נשלח בתאריך: 22 April 2010 בשעה 00:19 | | IP רשוּם
|
|
|
|
חשוב לזכור שלרב שרתי המייל בעולם יש ממשק HTTP - כמו GMAIL, YAHOO, WALLA, HOTMAIL וכו' - אפשר לנסות לתקוף את הממשק עצמו בכדי להשיג את הגישה.
לכן, בדרכים שעומדות לפניך ניתן להכניס את כל חולשות ה-WEB APPLICATION הקיימות. אם מדובר בגניבת עוגיות, אם מדובר בחטיפת ה-SESSION, ואם מדובר בביצוע SQL INJECTION על טבלאות הנתונים.
כמובן חשוב לזכור שממשק ה-WEB מאוחסן על שרת, אם זה APACHE, IIS או כל שרת HTTP אחר- ניתן לחפש חולשות ברכיב השרת עצמו.
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|