Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Ищу дурака...  (Прочитано 8094 раз)
0 Пользователей и 1 Гость смотрят эту тему.
PSD
Главный специалист

ru
Offline Offline
Пол: Мужской

« : 04-12-2004 20:08 » 

Цитата

Valera: Вот как и обещал, исходник
По адресу yandex_robot@rambler.ru сидит робот,он анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет данные, либо сразу шлет пароль. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго!
Итак, мы хотим обломать vasya_pupkin@mail.ru
Наш ящик hacker@mail.ru пароль 777
Пишем письмо роботу на yandex_robot@rambler.

Т.е. первый раз вставляем в тему письма запрос о ящике-жертве - Anton@mail.ru : login=Anton&pass=&answer=
А потом, через точку с запятой конецформыначалоформывторой запрос, с вашими данными, которые робот проверит и убедится, что они правильный
Итого: тема сообщения выглядит так:
login=Anton& pass=&answepass=&answer=; login=hacker& pass=777&answer=
Все доступ к E-mail открыт

Забавно не правдали?
Записан

Да да нет нет все остальное от лукавого.
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #1 : 04-12-2004 21:23 » 

PSD, хочешь проверить, или уже проверил? Может это шутка со сбором паролей ко вторым ящикам   Вот такой я вот
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
PSD
Главный специалист

ru
Offline Offline
Пол: Мужской

« Ответ #2 : 06-12-2004 12:49 » 

Так оно и есть, цель получить пароль или инфу по второму ящику и наказать просточка даже без проверки это понятно, рассылали по одиге.
Записан

Да да нет нет все остальное от лукавого.
RXL
Технический
Администратор

ru
Offline Offline
Пол: Мужской

WWW
« Ответ #3 : 06-12-2004 20:35 » new

То то я смотрю, что все вкривь да вкось: тут yandex, тут rambler, тут mail - однако разные это конторы. Отлично
Записан

... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines