Я тут недавно рылась в инете и нашла одну оч интересую статейку.... Просьба ничему не верить и указаниям не следовать! Это может быть опасно!!!
Цитирую:
Взлом почты на Маил.ру. Всё очень просто. По адресу Suporrtproblem@mail.ru сидит mail-робот, который анализирует запросы на восстановление пароля и в зависимости от этого либо уточняет ваши данные, либо сразу шлет пароль. На сайте есть форма для заполнения с всевозможными параметрами, которая потом шлется роботу со специальным Subject''''ом. Фишка в том, что если в сабжект впихнуть не один, а два запроса, то проверятся будет последний ящик, а информация будет выслана для второго! Так шевелим мозгами... Правильно! Высылаем два запроса: в одном сообщаем инфу о ящике жертве, во втором инфу о своем (о своем то мы все знаем )
Итак, мы хотим обломать pety_pupkin@mail.ru Наш ящик hak@mail.ru пароль qwerty Пишем письмо роботу на passworddrepair@mail.ru Subject: login=pety_pupkin&pass=&answer=;login=hak&pass=qwerty&answer=
Т.е. первый раз вставляем в тему письма запрос о ящике-жертве: login=pety_pupkin&pass=&answer=
А потом, через точку с запятой второй запрос, с вашими данными, которые робот проверит и убедится, что они правильные!
login=hak&pass=qwerty&answer=
Итого: тема сообщения выглядит вот так :
login=pety_pupkin&pass=&answer=;login=hak&pass=qwerty&answer=
Все, ждите пасс на ваше мыло!!! (Answer = ответ на секретный вопрос, но прокатывает и без него, запросы разделяются точкой с запятой. Удачи кул хакеры!!!
Хм... Наверное для всех это оказалась бы соблазном... Но с другой стороны, подумайте сами! Кто вам сказал что
Suporrtproblem@mail.ru
действительно адрес почтового робота?? Откуда вам знать чей это может быть адрес?! Вполне возможно что вы поверив просто напросто отошлёте какому нибудь хакеру свой пароль! Притом обсолютно ДОБРОВОЛЬНО! Подумайте прежде чем что-то делать...
Так что друзья сначала подумайте а потом ведитесь на подобного рода фигню!