Пятница, 2024-05-17, 3:14 PM
Приветствую Вас Гость | RSS
 
SITE LOGO
Главная страница | Каталог статей | Регистрация | Вход
Меню сайта

Категории каталога
Интернет [5]
Mobile [3]
О Радио [6]
Книги [0]
Создание сайтов [0]
Истории [1]
Города [1]
Музыка [4]
Тексты песен [14]
Прикольные инструкции [11]
Мои статьи [12]

Наш опрос
Что ты делаешь в свободное время?

Результаты · Архив опросов

Всего ответов: 610

Начало » Статьи » Интернет

Взлом Почтового Ящика ( Часть II )
Взлом почтового сервера http://www.myownmail.com/!

Как бывает очень часто на почтовых серверах, есть возможность напоминания пароля путем пересылки его на основной почтовый ящик, который указывается при регистрации нового почтового ящика на http://www.myownmail.com/. Отсюда следующие мои шаги были такие. Я регистрируюсь на данном серваке и получаю новый почтовый адрес: name@smileyface.com с паролем lawless (т.к. данный ящик мне, в принципе, не нужен - даю пароль, чтобы могли попробовать сами его сломать - не жалко :-)). На основной странице http://www.myownmail.com/ требуется ввести почтовый адрес и пароль. Первое, что делаю ввожу свой новый адрес wasp@smileyface.com и заведомо неправильный пароль. В страничке сообщения об ошибке предлагается выслать правильный пароль на основной почтовый ящик (см. выше). Сохраняю даную страничку нарабочем столе. Далее делаю те же действия, но с адресом ***@smileyface.com. Полученную страничку также сохраняю на рабочем столе. Вскрываю обе полученные странички через Internet Explorer и вхожу в меню "Просмотр в виде HTML". И вижу интересную картину: Обе странички отправляемых запросов отличаются только тремя полями (приведены для моего адреса):

value='%2E%3B%3BI%24%29L%3DYLH6%3D2%24EAE%28L%20%0A'>

В них 1 строка определяет адрес, куда направляется сообщение с паролем, т.е. адрес основного почтового ящика. 2 строка определяет от кого пришел запрос на восстановление пароля. 3 строка - сам пароль, но в зашифрованном виде. Соответственно для получения пароля моей американской подруги мне потребовалось вставить в 3 строку зашифрованный пароль из той же 3 строки но в ее файле. Для того, чтобы данная страничка сделала свое "грязное дело" необходимо еще полностью указать путь к файлу паролей, через который будет происходить отправка сообщения. Т.е. вместо строки:

нужно вставить строку:

Без данной замены Explorer при открытии данного файла будет долбиться в корневой каталог винчестера. Дальше я сохранил данный файлик и открыл его при включенном Интернете. Нажав кнопку "Email Password", я через несколько минут получил пароль моей абонентки на свой основной адрес. И даже проверил его правильность там же на http://www.myownmail.com/.

Категория: Интернет | Добавил: difm (2006-06-10)
Просмотров: 1484 | Рейтинг: 0.0

Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Поиск по каталогу

Друзья сайта

Статистика


Copyright MyCorp © 2006