HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.04.2012, 01:00
daulet_kmr
Новичок
Регистрация: 25.02.2012
Сообщений: 5
С нами: 7480406

Репутация: 0
По умолчанию

Добрый день, я бы хотел узнать. Имеется один сайт сделанный на Joomla, и при регистраций на сайте, на e-mail адрес отправляется письмо с подтверждением об регистрации. И когда пользователь проходит по ссылке он попадает на сайт. И в этот момент на почту администратора отправляется информация о зарегистрированном пользователе с содержанием:
-логин(на сайте):хххх
-e-mail(от почты):xxxx
-ФИО(от почты):хххх
И я хотел бы узнать можно ли так узнать пароль от почтового ящика
 
Ответить с цитированием

  #2  
Старый 10.04.2012, 01:00
samarobrino
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами: 7503446

Репутация: 186


По умолчанию

А при чём тут майл.ру, позвольте полюбопытствовать?
И ещё - чей пароль? Юзера или админа?
 
Ответить с цитированием

  #3  
Старый 10.04.2012, 01:00
dimi127
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами: 7932566

Репутация: 7
По умолчанию

Он наверное имел ввиду что-то типо xss в теле письма, которое будет воровать кукисы и он их заменит, зайдёт на его почту и задефейсит там всё я прав?
 
Ответить с цитированием

  #4  
Старый 10.04.2012, 01:00
samarobrino
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами: 7503446

Репутация: 186


По умолчанию

Цитата:

Сообщение от dimi127

Он наверное имел ввиду что-то типо xss в теле письма, которое будет воровать кукисы и он их заменит, зайдёт на его почту и задефейсит там всё я прав?

Кажется нет, не это.
 
Ответить с цитированием

  #5  
Старый 10.04.2012, 01:00
dimi127
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами: 7932566

Репутация: 7
По умолчанию

Цитата:

Сообщение от daulet_kmr

Добрый день, я бы хотел узнать. Имеется один сайт сделанный на Joomla, и при регистраций на сайте, на e-mail адрес отправляется письмо с подтверждением об регистрации. И когда пользователь проходит по ссылке он попадает на сайт. И в этот момент на почту администратора отправляется информация о зарегистрированном пользователе с содержанием:
-логин(на сайте):хххх
-e-mail(от почты):xxxx
-ФИО(от почты):хххх
И я хотел бы узнать можно ли так узнать пароль от почтового ящика

Не мог ли бы ты написать побольше информации, ну хотя бы сайт, что ли .
 
Ответить с цитированием

  #6  
Старый 10.04.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Чего непонятного? Он про перехват данных (логин и пароль юзера), которые идут к админу при регистрации на сайте.
 
Ответить с цитированием

  #7  
Старый 10.04.2012, 01:00
dimi127
Участник форума
Регистрация: 17.04.2011
Сообщений: 159
С нами: 7932566

Репутация: 7
По умолчанию

Хм... спасибо за идею. Вообще я подумаю. Но это только если узнать пароли зарегистрированных пользователей. И только тех, которые зарегистрировались, уже после нахождение уязвимости. А узнать пароль админа, думаю, при помощи этой информации узнать не удастся. Хотя я подумаю. А вообще можно на багтраке посмотреть про данную версию джумлы и попробовать провести какую нибудь инъекцию. Ну или XSS.
 
Ответить с цитированием

  #8  
Старый 11.04.2012, 01:00
daulet_kmr
Новичок
Регистрация: 25.02.2012
Сообщений: 5
С нами: 7480406

Репутация: 0
По умолчанию

Добрый день.........если быть точнее я хотел бы узнать пароль от почтового ящика юзера который регистрируется на сайте. Пароль админа я знаю. При регистрации юзера на сайте, на почту отправляется ссылка с активацией аккаунта и при прохождении юзера по ссылке на почту админа приходит письмо с информации о зарегистрировавшем пользователе на сайте, там имеется все данные о пользователе кроме пароля почты
 
Ответить с цитированием

  #9  
Старый 11.04.2012, 01:00
samarobrino
Познавший АНТИЧАТ
Регистрация: 09.02.2012
Сообщений: 1,950
С нами: 7503446

Репутация: 186


По умолчанию

Цитата:


я хотел бы узнать пароль от почтового ящика юзера который регистрируется на сайте



Это уже понятно.
А вот это --

Цитата:


на почту админа приходит письмо с информации о зарегистрировавшем пользователе на сайте, там имеется все данные о пользователе кроме пароля почты



говорит о том, что данные идут без пароля. Перехватив это письмо - пароля конечно там не будет, потому что, его там нет изначально.
И в чём вопрос? Где его взять? Если есть доступ к ящику админа, то кажется ответ напрашивается сам собой.
 
Ответить с цитированием

  #10  
Старый 11.04.2012, 01:00
Archi93
Новичок
Регистрация: 11.04.2012
Сообщений: 1
С нами: 7414166

Репутация: 0
По умолчанию

КУПЛЮ ПРОГУ ДЛЯ ИЗМЕНЕНИЯ ГОЛОСА В Counter-Strike:Сорс v34 в скайп dancestb
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.