Показать сообщение отдельно

  #3  
Старый 26.12.2009, 19:39
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

Важно не на каком серваке а где (если ты про XSS). Так если найдеш в теле письма- будет все равно на каком серваке находиться мыло, года полтора назад я находил в теле письма майла, но добить так и несмог (вернее закинул), так что хочеш серьезных результатов- ищи в теле письма




Цитата:
Сообщение от Ruslan1817  




Поиск хсс стал как хоби везде ищу )) вот тока так и не могу понять как искать хсс в теле письма вообще это понятие не понятно мне .
Понятие в теле письма- т е вставляеш код в страницу- отправляеш и при получении жертвой письма и открытия его- срабатывает алерт, я когда то мог добиться только того что в ммайловском письме при написании скрипта и при переходе в расширенный формат- срабатывал алерт но само письмо недоходило ( фильтры резали его) почитай здесь какие методы например использовались, поэксперементируй с цветом и т д ( не обязательно действовать влоб и вставлять везде <script>alert("XSS")</script>)
 
Ответить с цитированием