HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.12.2010, 01:00
vaniatarasov
Постоянный
Регистрация: 31.03.2010
Сообщений: 978
С нами: 8482646

Репутация: 33


По умолчанию

а не пробовал фейк закидывать? жертва вводит мыльник и пароль ты эти данные получаешь потом входишь и меняеш секретный вопрос и конечноже ответ а потом пароль и по новой авторизируешся уже под своим паролем!
 
Ответить с цитированием

  #2  
Старый 01.12.2010, 01:00
1007asd
Новичок
Регистрация: 30.11.2010
Сообщений: 5
С нами: 8131286

Репутация: 0
По умолчанию

Получил куки, подставляю их в майл.ру, но выкидывает на страницу авторизации.
Что-то изменилось в защите майл.ру? Как теперь читать ящик имея куки?
 
Ответить с цитированием

  #3  
Старый 01.12.2010, 01:00
neyron
Новичок
Регистрация: 30.11.2010
Сообщений: 7
С нами: 8131286

Репутация: -10
По умолчанию

да ниче не изменилось.я только вчера взламывал. мож уже сессия закончилась к тому моменту как ты куки подставлял
 
Ответить с цитированием

  #4  
Старый 01.12.2010, 01:00
Шумахер
Участник форума
Регистрация: 22.02.2009
Сообщений: 295
С нами: 9061526

Репутация: 0
По умолчанию

Элементарно Ватсон...
1.Жертва нажала выход,и твои куки превратились в набор бесполезных цифр...)))
2.У жертвы в настройках безопасности стоит,функция "Сессия только с одного IP-адреса " то есть ты со своего айпи под ее куками уже не зайдешь...)))
Поэтому если выполняется одно из двух условий,ты не сможешь зайти под куками жертвы...)))
 
Ответить с цитированием

  #5  
Старый 01.12.2010, 01:00
1007asd
Новичок
Регистрация: 30.11.2010
Сообщений: 5
С нами: 8131286

Репутация: 0
По умолчанию

1) Куки точно от жертвы которая онлайн, контролирую, соотвественно выход не нажимает.
2) Вот тут засада, может быть такое.

Добавлено через 5 минут
Какие могут быть еще варианты?
У жертвы могу отсниферить весь трафик.

Кстати мб не правильно подставлюяю куки: делаю через оперу, подставляю значения которые светятся в опере.
 
Ответить с цитированием

  #6  
Старый 01.12.2010, 01:00
ALEXandr009
Участник форума
Регистрация: 20.11.2010
Сообщений: 252
С нами: 8145686

Репутация: 8
По умолчанию

1007asd Жерива вышла и снова зашла. И как ты это пропалишь?
 
Ответить с цитированием

  #7  
Старый 01.12.2010, 01:00
chelyuskin
Новичок
Регистрация: 03.05.2010
Сообщений: 0
С нами: 8433874

Репутация: 0
По умолчанию

ни как, сессия закрыта, куки на выброс)
 
Ответить с цитированием

  #8  
Старый 13.12.2010, 01:00
are1av
Новичок
Регистрация: 11.12.2010
Сообщений: 5
С нами: 8115446

Репутация: 0
По умолчанию

какой фейк лучше взять?
 
Ответить с цитированием

  #9  
Старый 13.12.2010, 01:00
Kopetan
Новичок
Регистрация: 15.07.2010
Сообщений: 15
С нами: 8330006

Репутация: -12
По умолчанию

Цитата:

Сообщение от are1av

какой фейк лучше взять?

IMAGE http://www.chtivo.ru/getpic3d/16775388/350/176182.jpg
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.