в настройках почты редирект поставь на свою)
Или настрой свою почту собирать с жертвы по pop3 =)
Или залей шел на хост почтовика, что анриал)
Ponchik, по xss не встречал будет линка - поделись)
Да как так, на ачате было, кажись на флэше с ActionScript было, флэшка слалась на мыло, она получала куки, сливала письма и отправляла на сниффер
а флэшка с ActionScript это XSS ...ИМХО
ну если флешка с ActionScript, то я так понимаю надо уже смотреть на каком почтовике юзается и там баги искать, чтоб она заработала. А это посложней для топикстартера