Форум » Руководства » Взлом бесплатного сервера mail.ru. » Ответить

Взлом бесплатного сервера mail.ru.

Zeeon: А делается это очень просто: по адресу recovered_pas@mail.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject'ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса (subject) в одном письме бес пробелов через точку с запятой. В первом subject сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ) Итак, мы хотим обломать lamo@mail.ru Наш ящик haker@mail.ru пароль qwerty Пишем письмо роботу на recovered_pas@mail.ru Subject:login=lamo&pass=&answer=;login=sollo&pass=qwerty&answer= в самом письме пишем: login="ящик жертвы" (без кавычек) password="answer" my_login="ваш ящик" my_password="ваш пароль" Т.е. первый раз вставляем данные жертвы, а затем свой ящик и пароль и ждем ответа глупого робота.

Ответов - 0



полная версия страницы