Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Я ЖАЖДУ ЗНАТЬ ОТВЕТ!

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Я ЖАЖДУ ЗНАТЬ ОТВЕТ!
Имя
Сообщение << Старые топики   Новые топики >>
Я ЖАЖДУ ЗНАТЬ ОТВЕТ! - 2005-01-09 19:12:51   
Venalex17

Сообщений: 20
Оценки: 0
Присоединился: 2005-01-03 20:01:43
1.Не прошло и полугода, а я опять с вопросом про модемы…
Изложу его коротко, я создал соединение "Входящие подключения", затем мне "дозваниванивается" мой друг…но 1)при его "входящем" подключении мы не можем перекачивать данные (кстати, а как их так перекачивать?);2)при включении игры по сети (NFS: Underground 2) игра выдаёт что-то типа: "разорвана связь с сервером, проверьте подключены ли кабели…" ЧТО МНЕ ДЕЛАТЬ[sm=9.gif]
2.А можно сделать один комп серваком, а остальные его клиентами (2-4 компа), если можно то как?
Как всегда заранее спасибо!
+
Mail.ru всё-таки не ломается нижеописанным способом:
Дам пример взлома одного почтового сервера с большой дырой "Mail.ru" Тут все просто. По адресу Losepass@list.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject''ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет первый ящик, а информация будет выслана для второго! Так шевелим мозгами… Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем ;) )

Итак, мы хотим обломать lamer@mail.ru
Наш ящик hacker@mail.ru пароль qwerty
Пишем письмо роботу на Losepass@list.ru
Subject: login=lamer&pass=&answer=;login=hacker&pass=qwerty&answer=

Т.е. первый раз вставляем в тему письма запрос о ящике-жертве - lamer@mail.ru : login=lamer&pass=&answer=
А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные!
login=hacker&pass=qwerty&answer=
Итого : тема сообщения выглядит вот так :
login=lamer&pass=&answer=;login=hacker&pass=qwerty&answer=
Все, ждите пасс на ваше мыло!!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы разделяются точкой с запятой)
Может автор где-то ошибся (я выделил сомнительные места)

Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет первый ящик, а информация будет выслана для второго!
НО
Subject: login=lamer&pass=&answer=;login=hacker&pass=qwerty&answer=
Может быть их надо поменять местами…( Subject: login=hacker&pass=qwerty&answer= ; login=lamer&pass=&answer= )
P.S. Этот способ я не проверял.[sm=drink.gif]
+
Куда делся www.goldfaq.ru ?
Post #: 1
Я ЖАЖДУ ЗНАТЬ ОТВЕТ! - 2005-01-09 19:17:20   
Knoppix

Сообщений: 653
Оценки: 0
Присоединился: 2004-10-05 07:43:29
Задолбади…вы хоть в соответуствующие разделы пишите
Post #: 2
Я ЖАЖДУ ЗНАТЬ ОТВЕТ! - 2005-01-09 19:19:22   
CyBeR4r8aK

Сообщений: 233
Оценки: 0
Присоединился: 2004-12-01 10:36:37
2Venalex17
Блин тебя что в детстве стукнули сильно?[sm=mad.gif], конечно майл.ру так не взломаешь, это ж развод, и пароль поимел не ты а тот чел который создал мыло losepass@mail.ru….
Post #: 3
Я ЖАЖДУ ЗНАТЬ ОТВЕТ! - 2005-01-09 19:38:33   
lirq

Сообщений: 142
Оценки: 0
Присоединился: 2004-06-07 16:15:39
OFFTOPIC
Post #: 4
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> Я ЖАЖДУ ЗНАТЬ ОТВЕТ!







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.