Просмотр полной версии : Wot da... ?! (или новая примочка мейл.ру)
Доброго времени ночи, товарищи воры и взломщики!
Только что наткнулся на такую проблему: все ссылки (даже те, что встроены в кнопку фейка) теперь проходят через так называемую систему WОТ (https://hpc.name/redirector.html#http://wot.mail.ru/). Подружились Гена с Чебурашкой. Теперь наши драгоценные палёные снифер-сцылки жестоко обрубаются этой системой.
Есть идеи как эту дрянь обойти?
IMG: http://rghost.ru/36233216/image.png (https://hpc.name/redirector.html#http://rghost.ru/36233216/image.png)
Наблюдение 1: на XSS он по-прежнему не реагирует.
Наблюдение 2: Даже если согласиться перейти на сайт, данные не приходят (только @. Такие пироги. Но я попробовал использовать сниффер с редиректом на мою страницу - всё получается, и не палится. Проблема та же: данные не приходят.
stivens20
30.01.2012, 01:00
Хэх! Думаю что долго голову ломать придется.Ну надо же да такого додуматься.
Теперь наши фейк в теле письма каранты.
Под эту хрень и будем фейки шлёпать! :-)
pantoderm
30.01.2012, 01:00
Ха-ха,этой хрене уже сто лет.
Да хоть тысяча, сотрудничать с мейлом они начали на днях. Ещё вчера всё работало, сегодня уже нет.
Вместо "хаха"-коментариев лучше бы подумали над проблемой или внесли предложение.
Вот например, можно ли перенастроить тот же "бабай", чтобы он принимал логи с фейка?
pantoderm
30.01.2012, 01:00
А откуда у тебя такая информация о сотрудничестве?
У меня всё как работало,так и работает.
Вот отсюда. (https://hpc.name/redirector.html#http://rghost.ru/36235035/image.png)
Что именно у тебя "нормально"? Ты отправил несколько дней назад фейки, а сейчас логи приходят? Если так, то я огорчу тебя: я откопал фейк от 22 января (ныне код уже угроблен местными раздолбаями-попрошайками) со старым адресом-снифером на 16mb.com, так с него тоже всё исправно приходит, только вот ссылочки всёравно вылазит. Если не так, то объясни что и как у тебя происходит.
Сюда присылай popkin-v@list.ru.
Kiebling
31.01.2012, 01:00
Смотри почту!
Чтобы это обойти нужен редирект не через xss.
У меня есть такой в наличии. Обращайтесь если у кого вылазит такое окно.
Гарантия 100% что всё будет ок !.
Kiebling
31.01.2012, 01:00
Ну чего там, Yorvet?
Nick Hander
31.01.2012, 01:00
lol, все прекрасно работает)) Не нужны никакие редиректы. У меня на всех фейках в теле письма на mail.ru, никаких окон не выскакивает, данные из форм отправляются прекрасно, с ссылками тоже все ок. Просто нужны домены второго уровня и платный хостинг. А на бесплатные и без wot'а будет похожее окошко выскакивать) Так что как все было раньше прекрасно, так все и осталось, нечего панику наводить.
Kiebling
31.01.2012, 01:00
ВСЕ РАБОТАЕТ!
Цитата:
Сообщение от Kiebling
Ну чего там, Yorvet?
Фейк пришёл, но твой лог-сниф кукует на 16мб.ком, который давеча накрыло медным тазом. Поэтому до файла login.php он не добирается. Может поэтому предупреждение не выскакивает.
Цитата:
Сообщение от Nick Hander
нечего панику наводить.
Да, конец света отсрочен, господа и дамы.
При близжайшем рассмотрении система ВОТ оказалась дырявой как мой дуршлаг. Хотя, по лично моим наблюдениям, какраз реагирует она на платные хосты и домены второго уровня. На домен третьего уровня реагирует тоже, но далеко не на все. В их "чёрном списке" уже накрывшийся давеча 16мб.ком, хут.ру и ещё несколько.
Но не факт, что эти дыры не залатают. А пока не залатали - радуемся и пляшем.
Занавес.
Kiebling
31.01.2012, 01:00
Yorvet, а ты можешь код своего фейка дать, если не жалко?
Цитата:
Сообщение от Kiebling
Yorvet, а ты можешь код своего фейка дать, если не жалко?
Тема "Вконтакт в теле письма", фейк оттуда.
Kiebling
31.01.2012, 01:00
Не видел там именно такого, как у тебя на скриншоте.
Kiebling
31.01.2012, 01:00
Yorvet, дай свою почту.
Я тебе отправлю фейк в теле письма, посмотришь, мешает ли тебе ввести данные окошко.
А я то думаю, чего мне такая бредятина приходит с этим знаком @
А если сам себе присылаешь фейк, а потом вводишь данные, окошка никакого нету.
chelyuskin
01.02.2012, 01:00
Цитата:
Сообщение от Nick Hander
lol, все прекрасно работает)) Не нужны никакие редиректы. У меня на всех фейках в теле письма на mail.ru, никаких окон не выскакивает, данные из форм отправляются прекрасно, с ссылками тоже все ок. Просто нужны домены второго уровня и платный хостинг. А на бесплатные и без wot'а будет похожее окошко выскакивать) Так что как все было раньше прекрасно, так все и осталось, нечего панику наводить.
все работает.
меняй домен если не работает. так же не забывай про хост и то что нажимают на твой фейк "спам" вот и не работает со временем.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot