ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Запароливание папки "Входящие" на Mail.Ru (https://forum.antichat.xyz/showthread.php?t=8043321)

rublik2009 08.02.2011 01:00

Цитата:

Сообщение от maxarr

Папки -> редактировать(напротив входящие)

Редактировать - жаль что он там увидет пароль

Добавлено через 4 минуты

Цитата:

Сообщение от maxarr

И так, приведу два(с половиной) кода, первый из них можно просто отправить пользователю на почту, заранее указав в теле html-кода данные, такие как пароль на папку и секретный вопрос/ответ при помощи которого...Эммм..В нём можно вписать например короткий номер SMS, при отправке на который, юзер получит в ответ пасс на папку

Можно подробнее,про смс, какой смс -биллинг предложите? как его создать,или выложите пример PHP-скрипта.И еще,вот вы пишите " отправить пользователю на почту",и как он прочтет,ну скажем "как получить пароль" или текст с объяснением, если его папка Входящие запоролено будет ?
При просмотре Жертвой страницы,его почта на майле должна быть активная?

Zhekk0102 08.02.2011 01:00

Цитата:


Может громко сказанно, но напоминает WinLock



Веб Винлок
А так в целом неплохо, молодец. А пароль никак не снять?

vaniatarasov 08.02.2011 01:00

Цитата:

Сообщение от 022

Я пока ещё не видел, кто бы самостоятельно снял. Я и говорю - тема так-то приватная. А вы не слушаете.

Когда ставится пароль появляется на против папки замок! и в папку можно войти без проблем!

Zhekk0102 08.02.2011 01:00

Ага замок открытый. А ты выйди с почты и заново зайди

022 08.02.2011 01:00

Цитата:

Сообщение от Zhekk0102

Ага замок открытый. А ты выйди с почты и заново зайди

Можно ещё скрипт добавить, чтоб из почты выкидовало. Чтоб всякие умники не умничали.

AwpCrack 08.02.2011 01:00

тема очень давно работает :(

vaniatarasov 08.02.2011 01:00

Цитата:

Сообщение от Zhekk0102

Ага замок открытый. А ты выйди с почты и заново зайди

Суть в том что жертва заподозрит неладное! её вопрос будет:
А что это за замок? может посмотреть что он делает!

022 08.02.2011 01:00

Цитата:

Сообщение от vaniatarasov

Суть в том что жертва заподозрит неладное! её вопрос будет:
А что это за замок? может посмотреть что он делает!

Да какая разница то. Жертва убрать его не сможет. Пусть смотрит. Тока выйдет из ящика, больше во входящие не зайдёт и почту не увидет пока не введёт пароль.

Neo-pro 08.02.2011 01:00

maxarr дружище я не школьник давно) но с этим делом у меня пока плохо) можешь плиз ошибку которую ты допустил в коде мне в личку отправить!? буду очень благодарен.

rublik2009 08.02.2011 01:00

Цитата:

Сообщение от Neo-pro

можешь плиз ошибку которую ты допустил в коде мне в личку отправить!?

Лучше выложи для всех

maxarr 08.02.2011 01:00

Всем привет!

Продолжим использовать уязвимости на чудесном проекте Mail.Ru

Вчера один товарищ с форума, в одной из своих тем, навёл меня на мысль,
конечно для опытных это элементарно, но всё же думаю стОит уделить внимание
очередной XSRF на Mail.Ru) Суть её заключается в том, что можно поставить пароль на той же папке "Входящие", причём пароль юзверь не узнает...Может громко сказанно, но напоминает WinLock
И так, приведу два(с половиной) кода, первый из них можно просто отправить пользователю на почту, заранее указав в теле html-кода данные, такие как пароль на папку и секретный вопрос/ответ при помощи которого...Эммм..В нём можно вписать например короткий номер SMS, при отправке на который, юзер получит в ответ пасс на папку

код:
Спойлер

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Меняем значение параметра value, там где ******

В коде я допустил пару ошибок))
Ну это так, типа secret "защита" от школьников)) А то щас карантин...

Второй метод установки пасса состоит в том, чтобы юзверь перешёл по ссылке на вашу страничку, в которой встроен iframe, вот сама страничка:

Спойлер

HTML highlight

Код:



Перейдя на которую, юзер увидит фотку))
А тем временем на папку в его мыльнике поставится пароль...
В коде выше, содержимое pass.html:

Спойлер

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Также меняем значение параметра value

Для теста можете зайти сюда http://tinyurl.com/6l8exk3
Пароль ставится 123456

Удачи))

masych 08.02.2011 01:00

Зачем ошибки делал от школьников, если код в тесте без ошибок выходит.
Сохраняй и пользуйся, мозг включать не надо.

maxarr 08.02.2011 01:00

Цитата:

Сообщение от masych

Зачем ошибки делал от школьников, если код в тесте без ошибок выходит.
Сохраняй и пользуйся, мозг включать не надо.

