-=lebed=-
29.11.2006, 10:56
Вообщем один чел угоняет ящики (пароли) с mail.ru.
После дачи ему e-mail адреса, туда приходит письмо типа вам пришла открытка и ссылка http://cards.mail.ru/card.html?cd=47211743669Vfc6Xd40Sa08714bae203 на самом деле ведущая на бесплатный хостинг http://mailers.hut2.ru/mail/auth.php, кликнув по который мы попадаем на фейковую страницу повторной авторизации. Ну введём лабуду вместо пароля - попадём на следующую http://mailers.hut2.ru/mail/auth2.php типа не верное имя пользователя или пароль, введём ещё лабуду вместо пароля и только тогда попадём на настоящую страницу авторизации http://win.mail.ru/cgi-bin/login. Вообщем интересует на каком этапе к нему попадает пасс? или всё-таки кукисы?
<script type="text/javascript">
// <!--
if (navigator.cookieEnabled){var c=document.cookie.length,i=0;while(i<c){if(document.cookie.substring(i,i+3)=="ap="){i=-1;break;}i=document.cookie.indexOf(" ", i)+1;if(i==0){break;}}if(i!=-1){var d=new Date();d.setHours(d.getHours()+12);document.cookie ="ap=1;expires="+d.toGMTString();
win2 = window.open("http://soft.tbn.ru/rcode.html?freehosting","tbn_popup","top=160,left=232,resizable=no,scrollbars=no,width= 336,height=280");
win2.blur();
window.focus();
}}
// -->
</script>
я так понял тут переменной с присваиваются кукисы юзверя, а дальше?
сказал, что кукисы не тырит, пасс от ящика сразу отсылается ему на мыло, говорит народу ведётся много...
После дачи ему e-mail адреса, туда приходит письмо типа вам пришла открытка и ссылка http://cards.mail.ru/card.html?cd=47211743669Vfc6Xd40Sa08714bae203 на самом деле ведущая на бесплатный хостинг http://mailers.hut2.ru/mail/auth.php, кликнув по который мы попадаем на фейковую страницу повторной авторизации. Ну введём лабуду вместо пароля - попадём на следующую http://mailers.hut2.ru/mail/auth2.php типа не верное имя пользователя или пароль, введём ещё лабуду вместо пароля и только тогда попадём на настоящую страницу авторизации http://win.mail.ru/cgi-bin/login. Вообщем интересует на каком этапе к нему попадает пасс? или всё-таки кукисы?
<script type="text/javascript">
// <!--
if (navigator.cookieEnabled){var c=document.cookie.length,i=0;while(i<c){if(document.cookie.substring(i,i+3)=="ap="){i=-1;break;}i=document.cookie.indexOf(" ", i)+1;if(i==0){break;}}if(i!=-1){var d=new Date();d.setHours(d.getHours()+12);document.cookie ="ap=1;expires="+d.toGMTString();
win2 = window.open("http://soft.tbn.ru/rcode.html?freehosting","tbn_popup","top=160,left=232,resizable=no,scrollbars=no,width= 336,height=280");
win2.blur();
window.focus();
}}
// -->
</script>
я так понял тут переменной с присваиваются кукисы юзверя, а дальше?
сказал, что кукисы не тырит, пасс от ящика сразу отсылается ему на мыло, говорит народу ведётся много...