Взлом e-mail.ru

Discussion in 'Video.Antichat' started by GreenBear, 29 Aug 2005.

  1. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    тут некторые продают примитивнейшую багу... вот вам видео:
    http://xss.msk.ru/video/e-mailru.rar
    амдинЫ, если надо добавьте в видео.
    зы. почему то имено это мне пришло в голову... хотя я даже не подозревал какая там бага. но пошол имено на сменю пароля и имзенил логин.
    мне никто не говорил о этой баге
     
    #1 GreenBear, 29 Aug 2005
    Last edited: 29 Aug 2005
  2. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Видео качать в лом...Кратенько расскажи плз...Уж не то ли что писали в Хакере???
     
  3. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    А, да забыл...
    Первый нах!!!!
     
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    хз что там написано.
    там просто когда пасс меняешь, в пакете логин заменяеш на другой, сессию стираешь.
    и все. там нету проверок никаких... пизд"" примитив
     
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Дааа...Мишка маладец,парадовал...Правда думаю я бы тоже догадался если мне бы это нужно было,так как за 5-10 минут находится порядка 2-3 xss
    Кароче решето и есть решето...
     
  6. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Походу уже прикрыли...
     
  7. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Хех обломился Тойз :))))))))
     
  8. К.е.Н

    К.е.Н Дитё-Инвалид

    Joined:
    5 Jul 2005
    Messages:
    104
    Likes Received:
    3
    Reputations:
    2
    Недавно была найдена уязвимость в почтовом сервисе e-mail.ru. Из-за недостаточной фильтрации данных, пользователь, имеющий ящик на этом сервере может сменить пароль на другом аккуанте, без ведома владельца.
    Есть прямая угроза лишиться мыла или же полностью захватить ящик в данном сервисе. Естественно, кроме админского. На него, почему-то уязвимость не действует.....=)
    При смене пароля достаточно выловить пакет и изменить данные. Например:

    CODE
    cmd=passwd1&utoken=Логин_жертвы@e-mail.ru&show=passwd.tpl&pass=Новый пароль&repass=Новый пароль&pquestion=&panswer=

    Сессию, после @e-mail.ru_Session необходимо удалить. Вписывать можно прямо в адресную строку любого браузера.
    Уязвимость на сейчас полностью работает!
     
  9. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ты на дату посмотри. ее взяли либо с моего сайта, либо с секлаба, где я ее тоже написал