PRINCIPE :
Pour obtenir un mot de passe oubli, un serveur automatique g鋨e les e-mails de demande.
Pour obtenir le mot de passe d'un tiers, il suffit de "mimer" ce type d'e-mail.
Le principe est simple: l'e-mail g幯廨 par yahoo comporte une cha螽e de caract鋨e comportant le nom du compte (chez yahoo.fr ou yahoo.com, peut-皻re m瘱e yahoo.de?) dont le mot de passe est oubli,puis l'e-mail alternatif et son mot de passe d'identification, auquel sera envoy le mot de passe perdu/oubli.
L'e-mail doit 皻re r嶮ig comme suit:
(ou destinataire): server_request404@yahoo.com
Objet : Lost_Password_yahoo_server//auto//208.27.42.01
Message :
208.27.42.01//EMAIL_DE_LA_CIBLE@YAHOO.FR:REQUEST//208.24.42.02//VOTRE_EMAIL:VOTRE_MOT_DE_PASSE//Static_server//Apache_v2.07
Exemple:
si le compte cible (dont on veut r嶰up廨er le mot de passe) est "cible@yahoo.fr"
le compte alternatif (ici le v矌re): "personal@yahoo.fr
et son mot de passe: "password"
alors le corps du message doit 皻re le suivant:
208.27.42.01//cible@yahoo.fr:REQUEST//208.24.42.02//personal@yahoo.fr:password//Static_server//Apache_v2.07
Remarques :
1 - le corps du message est une cha螽e de caract鋨es n嶰essitant d'皻re rentr嶪 sans erreur (utilisez le copier/coller),
2 - la m彋hode fonctionne pour des comptes internes YAHOO.COM/YAHOO.COM, les adresses entr嶪s ne donc fonctionnent normalement qu'avec des comptes Yahoo en fonctionnement. Cependant, il est possible que des adresses alternatives appartenant d'autres domaines fonctionnent (autres sites e-mails), ainsi, certaines adresse Wanadoo fonctionneraient ( v廨ifier)
3 - l'adresse du serveur automatique a 彋 test嶪 le 02/01/2007. La validit d'une telle adresse est variable puisque d廧endante de YAHOO.COM.
4 - Le serveur automatique peut parfois mettre plusieurs heures avant de renvoyer une r廧onse car il doit v廨ifier la validit du compte alternatif, ce qui peut 皻re long si les serveurs Yahoo sont satur廥.
5 - Si vous constatez que le serveur fonctionne toujours les semaines et mois suivant, veuillez mettre jour le nom du fichier (exemple: f憝rier 2007...) et repartager sur les r廥eaux P2P.
6 - Il a 彋 report que certains comptes trop r嶰ents ne sont pas encore detectables (moins de 96 heures?) par ce syst鋗e automatique. conseil: n'oubliez pas votre mot de passe juste apr鋊 avoir cr澭 votre compte!
7 - Rendons C廥ar... c'est le groupe Porkeo Team qui a mis cette technique au point en octobre 2004, pas nous... nous n'avons fait que "tracker" les nouveaux serveurs...
LE GESTE EST BEAU POUR LA FORME. N'EN FAITES PAS MAUVAIS USAGE!
Cependant, cela peut parfois s'av廨er utile...:
- vous avez oubli votre mot de passe...
- vous avez envoy des photos un(e) ami(e) un trop "intimes" et vous voulez les supprimer avant qu'il ne les voit...
AMUSEZ-VOUS BIEN
Capt. H@ck / rotten flesh group
Vous pouvez reporter un dysfonctionnement et poser des questions au groupe : rotten.flesh@hotmail.com (merci de ne pas rapporter le cas num廨o 6 comme un bug, nous n'y pouvons rien :-[ ).
| |