Некоторые методы технического взлома почтового ящика с WWW-интерфейсом (на примере www.mail.ru) А.V.Komlin avkvladru@netscape.net
Комментарий bugtraq.ru:
Необходимо отметить, что описанные в статье конкретные уязвимости уже давным-давно исправлены, так что с этой точки зрения статья представляет чисто исторический интерес (соответственно, нет особого смысла бросаться реализовывать на практике описанные атаки). С другой стороны, приведенные в ней типовые ошибки и подходы к их выявлению достаточно актуальны для разработчиков web-приложений и сейчас.
Дополнение от 10.01.2000 [ #b1 ]
Дополнение от 22.01.2000 [ #b2 ]
Введение
На форуме hackzone.ru часто появляются запросы вида "Как сломать почтовый
ящик на mail.xxx?" Чтобы помочь частично разгрузить форум, решено было написать
данную статью. ;-). Она будет также полезна пользователям, решившим оценить
свою почтовую систему.
В последнее время значительную популярность обрели почтовые системы на основе
WWW-Интерфейса ( www.hotmail.com,...
А как взломать ящик от которого сам забыл пароль? Дополнительные вопросы майла недостаточны для восстановления пароля, с памятью у меня плоховато. Да и ящиков много. Как вернуть ящик на который никто не заходит?
Если хорошо сделано, то только подбором.20.06.11 20:26 Автор: Fighter <Vladimir> Статус: Elderman Отредактировано 20.06.11 20:27 Количество правок: 1
Я так свой пароль на одном из ящиков вспоминал. И ничего, вспомнил и пользуюсь.
Тогда уж кулдаун для аккаунта чтобы совсем по-взрослому22.06.11 09:17 Автор: Ustin <Ustin> Статус: Elderman Отредактировано 22.06.11 09:19 Количество правок: 2
Только тогда будет очень просто dosить. А бан по ip/кукам/подсети обходится достаточно просто. Так что тут баланс...
И вообще, походу защита от некропостинга сломалась
Об чем и статья. Юзайте всякие оригинальные способы запоминания паролей. Я, например, в качестве таковых использую собственный "детский лепет" - всякие слова-уродцы, которые я придумывал в раннем детстве. Если их сейчас помнишь, то уж никогда не забудешь.