Действительно..А зачем включать мозг?

xAvenger72x 08.02.2011 01:00

а как потом его убрать ???

maxarr 08.02.2011 01:00

Папки -> редактировать(напротив входящие)

022 08.02.2011 01:00

maxarr, не надо было эту фишку выкладывать. Тема давно работает, обидно будет, если прикроют.

SAGIT 09.02.2011 01:00

А смысл паролить папки? чел сменит пароль,и никому ничего не достанется. снова его ломать?

022 12.02.2011 01:00

А смысл таков - Банальный шантаж. Ты можешь написать свой секретный вопрос. И чел когда прочитает его, а он обязательно прочитает его, то увидит там приблизительно такую надпись: я SAGIT, дай мне денег и я расскажу тебе, как снять пароль с папки.

Алла 12.02.2011 01:00

Пароль с папки убирается элементарно Удаляешь почтовый ящик и потом восстанавливаешь. Писем в нём нет уже, но и замка на папке нету.

xAvenger72x 12.02.2011 01:00

хахаха после удаления своего почтового яшика удалится все это тоже самое что и винлока таким образом убить - взять винду переустановить тоже самое поэтому простого нечего не бывает

Like-Angel 13.02.2011 01:00

ваааааааааа парни как убрать ))) ппц

maxarr 13.02.2011 01:00

Папки->Редактировать(напротив нужной папки)

Like-Angel 13.02.2011 01:00

Спасибо а так вообще тема )) Спасибо еще рас.

gral 13.02.2011 01:00

я даже и не знал (не замечал)) что на папки можно пароль отдельный делать)))

022 13.02.2011 01:00

Цитата:

Сообщение от Алла

Пароль с папки убирается элементарно Удаляешь почтовый ящик и потом восстанавливаешь. Писем в нём нет уже, но и замка на папке нету.

Вот смотри реальный вариант. У чела в почте папок 20. Там чёта бухгалтерия, письма, проекты и т.д. Ему эту тему с паролём закидывают и вымогают деньги всяко. Ты думаешь его твой вариант устроит? Стопудова он отдаёт деньги за этот пароль. Вот и вся народная мудрость.

maxarr 13.02.2011 01:00

Мало того, что не устроит, он вряд ли догадается)) удалить, потом восстановить...

022 13.02.2011 01:00

Это не считая того, что можно тупо вредить кому-нибудь. Я по этому и говорю - тема опасная в руках неопытных пользователей сети интернет. Враги у всех же есть, вот запоролил ему ящичек и геморройчик у чела появился.

xRySt 24.02.2011 01:00

тоесть я так понял что ящик еще отломать можно,а вот пароль на папку в ящике хрен возмеш, если ток не выдурить у хазяина

bytil85 24.02.2011 01:00

Цитата:

Сообщение от xryst

тоесть я так понял что ящик еще отломать можно,а вот пароль на папку в ящике хрен возмеш, если ток не выдурить у хазяина

канешно фиг узнаеш

xRySt 24.02.2011 01:00

Вопрос если на папке уже стоит пароль, этим методом можно его на свой поменять?

bytil85 24.02.2011 01:00

Цитата:

Сообщение от xryst

Вопрос если на папке уже стоит пароль, этим методом можно его на свой поменять?

если ты пароля не знаеш то неизмениш только через супорт, я вот кадата на сваем ящике паставил пароль на входящие и досихпор не могу добыть пароль писал и в супорт до сраки они морозятся и все

Alina-37russ 24.02.2011 01:00

Блин я забыла пароль какой вводила теперь почту не могу прочитать
P.S.вопрос если я зайду по ссылке но на запароленую папку пароль тоже поменяется?

maxarr 24.02.2011 01:00

Мммм....да, каждый похоже на грабли наступает, я также в их числе..(но ток не на эти(хуже)))

bytil85 24.02.2011 01:00

но я когда ставил себе пароль перестраховал и зделал пересылку сообщений ))))))

gral 26.02.2011 01:00

всё! закончилось на лоха вытягивать(((
уже не действует((

nosorog5551 26.02.2011 01:00

Парни а может быть давайте поделимся своими , помните "Web WinLock" (Запароливание папки "Входящие") Как думаете какие ещё подобные вещи можно совершить ? Ведь это довольно большой способ ! Наверняка он может и больше !

maxarr 26.02.2011 01:00

Цитата:

Сообщение от gral

всё! закончилось на лоха вытягивать(((
уже не действует((

Почему же не действует?
Скорее ты, что-то не так делаешь..))

Zhekk0102 26.02.2011 01:00

Всё работает!

nic713 27.02.2011 01:00

А подскажите пожалуйста код,чтоб снять пароль с ящика!!

xRySt 27.02.2011 01:00

такого кода нет, и не будет стучись к суппорту))


Время: 11:32