Воскресенье
01.12.2024
04:49
 
Портал информационной безопасности
 
Приветствую Вас Гость | RSSГлавная | лохатрон - Форум компьютерной безопасности | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
лохатрон
gertДата: Четверг, 29.01.2009, 14:42 | Сообщение # 1
Группа: Хацкеры
Сообщений: 21
Статус: Offline

взлом мыла на mail.ru
как это зделать....

Тут все просто. По адресу pass-robot@mail.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject'ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем wink )

Итак, мы хотим обломать vasya_pupkin@mail.ru
Наш ящик hacker@mail.ru пароль qwerty
Пишем письмо роботу на pass-robot@mail.ru
Subject: login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=

Т.е. первый раз вставляем в тему письма запрос о ящике-жертве: login=vasya_pupkin&pass=&answer=
А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные!
login=hacker&pass=qwerty&answer=
Итого : тема сообщения выглядит вот так :
login=vasya_pupkin&pass=&answer=;login=hacker&pass=qwerty&answer=
Все, ждите пасс на ваше мыло!!!

никогда не видитесь на такие разводы это всё лохатрон.
по адресу pass-robot@mail.ru сидит не робот а какойто умник каторый выманивает у вас пароли!!!




Сообщение отредактировал gert - Четверг, 29.01.2009, 14:43
 
  • Страница 1 из 1
  • 1
Поиск:

Copyright SARGE © 2024
Хостинг от uCoz