Сейчас на форуме: rmn, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› форвардинг адрес к мылу админа взлом через forgot
Посл.ответ Сообщение

Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 февраля 2010 12:03
· Личное сообщение · #1

Здравствуйте

Очень нужна помошь в правильности заздания такой иньекции. Очень много пишут что такое возможно, но примера как это сделать нет. Возможно для это го есть специальные прграммы?

Могу конечно не верно сформулировать вопрос, но суть такова:

Есть сайт на нем есть ссылка востановления забытого пароля.
При указании там е-майла информация отправляется с новым паролем и логиным на указанный емаил.

Но надо сделать так чтобы эта информация также отсылалась на нужный мне емаил. (возможноперехват информации)
Но прочитал что выполняется именно такая функция = форвардинг адрес к мылу админа взлом через forgot

Вот тут говориться что это возможно Но конкретно что и как делать не сказанно. Пытался найти журнал но не нашел.

www.xakep.ru/magazine/xa/065/070/3.asp

life.screenshots.ru/the-code-inside/php-platform/sql-injection/

Буду благодарен кто поделется этой программой GC Injection v2.3




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 22 февраля 2010 12:18
· Личное сообщение · #2

Вы наверное малость не по адресу. Это cracklab, а не hacklab

-----
AutoIt





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 февраля 2010 12:26
· Личное сообщение · #3

Если у кого-то появится желание помочь - автору в личку.
Автор человек надежный, с ним можно работать спокойно. Это не совсем взлом - требуется найти уязвимость в собственном сайте.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 22 февраля 2010 12:27 · Поправил: tundra37
· Личное сообщение · #4

http://www.xakep.ru/articles/magazine/archive.asp?magazine=xa&year=2004
Вот твои журналы от 2004 года
А про sql-иньекцию актуально было в 2006 году, теперь таких уязвимостей на нормальных сайтах уже нет.
++++++++++++++++++
Блин пока писал, ситуация круто изменилась Ну так если собственный сайт, то не хакер.ру надо в первую очередь читать и не 2004 года, а сайты по безопасности. Есть специальные утилиты, которые проверяют уязвимости и т.п. Но одному такое INHO не поднять и поэтому лучше купить нормальный хостинг.



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 февраля 2010 12:28 · Поправил: Модератор
· Личное сообщение · #5

Прошу писать на форуме или оставить свой контакт

можно написать мне сразу в icq 482966436

Понятно. Буду читать.

Но все равно вопрос остается очень Актуальным. Если у Вас есть специалист который может решить данный вопрос пожалуйста сообщите. Спасибо.

Использование forwarding для forgot_password

OLEGator пишет:
hacklab

Дело в то м что Hacklab.ru не открывается вернее открывается но там не понятно что уже




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 22 февраля 2010 18:21
· Личное сообщение · #6

Кто хочет-пишите. К форуму отношения не имеет, поэтому закрою.


 eXeL@B —› Основной форум —› форвардинг адрес к мылу админа взлом через forgot
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати