Показать сообщение отдельно

  #10  
Старый 13.06.2006, 12:08
back0rifice
Постоянный
Регистрация: 16.03.2006
Сообщений: 385
Провел на форуме:
1202141

Репутация: 283
По умолчанию

Люди добрые, ну вы и отожгли! Админы сверяют пассы! Вдумайтесь только!!!
А теперь прикинем на секунду, сколько людей мылятся на их домене, и пусть хотя бы 1% от всех забудет свой пасс и захочет его поднять обратно... Этот 1% пишет слёзные письма мелким почерком в течение дня, а админы начинают проверять данные с целью выявления темы "ИСТИННО/ЛОЖНО" для восстановления пароля... LOL!!! Да это ж до какой степени надо быть контуженными (админам), чтоб такой ересью заниматься ?!
Кстати, bruteforce-метод - не особо эффективен в том плане, если сервак настроен на autoban (пускаем в ход VPN, SOX etc)...
А вообще статья вполне, я б ещё добавил такой не очень распространённый метод: начинаешь долбить админов домена жалобами о том, что с такого-то мыла идёт постоянная рассылка спама (хотя сам спамишь их не по-детски тем же Dark Mail'ом). В конце концов у админов сдадут нервы и они запинают нужный ящик. Вот тут-то мы и подхватим его (регимся под забитым именем и начинаем получать всё "наше" входящее мыло). Вот.

OFFTOP
Только сейчас осенило: на АЧате уже где-то об этом кто-то писал!
 
Ответить с цитированием