HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

фейк в теле письма
  #1  
Старый 09.01.2010, 21:34
adzona
Познающий
Регистрация: 07.06.2008
Сообщений: 32
С нами: 9434746

Репутация: 7
По умолчанию фейк в теле письма

объясните как такое можно сделать
 
Ответить с цитированием

  #2  
Старый 10.01.2010, 00:24
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
С нами: 10139306

Репутация: 1089


По умолчанию

а чем отличаеться в теле письма от обычного сайта? Простой пример- майлру- просмотр исходного кода- копируеш и присылаеш себе на ящик в формате HTML и в ящике (в самом письме можеш авторизироваться уже на другой ящик на майле) Надеюсь как сделать фейк- обьяснять ненужно?
 
Ответить с цитированием

  #3  
Старый 10.01.2010, 00:37
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Ну напрмиер если по шаблону )
Код HTML:
Здравствуйте.
<br></br>
В связи с поступившими жалобами на рассылку рекламных писем (спам) с вашего электронного адреса <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, администрация вынуждена заблокировать Вашу учетную запись.
<br>
Для продолжения пользования электронным адресом, Вам необходимо подтвердить, что Ваш электронный адрес не используется спам-ботом для рассылки рекламных писем.
<br></br>
<font color=red><b>Это первое извещение, после третьего извещения, Ваша учётная запись будет удалена.</b></font>
<br></br>
Для продолжения пользования учетной записью <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, и подтверждения,что Ваша учётная запись не используется спам-ботом,Вам необходимо авторизоваться на сервере.
<br></br>
Для авторизации нажмите <a href=http://mysuperfake.ru target="_blank"><b>авторизоваться</b></a>
<br></br>
После удачной авторизации, в течении суток Вам будет выслано письмо с инструкциями как защитить свой электронный адрес.
<br>-----<br>
 
Ответить с цитированием

  #4  
Старый 10.01.2010, 04:21
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
С нами: 8674045

Репутация: 214


По умолчанию

Цитата:
Сообщение от shell_c0de  
Ну напрмиер если по шаблону )
Код HTML:
Здравствуйте.
<br></br>
В связи с поступившими жалобами на рассылку рекламных писем (спам) с вашего электронного адреса <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, администрация вынуждена заблокировать Вашу учетную запись.
<br>
Для продолжения пользования электронным адресом, Вам необходимо подтвердить, что Ваш электронный адрес не используется спам-ботом для рассылки рекламных писем.
<br></br>
<font color=red><b>Это первое извещение, после третьего извещения, Ваша учётная запись будет удалена.</b></font>
<br></br>
Для продолжения пользования учетной записью <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, и подтверждения,что Ваша учётная запись не используется спам-ботом,Вам необходимо авторизоваться на сервере.
<br></br>
Для авторизации нажмите <a href=http://mysuperfake.ru target="_blank"><b>авторизоваться</b></a>
<br></br>
После удачной авторизации, в течении суток Вам будет выслано письмо с инструкциями как защитить свой электронный адрес.
<br>-----<br>
сейчас уже не прокатывает такое, только что пытался. экранируют все тэги
 
Ответить с цитированием

  #5  
Старый 13.01.2010, 18:36
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
С нами: 10114465

Репутация: 303


По умолчанию

Цитата:
Сообщение от lukmus  
сейчас уже не прокатывает такое, только что пытался. экранируют все тэги
прокатывает, подумай как обойти фильтрацию.
 
Ответить с цитированием

  #6  
Старый 10.01.2010, 13:17
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
С нами: 9159857

Репутация: 15
По умолчанию

почему же не прокатывает? я пробовал. Всё гуд.
Письмо нужно слать в html формате.
 
Ответить с цитированием

  #7  
Старый 13.01.2010, 00:09
BassMaster
Новичок
Регистрация: 28.07.2009
Сообщений: 2
С нами: 8836289

Репутация: 0
По умолчанию

Я тоже пробовал, в текстовом фильтруется даже много лишнего, вместо ссылок с всякими параметрами приходил бред. В html все нормально.
 
Ответить с цитированием

  #8  
Старый 13.01.2010, 01:43
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
С нами: 8674045

Репутация: 214


По умолчанию

а в каком смысле в html формате:
-прикрепить файл с текстом *.html
-вставить текст между тэгами <html> </html>
-какая то функция писанины письма на почтовых сайтах, искал но например на /\/\ai|.ru максимум нашел 'Расширенный формат', где все что можно так это ссылку вставить которая жестко фильтруеться, да <hr> вставить
 
Ответить с цитированием

  #9  
Старый 14.01.2010, 15:53
NewCapital
Постоянный
Регистрация: 01.11.2009
Сообщений: 525
С нами: 8698078

Репутация: 75


По умолчанию

Цитата:
Сообщение от lukmus  
а в каком смысле в html формате:
-прикрепить файл с текстом *.html
-вставить текст между тэгами <html> </html>
-какая то функция писанины письма на почтовых сайтах, искал но например на /\/\ai|.ru максимум нашел 'Расширенный формат', где все что можно так это ссылку вставить которая жестко фильтруеться, да <hr> вставить
работает все гуд
 
Ответить с цитированием

  #10  
Старый 14.01.2010, 21:04
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
С нами: 8674045

Репутация: 214


По умолчанию

Цитата:
Сообщение от NewCapital  
работает все гуд
ты можешь написать хотя бы в ПМ(если секрет) с какого почтовика и куда ты отправлял письмо и как(если не секрет), буду очень благодарен.
отправляя файл hello.html c приведенным выше содержанием, маил отображает html и даже позволяет нажать на ссылку, вот только после нажатия появляеться сообщение и далее при переходе на фэйк куки чистяться.

Последний раз редактировалось lukmus; 14.01.2010 в 21:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mail.Ru - Активная XSS в теле письма brain[pillow] Разное - Покупка, продажа, обмен 10 14.04.2010 17:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.