 |
|

10.04.2012, 01:00
|
|
Новичок
Регистрация: 25.02.2012
Сообщений: 5
С нами:
7480406
Репутация:
0
|
|
Добрый день, я бы хотел узнать. Имеется один сайт сделанный на Joomla, и при регистраций на сайте, на e-mail адрес отправляется письмо с подтверждением об регистрации. И когда пользователь проходит по ссылке он попадает на сайт. И в этот момент на почту администратора отправляется информация о зарегистрированном пользователе с содержанием:
-логин(на сайте):хххх
-e-mail(от почты):xxxx
-ФИО(от почты):хххх
И я хотел бы узнать можно ли так узнать пароль от почтового ящика
|
|
|

10.04.2012, 01:00
|
|
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами:
7503446
Репутация:
186
|
|
А при чём тут майл.ру, позвольте полюбопытствовать?
И ещё - чей пароль? Юзера или админа?
|
|
|

10.04.2012, 01:00
|
|
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами:
7932566
Репутация:
7
|
|
Он наверное имел ввиду что-то типо xss в теле письма, которое будет воровать кукисы и он их заменит, зайдёт на его почту и задефейсит там всё я прав?
|
|
|

10.04.2012, 01:00
|
|
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами:
7503446
Репутация:
186
|
|
Цитата:
Сообщение от dimi127
Он наверное имел ввиду что-то типо xss в теле письма, которое будет воровать кукисы и он их заменит, зайдёт на его почту и задефейсит там всё я прав?
Кажется нет, не это.
|
|
|

10.04.2012, 01:00
|
|
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами:
7932566
Репутация:
7
|
|
Цитата:
Сообщение от daulet_kmr
Добрый день, я бы хотел узнать. Имеется один сайт сделанный на Joomla, и при регистраций на сайте, на e-mail адрес отправляется письмо с подтверждением об регистрации. И когда пользователь проходит по ссылке он попадает на сайт. И в этот момент на почту администратора отправляется информация о зарегистрированном пользователе с содержанием:
-логин(на сайте):хххх
-e-mail(от почты):xxxx
-ФИО(от почты):хххх
И я хотел бы узнать можно ли так узнать пароль от почтового ящика
Не мог ли бы ты написать побольше информации, ну хотя бы сайт, что ли .
|
|
|

10.04.2012, 01:00
|
|
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами:
7754006
Репутация:
115
|
|
Чего непонятного? Он про перехват данных (логин и пароль юзера), которые идут к админу при регистрации на сайте.
|
|
|

10.04.2012, 01:00
|
|
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами:
7932566
Репутация:
7
|
|
Хм... спасибо за идею. Вообще я подумаю. Но это только если узнать пароли зарегистрированных пользователей. И только тех, которые зарегистрировались, уже после нахождение уязвимости. А узнать пароль админа, думаю, при помощи этой информации узнать не удастся. Хотя я подумаю. А вообще можно на багтраке посмотреть про данную версию джумлы и попробовать провести какую нибудь инъекцию. Ну или XSS.
|
|
|

11.04.2012, 01:00
|
|
Новичок
Регистрация: 25.02.2012
Сообщений: 5
С нами:
7480406
Репутация:
0
|
|
Добрый день.........если быть точнее я хотел бы узнать пароль от почтового ящика юзера который регистрируется на сайте. Пароль админа я знаю. При регистрации юзера на сайте, на почту отправляется ссылка с активацией аккаунта и при прохождении юзера по ссылке на почту админа приходит письмо с информации о зарегистрировавшем пользователе на сайте, там имеется все данные о пользователе кроме пароля почты
|
|
|

11.04.2012, 01:00
|
|
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами:
7503446
Репутация:
186
|
|
Цитата:
я хотел бы узнать пароль от почтового ящика юзера который регистрируется на сайте
Это уже понятно.
А вот это --
Цитата:
на почту админа приходит письмо с информации о зарегистрировавшем пользователе на сайте, там имеется все данные о пользователе кроме пароля почты
говорит о том, что данные идут без пароля. Перехватив это письмо - пароля конечно там не будет, потому что, его там нет изначально.
И в чём вопрос? Где его взять? Если есть доступ к ящику админа, то кажется ответ напрашивается сам собой.
|
|
|

11.04.2012, 01:00
|
|
Новичок
Регистрация: 11.04.2012
Сообщений: 1
С нами:
7414166
Репутация:
0
|
|
КУПЛЮ ПРОГУ ДЛЯ ИЗМЕНЕНИЯ ГОЛОСА В Counter-Strike:Сорс v34 в скайп dancestb
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|