Index · Правила · Поиск· Группы · Регистрация · Личные сообщения· Вход

Список разделов Флейм
 
 
 

Раздел: Флейм Хотите узнать пароль друга или подруги на mail.ru ? 

Создана: 10 Апреля 2002 Срд 14:22:00.
Раздел: "Флейм"
Сообщений в теме: 3, просмотров: 11411

  1. 10 Апреля 2002 Срд 14:22:00
    Взлом ящиков на [внешняя ссылка]

    На [внешняя ссылка] несколько МИЛЛИОНОВ пользователей. Есть процент, который имеет слабую память и тупые мозги, чтоб запомнить свой пароль и частенько эти перцы сталкиваются с проблемой забывания пароля (Я охреневаю от тех людей, которые сидят выдумывают себе пароли посложней, а потом их теряют. Пароли должны быть легко запоминающемися. Например, имя вашей любимой собачки. У меня ее зовут Tq%b8iO&P#aSn5 ) Итак, даже небольшой процент от более чем милионной толпы владельцев мыльниц - это тоже своеобразная толпа, которая требует свои пароли. Существуют всякие системы аля "Забыл пароль" в котором вас спрашивают ответ на секретный вопрос, данные, которые Вы вводили при регистрации и т.п. Но самое интересное, что этим занимается не человек, а машина, т.е. обычная программулина !!!! А если есть программа - есть в ней дыра. Теперь приступим к описанию конкретных действий.

    Тут все просто. По адресу pass_repair_@mail.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject'ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем )

    Итак, мы хотим обломать vasya_pupkin@mail.ru Наш ящик hacker@mail.ru пароль qwerty Пишем письмо роботу на pass_repair_@mail.ru Subject: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer= Т.е. первый раз вставляем в тему письма запрос о ящике-жертве - vasya_pupkin@mail.ru : login=vasya_pupkin&pass=&answer= А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные! login=hacker&pass=qwerty&answer= Итого : тема сообщения выглядит вот так : login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer= Все, ждите пасс на ваше мыло!!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы разделяются точкой с запятой. Удачи кул хацкеры)
  2. Archon


    Активист


    Более 10 лет на форуме
    10 Апреля 2002 Срд 16:51:00
    ......

    [ 11-04-2002: Сообщение отредактировано: Archon ]

  3. 10 Апреля 2002 Срд 21:22:00
    Да это шутка была, я вообще то не hackman, я в Омске живу.
    Сам на такую хрень попался,он на Cyberfight в форум запихал,а я просто решил посмотреть сколько у нас таких же как я.Рад что только трое(пока). Так что я СИЛЬНО извеняюсь перед:

    -Nora
    -Grigoryev Yevgeny
    -Григорий

    НЕ ПОПАДАЙТЕСЬ НА ТАКИЕ УЛОВКИ !!!