PDA

Просмотр полной версии : Wot da... ?! (или новая примочка мейл.ру)


Yorvet
30.01.2012, 01:00
Доброго времени ночи, товарищи воры и взломщики!

Только что наткнулся на такую проблему: все ссылки (даже те, что встроены в кнопку фейка) теперь проходят через так называемую систему WОТ (https://hpc.name/redirector.html#http://wot.mail.ru/). Подружились Гена с Чебурашкой. Теперь наши драгоценные палёные снифер-сцылки жестоко обрубаются этой системой.

Есть идеи как эту дрянь обойти?

IMG: http://rghost.ru/36233216/image.png (https://hpc.name/redirector.html#http://rghost.ru/36233216/image.png)

Наблюдение 1: на XSS он по-прежнему не реагирует.

Наблюдение 2: Даже если согласиться перейти на сайт, данные не приходят (только @. Такие пироги. Но я попробовал использовать сниффер с редиректом на мою страницу - всё получается, и не палится. Проблема та же: данные не приходят.

stivens20
30.01.2012, 01:00
Хэх! Думаю что долго голову ломать придется.Ну надо же да такого додуматься.
Теперь наши фейк в теле письма каранты.

ZENON
30.01.2012, 01:00
Под эту хрень и будем фейки шлёпать! :-)

pantoderm
30.01.2012, 01:00
Ха-ха,этой хрене уже сто лет.

Yorvet
30.01.2012, 01:00
Да хоть тысяча, сотрудничать с мейлом они начали на днях. Ещё вчера всё работало, сегодня уже нет.

Вместо "хаха"-коментариев лучше бы подумали над проблемой или внесли предложение.

Вот например, можно ли перенастроить тот же "бабай", чтобы он принимал логи с фейка?

pantoderm
30.01.2012, 01:00
А откуда у тебя такая информация о сотрудничестве?
У меня всё как работало,так и работает.

Yorvet
30.01.2012, 01:00
Вот отсюда. (https://hpc.name/redirector.html#http://rghost.ru/36235035/image.png)

Что именно у тебя "нормально"? Ты отправил несколько дней назад фейки, а сейчас логи приходят? Если так, то я огорчу тебя: я откопал фейк от 22 января (ныне код уже угроблен местными раздолбаями-попрошайками) со старым адресом-снифером на 16mb.com, так с него тоже всё исправно приходит, только вот ссылочки всёравно вылазит. Если не так, то объясни что и как у тебя происходит.

Yorvet
31.01.2012, 01:00
Сюда присылай popkin-v@list.ru.

Kiebling
31.01.2012, 01:00
Смотри почту!

Nixx
31.01.2012, 01:00
Чтобы это обойти нужен редирект не через xss.
У меня есть такой в наличии. Обращайтесь если у кого вылазит такое окно.
Гарантия 100% что всё будет ок !.

Kiebling
31.01.2012, 01:00
Ну чего там, Yorvet?

Nick Hander
31.01.2012, 01:00
lol, все прекрасно работает)) Не нужны никакие редиректы. У меня на всех фейках в теле письма на mail.ru, никаких окон не выскакивает, данные из форм отправляются прекрасно, с ссылками тоже все ок. Просто нужны домены второго уровня и платный хостинг. А на бесплатные и без wot'а будет похожее окошко выскакивать) Так что как все было раньше прекрасно, так все и осталось, нечего панику наводить.

Kiebling
31.01.2012, 01:00
ВСЕ РАБОТАЕТ!

Yorvet
31.01.2012, 01:00
Цитата:

Сообщение от Kiebling

Ну чего там, Yorvet?

Фейк пришёл, но твой лог-сниф кукует на 16мб.ком, который давеча накрыло медным тазом. Поэтому до файла login.php он не добирается. Может поэтому предупреждение не выскакивает.

Цитата:

Сообщение от Nick Hander

нечего панику наводить.

Да, конец света отсрочен, господа и дамы.

При близжайшем рассмотрении система ВОТ оказалась дырявой как мой дуршлаг. Хотя, по лично моим наблюдениям, какраз реагирует она на платные хосты и домены второго уровня. На домен третьего уровня реагирует тоже, но далеко не на все. В их "чёрном списке" уже накрывшийся давеча 16мб.ком, хут.ру и ещё несколько.

Но не факт, что эти дыры не залатают. А пока не залатали - радуемся и пляшем.
Занавес.

Kiebling
31.01.2012, 01:00
Yorvet, а ты можешь код своего фейка дать, если не жалко?

Yorvet
31.01.2012, 01:00
Цитата:

Сообщение от Kiebling

Yorvet, а ты можешь код своего фейка дать, если не жалко?

Тема "Вконтакт в теле письма", фейк оттуда.

Kiebling
31.01.2012, 01:00
Не видел там именно такого, как у тебя на скриншоте.

Kiebling
31.01.2012, 01:00
Yorvet, дай свою почту.
Я тебе отправлю фейк в теле письма, посмотришь, мешает ли тебе ввести данные окошко.

А я то думаю, чего мне такая бредятина приходит с этим знаком @
А если сам себе присылаешь фейк, а потом вводишь данные, окошка никакого нету.

chelyuskin
01.02.2012, 01:00
Цитата:

Сообщение от Nick Hander

lol, все прекрасно работает)) Не нужны никакие редиректы. У меня на всех фейках в теле письма на mail.ru, никаких окон не выскакивает, данные из форм отправляются прекрасно, с ссылками тоже все ок. Просто нужны домены второго уровня и платный хостинг. А на бесплатные и без wot'а будет похожее окошко выскакивать) Так что как все было раньше прекрасно, так все и осталось, нечего панику наводить.

все работает.
меняй домен если не работает. так же не забывай про хост и то что нажимают на твой фейк "спам" вот и не работает со временем.