались.... это я тебе по большому секрету говорю.... шлёшь ему пароль и логин, и указываешь данные жертвы (логин) и он тебе присылает пароль, прикинь? Лолъ

    Кроме шуток. Вектор всё сказал. а ещё есть фак для новых челов.
     
    #3 LoneWolf666, 16 Apr 2006
    Last edited by a moderator: 16 Apr 2006
  4. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Надо быть слепым, чтобы не увидеть дыр в этой почте. Товарисч, проведи эксперимент. Открой IE, зайди в свой ящик, скопируй адресную строку. Теперь открой _нормальный браузер_ (Opera, FireFox) и вставь свою адресную строку... Ой... Кажется ты в своем ящике... Даже куки для авторизации не потребовались. Что же ты такого вставил?? По секрету скажу, что дело в session_id. То есть получаешь session_id и ты в ящике, где сможешь почитать чужую почту и даже настроить фильтры под свои нужды =) О проблеме получения session_id говорить не буду, так как в теле письма нагло срабатывает даже <script>alert()</script>. Делай выводы.
     
  5. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Смотрю там вое почта дырявая напрочь.
     
    1 person likes this.