Интересная уязвимость одноразовой почты

  • Автор темы Shotdown
  • Дата начала
S

Shotdown

Original poster
На просторах сети существует множество сервисов одноразовой почты.

Вот один из них (клирнет)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Суть сервиса в том, что заходя на сайт для вас генерируется случайная почта с доменным именем @binka.me или @doanart.com.
Эту почту можно использовать для регистрации на сайтах с авторизацией по email, если не хотите светить свою реальную почту и избавить личный ящик от рассылки спама.

Но если зайти на сервис и сразу перейти в раздел "Сменить"...

Посмотреть вложение 8018
В поле логин указать любое (популярное) имя, к примеру, любое женское или мужское имя на латинице (kate, alex...) или простые слова типа: qwerty, 1111, qazqwe и тд. Выбрать один из двух доменов, нажать "Сохранить", а затем "Обновить"...
Посмотреть вложение 8019
Откроется почта пользователя, который с этим ником УЖЕ регистрировался на этом сервисе, со всеми входящими сообщениями.
Золотых гор вы там не найдете, но таким образом легко угнать аккаунты твиттера и инстаграма. Иногда попадаются аккаунты различных магазинов/сервисов с внутренней валютой или балансом.
 
Последнее редактирование модератором:
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Страшнее, чем «Rapid Reset»: в протоколе HTTPS/2 выявлена новая фундаментальная уязвимость Новости в сети 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0
Support81 Слив года: уязвимость Vyper стала инструментом массового оттока криптовалюты Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
S OpenSMTPD критическую уязвимость Уязвимости и взлом 0
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
B В антивирусе McAfee нашли уязвимость повышения прав Уязвимости и взлом 0
T Новая уязвимость в VirtualBox, позволяющая выполнить код на стороне хост-системы Полезные статьи 0
S Критическая уязвимость в системах шифрования email на основе PGP/GPG и S/MIME Уязвимости и взлом 0
H Найдена уязвимость во всех версиях Windows, которую не закрывает ни один антивирус Новости в сети 0
S Критическая уязвимость в чипах Wi-Fi затрагивает миллионы Android- и iOS-устройств Новости в сети 0
S В Linux обнаружена критическая уязвимость Новости в сети 0
K xTempMail - скрипт временной (одноразовой) почты Другие ЯП 0

Название темы