Просмотр полной версии : Повторная авторизация на Mail.ru
У меня вопрос.
Года два назад один добрый человек помог составить мне письмо о повторной авторизации с встроеным скриптом, который отправлял пароли жерты ко мне на мыло. Всё исправно работало очень долго, а вот недавно обнаружил, что отправка прекратилась. Подскажи плиз, это mail.ru залатал очередную дыру или у меня что то не так?
Ты бы хоть выложил "письмо с встроеным скриптом", ясновидящих тут нет(
Если письмо не доходят, ищи траблу в скрипте отправки
.:KeepeR:.
04.05.2008, 19:10
Просто прикрыли Xss
Если это xss была со шкатулки то - да
То есть теперь стало невозможно отправить жертве письмо с формой авторизации, при вводе которой информация прилетит ко мне на мыло? Остается только вариант с ссылкой на фейк страницу?
То есть теперь стало невозможно отправить жертве письмо с формой авторизации, при вводе которой информация прилетит ко мне на мыло? Остается только вариант с ссылкой на фейк страницу?
Т.е. у тебя был не фейковый урл, а с маил.ру начинался? на XSS работало?
Пассивки на маил.ру ещё остались, кто мешает заменить?
ЗЫ, если это не является суперсекретом кинь в PM
Может у него было типо вот это видео?
http://video.antichat.ru/file239.html
да что там гадать... пусть выложит а там посмотрим. lmns правильно писал +)
Работало все примерно так:
Я отправлял web страницу с текстовым полем и кнопкой, пхп скрипт, который по нажатию этой кнопки отправляет текст тектового поля на определённый e-mail адрес.
мне вот интересно, неужели есть лохи который ведутся? Достаточно беглого взгляда, на строку браузера, и ясно становится что не мэйл сервер..
stiv Может хватит флудить? Тебе вроде внятно всё сказали.
мне вот интересно, неужели есть лохи который ведутся? Достаточно беглого взгляда, на строку браузера, и ясно становится что не мэйл сервер..
Представь себе есть и не мало..
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot