ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Wot da... ?! (или новая примочка мейл.ру) (https://forum.antichat.xyz/showthread.php?t=8052315)

Yorvet 30.01.2012 01:00

Доброго времени ночи, товарищи воры и взломщики!

Только что наткнулся на такую проблему: все ссылки (даже те, что встроены в кнопку фейка) теперь проходят через так называемую систему WОТ. Подружились Гена с Чебурашкой. Теперь наши драгоценные палёные снифер-сцылки жестоко обрубаются этой системой.

Есть идеи как эту дрянь обойти?

IMG: http://rghost.ru/36233216/image.png

Наблюдение 1: на XSS он по-прежнему не реагирует.

Наблюдение 2: Даже если согласиться перейти на сайт, данные не приходят (только @. Такие пироги. Но я попробовал использовать сниффер с редиректом на мою страницу - всё получается, и не палится. Проблема та же: данные не приходят.

stivens20 30.01.2012 01:00

Хэх! Думаю что долго голову ломать придется.Ну надо же да такого додуматься.
Теперь наши фейк в теле письма каранты.

ZENON 30.01.2012 01:00

Под эту хрень и будем фейки шлёпать! :-)

pantoderm 30.01.2012 01:00

Ха-ха,этой хрене уже сто лет.

Yorvet 30.01.2012 01:00

Да хоть тысяча, сотрудничать с мейлом они начали на днях. Ещё вчера всё работало, сегодня уже нет.

Вместо "хаха"-коментариев лучше бы подумали над проблемой или внесли предложение.

Вот например, можно ли перенастроить тот же "бабай", чтобы он принимал логи с фейка?

pantoderm 30.01.2012 01:00

А откуда у тебя такая информация о сотрудничестве?
У меня всё как работало,так и работает.

Yorvet 30.01.2012 01:00

Вот отсюда.

Что именно у тебя "нормально"? Ты отправил несколько дней назад фейки, а сейчас логи приходят? Если так, то я огорчу тебя: я откопал фейк от 22 января (ныне код уже угроблен местными раздолбаями-попрошайками) со старым адресом-снифером на 16mb.com, так с него тоже всё исправно приходит, только вот ссылочки всёравно вылазит. Если не так, то объясни что и как у тебя происходит.

Yorvet 31.01.2012 01:00

Сюда присылай popkin-v@list.ru.

Kiebling 31.01.2012 01:00

Смотри почту!

Nixx 31.01.2012 01:00

Чтобы это обойти нужен редирект не через xss.
У меня есть такой в наличии. Обращайтесь если у кого вылазит такое окно.
Гарантия 100% что всё будет ок !.


Время: 08:56