дневник не пробовал, а вот почту зарегил))
такая там фигня короче. При входе, после ввода пароля и логина, в почту попадаешь через "шлюз" - страница, в которой даже визуально можно успеть заметить форму с логином и паролем.
Теоретически: вставляем в письмо скрипт, скрипт отправляет нас с помощью истории посещений history.back( ); на ту страничку, и хоп!, получаем парольчик.