tsymbalyulya: (Default)
[personal profile] tsymbalyulya
Всем, у кого есть мейл.ру и его собратья - читать в обязательном порядке (если вы только этого уже не сделали раньше)

http://ammosov.livejournal.com/245171.html#cutid1

Date: 2007-09-23 08:17 am (UTC)
From: [identity profile] irma-coffee.livejournal.com
Мало того, что я чайник с агентом, так я еще и мало что поняла из прочитанного.:(

Date: 2007-09-23 05:44 pm (UTC)
From: [identity profile] tsymbalyulya.livejournal.com
ты просто сходи и убери все галочки в подчеркнутых полях.

Все нааамного проще )

Date: 2007-09-23 09:49 am (UTC)
From: (Anonymous)
Взломать, т.****. получить пароль любого ящика на mail.ru оказывается проще простого. Дело в том, что mail.ru видимо писал какой-то корявый програмер и оставил одну существенную ошибку в своей "работе", докопаться до которой было довольно таки сложно, но... всё приходит - нужно тока время. Mail.ru поддаётся нижеописанному способу кражи пароля с ящиков по той причине, что там сидят ещё более кривые програмеры и вместо того, чтобы самим написать свою технологию работы почты они её просто приобрели у mail.ru.

Теперь суть ошибки:
На mail.ru есть система восстановления пароля: именно при её разработке разработчики допустили серъёзную ошибку:
Когда заполняеш форму на странице восстановления пароля и нажимаеш "Отправить", с помощью sendmail'a отправляется письмо к "mail-роботу", который при правильном сочетании "Вопрос - Ответ" отправляет пользователю пароль. Как выяснилось - этот "робот" изначально писался для многофункциональной работы: например можно ему выслать пароль и имя ящика - и тогда он выдаст ответ на "секретный вопрос", или отослать ответ на "секретный вопрос" и логин - тогда вам будет прислан пароль и т.д. Но это ещё полбеды для mail.ru естественно, а не для нас. Оказывается если прислать "роботу" имя ящика (логин), пароль на него и ответ на "секретный вопрос", а как неизвестное вписать какое-либо имя ящика (логин), находящегося на этом сервере, то робот пришлёт нам пароль на этот ящик (!!!)

Теперь что и куда надо слать:
Mail-программа, принимающая запросы пользователей о забытых паролях установлена на support-robotpas@mail.ru
В теле письма начиная с 1ой строчки нужно писать:
< ? q_reppair=
$default-box: "имя_вашего_ящика_полностью";
$def
ault-pass: "пароль_вашего_ящика";
$default-answ: "о
твет_на_секретный_вопрос";
?a_reppair=
$unknown-
bo
x: "имя_ящика_пароль_которого_хотите_узнать";
$unkn
own-pass: "#take{array["bd_massive $pass_?"] #unknown-pass}";
$CI: mail-box: "сюда_ещё_раз_имя_ящика_жертвы";
?>

PS: С почтовыми ящиками, которые моложе одного месяца (если ваш ящик или ящик жертвы моложе 1 месяца, или и то и другое), эта штука не проходит, пока неизвестно почему. Если вы ещё не зарегестрированы на mail.ru, вам придётся это сделать и ждать 1 месяц, если хотите получить результат.

Re: Все нааамного проще )

Date: 2007-09-23 05:42 pm (UTC)
From: [identity profile] tsymbalyulya.livejournal.com
По любому выходит, хоть так, хоть эдак.....

Profile

tsymbalyulya: (Default)
tsymbalyulya

September 2014

S M T W T F S
 123456
78910111213
14151617181920
21222324252627
2829 30    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 5th, 2026 11:29 am
Powered by Dreamwidth Studios