PDA

Просмотр полной версии : Скрипт [SwalloW] - и вся входящая на MAIL.RU теперь ваша!


_kREveDKo_2
14.07.2008, 20:39
Скрипт [Swallow]
И вся входящая на MAIL.RU теперь ваша!

Представляю вашему вниманию скрипт [Swallow] - функциональный сниффер для Mail.ru. Функциональный сниффер - скрипт, который принимает данные от пользователя и, используя их, выполняет какие-либо действия как бы со стороны пользователя.

Что конкретно реализовано в этом скрипте: вы заполняете простую форму отправки письма (отправитель, получатель, тема и текст письма) и отсылаете письмо жертве. В письмо вставляется сплойт под уязвимость типа активный межсайтовый скриптинг. Далее, при открытии жертвой письма через браузеры Opera (все версии), IE (версии 6.0 и ниже) и Mozilla Firefox (все версии), cookies пользователя отправляются на этот скрипт, он принимает их, заходит в почту и сохраняет все входящие письма у вас на хостинге. Пароль при этом вы не получаете, но зато вы получите всю имеющуюся на данный момент в почте корреспонденцию.

Ожидается в следующих версиях:

1) Сохранение не только входящих, но и исходящих писем.
2) Скачка всех вложенных в письма файлов

При выходе новой версии для бывших покупателей будет предусмотрено платное обновление, а для покупателей "с нуля" цена будет поднята.

Цена: 60$
Цена для бывших покупателей "XS[S]hkatulka": 50$
ICQ: 3070500

_kREveDKo_2
17.07.2008, 18:07
Пока интересовалась лишь пара человек, я попросил людей подождать (тоесть пока никому не продал), ибо есть предложение продать в одни руки за 300$. Возможно кого-то заинтересует, поэтому пока обычные продажи приостановлены на денёк-второй.

EvilHacker
17.07.2008, 18:10
работыла бы она и на аське

_kREveDKo_2
17.07.2008, 18:34
Это как интересно?

diznt
17.07.2008, 18:54
n3v3rh00d Ага EvilHacker имел ввиду что там типо спец куки воровала логи аси вела на удалленой машинке ну и т.д.)))))

c0rp$e
12.11.2008, 02:48
кто - нибудь может написать подобное?
нечто похожее на сабж?

o3,14um
12.11.2008, 04:33
да можно. Этот скрипт - парсер по сути. Главная уенность в нём - это активка. Хоть когда и эту активку прикроют - можно будет чуть пеерписать и под пасивки и т.д. Вобщем идея классная, хоть и не новая ;)

c0rp$e
13.11.2008, 00:43
напиши, куплю