PDA

Просмотр полной версии : release [priv8 MRU dumper]


slider
23.11.2008, 18:17
[N3w Priv8 t00lz by mE]

Наверняка каждому из вас приходилось или приходиться иметь дело с XSS на mail.ru т.к в данный момент это самая актуальная бага на выше упомянутом сервере ....

как нам уже известно сессия не живёт вечно и желательно за небольшой промежуток времени собрать максимально большое количество информации...

Думаю именно в тут вам и поможет эта тулза... в ее задачи как раз и входить ..


слить анкетные данные, персональную информацию, контактную информацию, данные для восстановления пароля
слить письма с таких директорий, как:
- Входящие
- Сомнительные
- Отправленные
- Корзина
- ... и директории созданные пользователем


Кому сможет пригодиться этот скрипт?!

ИМХО всем .. от мала до велика....
пригодится тем у кого "напряг" со временем...
пригодится ленивым ... кому лень рыться на ящике и сливать в ручную...
пригодится незнающим .. те у кого проблема с тем что бы поменять кукисы...
пригодится тем кто делает бизнесс на хеке майл.ру ... например .. фейк не сработал ... а сессию вы получили ... не отдадите же вы заказчику окуратно записаные кукисы?!... заказчик наверняка кроме как распечатать и повешать их на стенку ничего не придумает ;)

конечно многие из нас не попадают некоторые из этих категорий ... но хотелось бы что бы скрипт был пока в привате ... а дальше будет видно где он будет полезней ...

http://img206.imageshack.us/img206/7604/h3ckt00lzzy6.jpg

slider
29.11.2008, 12:52
Пусть ещё 2-3 дня пролежит, если не надо спускаю вниз.... имхо мой пост-релиз игрушка более масштабных размеров ... этот по сравнению с ним пустяк...

PandoraBox
30.11.2008, 19:00
скока примерно этот скрипт трафика за час работы хавает?

qazer
30.11.2008, 21:15
немного не понял, ввёл куки,а куда инфа приходит?

PandoraBox
30.11.2008, 21:23
немного не понял, ввёл куки,а куда инфа приходит?в консоль

qazer
30.11.2008, 21:29
у меня в консоле примерно тоже самое как на скрине в первом посту,т.е. mid и т.д. - от этого какой толк?


объясните плиз,чёт я туплю

slider
30.11.2008, 22:17
Теперь смотришь папку в которой лежит скрипт ... и находишь там директорию mailbox в ней и будет счастье.. )

qazer
30.11.2008, 22:24
эмм.не создаёт он чёто(((

так разобрался)папка создаётся в C:\perl\bin независимо от того где лежит сплойт

iddqd
01.12.2008, 01:22
эмм.не создаёт он чёто(((

так разобрался)папка создаётся в независимо от того где лежит сплойт
Попробуй запустить через cmd.exe и прописать путь к сплойту(или кинуть его драг'н'дропом). Ты наверно просто дважды кликал по скрипту и он запускался через интерпретатор перла C:\perl\bin\Perl.exe
вот папка и создавалась там... ;)

slider
01.12.2008, 08:03
На майле есть более масштабная бага с брутом мыл, средняя скорость 40 ППС но шелы быстро падают, прохожу около 20к и падает сервер на пол часа, продолжаю с другого шелла.
А причём брут мыл?