HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.10.2007, 22:32
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами: 10495046

Репутация: 2642


По умолчанию

Цитата:
Сообщение от Kaimi  
Особо не тестил, но имхо ложных срабатываний не станет если в функцию login дописать:
Код:
$out =array();
preg_match_all('/[\.\-_A-Za-z0-9]+?@[\.\-A-Za-z0-9]+?[\.A-Za-z0-9]{2,}/', $openMail, $out);
А строку с сравнением cделать такой:
Код:
if(!preg_match('|<title> Вход в систему </title>|',$openMail) && $out = $email)
А смысл от этого есть? =\
 
Ответить с цитированием

  #2  
Старый 08.10.2007, 23:14
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Есть, видимо мейл ру иногда выдает пустой заголовок, и твое условие выполняется, и таким образом получается ложное срабатывание.
 
Ответить с цитированием

  #3  
Старый 09.10.2007, 18:10
HloR09
Новичок
Регистрация: 08.07.2007
Сообщений: 12
С нами: 9917057

Репутация: 1
По умолчанию

А это можно как нибудь исправить или нужен другой брут
 
Ответить с цитированием

  #4  
Старый 09.10.2007, 19:36
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами: 10495046

Репутация: 2642


По умолчанию

Обновил, сейчас должен работать.
 
Ответить с цитированием

  #5  
Старый 09.10.2007, 23:01
HloR09
Новичок
Регистрация: 08.07.2007
Сообщений: 12
С нами: 9917057

Репутация: 1
По умолчанию

А сеёчас приходят письма так же(сразу после запуска скрипта) но теперь вообще без какого нибудь пароля.
 
Ответить с цитированием

  #6  
Старый 23.10.2007, 14:35
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
С нами: 10646246

Репутация: 34
По умолчанию

а на локалке нельзя запустить скрипт?
 
Ответить с цитированием

  #7  
Старый 23.10.2007, 17:14
Dimo4ka14
Постоянный
Регистрация: 23.12.2005
Сообщений: 363
С нами: 10726886

Репутация: 233
По умолчанию

Спс ,редко норм брут найдеш особенно php
 
Ответить с цитированием

  #8  
Старый 27.10.2007, 22:47
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

использую хотс джино фрии
Цитата:
set_time_limit() = Off (Время работы скрипта ограничено)
Пасс на почту пролитет в бэд.
____________________________
Пошел тестить на ту1.
Добавленно
Тест на ту1 показал
Цитата:
set_time_limit() = On (Время работы скрипта не ограничено)
Но пароль пролител :\
Скрипт качал с первого поста.

Последний раз редактировалось Sandjuro; 27.10.2007 в 22:54..
 
Ответить с цитированием

  #9  
Старый 29.10.2007, 23:11
HloR09
Новичок
Регистрация: 08.07.2007
Сообщений: 12
С нами: 9917057

Репутация: 1
По умолчанию

А что нужно сделать чтобы пароли не лители в bad.txt
 
Ответить с цитированием

  #10  
Старый 30.10.2007, 00:38
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
С нами: 10495046

Репутация: 2642


По умолчанию

Цитата:
Сообщение от HloR09  
А что нужно сделать чтобы пароли не лители в bad.txt
Сменить хостинг =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.