Вот один, который меня развел. Развел.. Сижу в чате на народе, занимаюсь флудом. Тут пишет он: кто хочет быстрый способ взлома мыла, стучитесь в 432897997. Я постучался ради интереса. вот история переписки:
Code
andrew94Ivanov (21:01:06 4/06/2008)
Запрос авторизации:
andrew94Ivanov (21:01:31 4/06/2008)
ты кто?
zhenyad25 (21:01:50 4/06/2008)
дед пихто))) в чате был
andrew94Ivanov (21:02:09 4/06/2008)
а щас способ дам....извини тогди комп завис.
zhenyad25 (21:02:21 4/06/2008)
:-)
andrew94Ivanov (21:02:21 4/06/2008)
нужен?
zhenyad25 (21:02:26 4/06/2008)
канешн
andrew94Ivanov (21:02:40 4/06/2008)
у тя где мыло?
zhenyad25 (21:02:50 4/06/2008)
на рамблере
andrew94Ivanov (21:03:02 4/06/2008)
тогди слушай
andrew94Ivanov (21:03:28 4/06/2008)
1)по адресу robot-reminder@rambler.ru сидит ремайндер робот обрабатывающий запросы восстановления пароля
andrew94Ivanov (21:03:37 4/06/2008)
2)и там короче дырка-пробоина в системе-ошибка программистов
zhenyad25 (21:03:48 4/06/2008)
ну и...
andrew94Ivanov (21:03:55 4/06/2008)
3)и если отправить sql запрос в тексте письма вида Subject: login=(адрес мыла жертвы)&pass=&answer=;login=(свой адрес мыла)&pass=(свой пароль)&answer=(свой ответ на секретный вопрос) то он те выведет исходя из ошибки и sql запроса пароль и ответ на секретный вопрос жертвы
andrew94Ivanov (21:04:23 4/06/2008)
ему отправить
andrew94Ivanov (21:04:27 4/06/2008)
понял?
zhenyad25 (21:05:03 4/06/2008)
аха))) напиши в виде гиперссылки, а переменные в скобках, щас сделаю)):-)
andrew94Ivanov (21:05:21 4/06/2008)
???
zhenyad25 (21:05:39 4/06/2008)
забей)) не допонял тебя))
andrew94Ivanov (21:05:55 4/06/2008)
короче будешь пробовать?
zhenyad25 (21:06:00 4/06/2008)
канешн
andrew94Ivanov (21:06:34 4/06/2008)
давай щас просто я через 15 мин собираться буду..........
andrew94Ivanov (21:06:40 4/06/2008)
ухожу
andrew94Ivanov (21:07:04 4/06/2008)
аууууу
zhenyad25 (21:07:14 4/06/2008)
слушай)) а какой смысл тебе это делать? может этот робот-ремайндер заристрирован под тебя?
andrew94Ivanov (21:08:08 4/06/2008)
ты чё????...там даже таких адресов не разрешено делать..
andrew94Ivanov (21:08:25 4/06/2008)
там даже сверху написано passremind
zhenyad25 (21:08:52 4/06/2008)
а на яндексе и мэйле как будет выглядеть?
andrew94Ivanov (21:09:43 4/06/2008)
на мейле
andrew94Ivanov (21:10:57 4/06/2008)
аууууу
zhenyad25 (21:11:13 4/06/2008)
на мэйле как это будет?
andrew94Ivanov (21:11:49 4/06/2008)
вот так Subject:login=(адрес мыла жертвы)&pass=&answer=;login=(свой адрес мыла)&pass=(свой пароль)&answer=(свой ответ на секретный вопрос) то он те выведет исходя из ошибки и sql запроса пароль и ответ на секретный вопрос жертвы
zhenyad25 (21:12:13 4/06/2008)
мда))) а куда слать?
andrew94Ivanov (21:12:31 4/06/2008)
robot-reminder@mail.ru
andrew94Ivanov (21:13:39 4/06/2008)
ну чё?
zhenyad25 (21:14:02 4/06/2008)
да ты иди)) я тебе потом опишусь))
andrew94Ivanov (21:14:21 4/06/2008)
ща скоро ухожу
andrew94Ivanov (21:14:34 4/06/2008)
давай щас
zhenyad25 (21:14:53 4/06/2008)
не щас не хачу))
andrew94Ivanov (21:15:29 4/06/2008)
аууууууууууууууууууууууууууууу
zhenyad25 (21:15:41 4/06/2008)
да иди))) я потом сделаю))
andrew94Ivanov (21:16:28 4/06/2008)
этот способ токо седня работает!!!!!!!! А завтра дыра другая будет и причём платная!!!!!!!!!!!!!!!!
andrew94Ivanov (21:17:30 4/06/2008)
ну как?
zhenyad25 (21:17:44 4/06/2008)
работает
andrew94Ivanov (21:18:11 4/06/2008)
молодец!!! Бывают же люди понятливые!!!!
zhenyad25 (21:18:22 4/06/2008)
:-D
andrew94Ivanov (21:18:43 4/06/2008)
мож пасом поделишься?
andrew94Ivanov (21:19:19 4/06/2008)
плз! Я тож хочу!
zhenyad25 (21:19:46 4/06/2008)
нах тебе?:-D
zhenyad25 (21:26:34 4/06/2008)
а 2 раз не получаеца(((
zhenyad25 (21:28:23 4/06/2008)
ну и где ты?
З.Ы. Этот пасворд ремайндер не понравился мне мыслью, что возможно зарегестирирован на его имечко. Я создал новый ящик. С него отправил эту херь. Результат: угнано пустое мыло, личная переписка сохранена в ящике. Ламер - взломщик в блеке с моим пустым ящиком.