HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 12.08.2012, 17:25
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Цитата:
Сообщение от Axeee  
я так думаю в настройках на mail.ru там где секретный вопрос это не прокаит.. верно ?
от сервиса почтового не зависит.

важно, что браузер запомнил пассворд в БД, и его потом посмотреть.

чем и как посмотреть - есть для этого проги.
 
Ответить с цитированием

  #22  
Старый 12.08.2012, 17:40
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
С нами: 9186833

Репутация: 3
По умолчанию

объясню суть идеи, допустим ломанули мы ящик, заходим на него, смотрим секретный вопрос, там указан ответ, нужно узнать его, всеми программами вышесказанными не удается узнать это
 
Ответить с цитированием

  #23  
Старый 12.08.2012, 17:45
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Цитата:
Сообщение от Axeee  
объясню суть идеи, допустим ломанули мы ящик, заходим на него, смотрим секретный вопрос, там указан ответ, нужно узнать его, всеми программами вышесказанными не удается узнать это
и не узнать на твоём компе.

двух-шаговая идентификация юзера, и только с данными на компе юзера.
 
Ответить с цитированием

  #24  
Старый 12.08.2012, 17:50
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Axeee,

зайди в инет-кафе в своём городе.

на тех компах сними данные - Application Data, Local Settings.
 
Ответить с цитированием

  #25  
Старый 12.08.2012, 21:12
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
С нами: 9186833

Репутация: 3
По умолчанию

Цитата:
Сообщение от altblitz  
Axeee
,
зайди в инет-кафе в своём городе.
на тех компах сними данные - Application Data, Local Settings.
по близости у меня тут только чипок
 
Ответить с цитированием

  #26  
Старый 13.08.2012, 07:43
MODEN
Познающий
Регистрация: 11.12.2010
Сообщений: 31
С нами: 8115446

Репутация: 0
По умолчанию

На чужом ящике никак не узнать,что же тут непонятного?!

Впрочём и на своём ящике наврятли.

Звёздочки - это просто фантом,в реальности под ними ничего нет.

Если присмотреться,то можно увидеть,что количество этих звёздочек всегда одинаково.

Ответ,что под этими звёздочками,хранится только на сервере mail.ru,так что единственно возможный выход - это взломать сервер mail.ru
 
Ответить с цитированием

  #27  
Старый 13.08.2012, 09:53
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
С нами: 9186833

Репутация: 3
По умолчанию

Цитата:
Сообщение от MODEN  
На чужом ящике никак не узнать,что же тут непонятного?!
Впрочём и на своём ящике наврятли.
Звёздочки - это просто
фантом
,в реальности
под ними ничего нет
.
Если присмотреться,то можно увидеть,что количество этих звёздочек всегда одинаково.
Ответ,что под этими звёздочками,хранится только на сервере mail.ru,так что единственно возможный выход - это взломать сервер mail.ru
в том то и дело, что количество звездочек он всегда показывает разное (как раз под то количество букв, которое в ответе на секретный вопрос) и это уже + т.к. вы уже знаем количество символов для брута секретного вопроса
 
Ответить с цитированием

  #28  
Старый 13.08.2012, 10:08
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Цитата:
Сообщение от Axeee  
в том то и дело, что количество звездочек он всегда показывает разное (как раз под то количество букв, которое в ответе на секретный вопрос) и это уже + т.к. вы уже знаем количество символов для брута секретного вопроса
зарегайте себе простой ящик на майл.ру.

ФайрФокс может предложить вам сохранить логин и пасс на ящик.

сохраняйте и изучайте.

Personal Identity Portal - это следующее в вашем этапе развития и обучения https://pip.verisignlabs.com/login.do
 
Ответить с цитированием

  #29  
Старый 13.08.2012, 10:21
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Цитата:
Сообщение от Axeee  
.. и это уже + т.к. вы уже знаем количество символов для брута секретного вопроса
позабавили

у меня всегда ответ на секретные вопросы

"Ваш любимый музыко альбом?" - 12-ти символьный рандом набор букв-цифр-символы.
 
Ответить с цитированием

  #30  
Старый 27.08.2012, 15:20
serjwork1
Новичок
Регистрация: 22.08.2012
Сообщений: 0
С нами: 7222646

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Бред. Ты же пасс не вводишь с клавиатуры, соответственно перехват функций кодирования пароля необходим не на клиентской стороне, а на серверной.
То есть скрипт делает запрос в бд и имитирует заполненный пасс в поле ввода пароля/ответа/ещё_чего_то_там. А при сохранении просто проверяет изменение поля и его корректность.
Так что ответ однозначен. Никак, без вариантов.
я с тобой полностью согласен!!

вариантов нет..

но тут я тебе от себя скажу ,совершенно ничего страшного!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.