PDA

Просмотр полной версии : Повторная авторизация на Mail.ru


stiv
04.05.2008, 13:10
У меня вопрос.
Года два назад один добрый человек помог составить мне письмо о повторной авторизации с встроеным скриптом, который отправлял пароли жерты ко мне на мыло. Всё исправно работало очень долго, а вот недавно обнаружил, что отправка прекратилась. Подскажи плиз, это mail.ru залатал очередную дыру или у меня что то не так?

lmns
04.05.2008, 14:19
Ты бы хоть выложил "письмо с встроеным скриптом", ясновидящих тут нет(

Petr
04.05.2008, 18:58
Если письмо не доходят, ищи траблу в скрипте отправки

.:KeepeR:.
04.05.2008, 19:10
Просто прикрыли Xss

S26
04.05.2008, 19:11
Если это xss была со шкатулки то - да

stiv
05.05.2008, 11:36
То есть теперь стало невозможно отправить жертве письмо с формой авторизации, при вводе которой информация прилетит ко мне на мыло? Остается только вариант с ссылкой на фейк страницу?

lmns
05.05.2008, 15:26
То есть теперь стало невозможно отправить жертве письмо с формой авторизации, при вводе которой информация прилетит ко мне на мыло? Остается только вариант с ссылкой на фейк страницу?
Т.е. у тебя был не фейковый урл, а с маил.ру начинался? на XSS работало?
Пассивки на маил.ру ещё остались, кто мешает заменить?

ЗЫ, если это не является суперсекретом кинь в PM

kirix08
09.05.2008, 20:34
Может у него было типо вот это видео?

http://video.antichat.ru/file239.html

NetSter
15.05.2008, 11:19
да что там гадать... пусть выложит а там посмотрим. lmns правильно писал +)

stiv
26.05.2008, 13:31
Работало все примерно так:
Я отправлял web страницу с текстовым полем и кнопкой, пхп скрипт, который по нажатию этой кнопки отправляет текст тектового поля на определённый e-mail адрес.

c0rp$e
26.05.2008, 14:54
мне вот интересно, неужели есть лохи который ведутся? Достаточно беглого взгляда, на строку браузера, и ясно становится что не мэйл сервер..

lmns
26.05.2008, 15:05
stiv Может хватит флудить? Тебе вроде внятно всё сказали.

мне вот интересно, неужели есть лохи который ведутся? Достаточно беглого взгляда, на строку браузера, и ясно становится что не мэйл сервер..
Представь себе есть и не мало..