ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

фейк в теле письма
  #1  
Старый 09.01.2010, 21:34
adzona
Познающий
Регистрация: 07.06.2008
Сообщений: 32
Провел на форуме:
233970

Репутация: 7
По умолчанию фейк в теле письма

объясните как такое можно сделать
 
Ответить с цитированием

  #2  
Старый 10.01.2010, 00:24
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

а чем отличаеться в теле письма от обычного сайта? Простой пример- майлру- просмотр исходного кода- копируеш и присылаеш себе на ящик в формате HTML и в ящике (в самом письме можеш авторизироваться уже на другой ящик на майле) Надеюсь как сделать фейк- обьяснять ненужно?
 
Ответить с цитированием

  #3  
Старый 10.01.2010, 00:37
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Ну напрмиер если по шаблону )
Код HTML:
Здравствуйте.
<br></br>
В связи с поступившими жалобами на рассылку рекламных писем (спам) с вашего электронного адреса <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, администрация вынуждена заблокировать Вашу учетную запись.
<br>
Для продолжения пользования электронным адресом, Вам необходимо подтвердить, что Ваш электронный адрес не используется спам-ботом для рассылки рекламных писем.
<br></br>
<font color=red><b>Это первое извещение, после третьего извещения, Ваша учётная запись будет удалена.</b></font>
<br></br>
Для продолжения пользования учетной записью <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, и подтверждения,что Ваша учётная запись не используется спам-ботом,Вам необходимо авторизоваться на сервере.
<br></br>
Для авторизации нажмите <a href=http://mysuperfake.ru target="_blank"><b>авторизоваться</b></a>
<br></br>
После удачной авторизации, в течении суток Вам будет выслано письмо с инструкциями как защитить свой электронный адрес.
<br>-----<br>
 
Ответить с цитированием

  #4  
Старый 10.01.2010, 04:21
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Цитата:
Сообщение от shell_c0de  
Ну напрмиер если по шаблону )
Код HTML:
Здравствуйте.
<br></br>
В связи с поступившими жалобами на рассылку рекламных писем (спам) с вашего электронного адреса <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, администрация вынуждена заблокировать Вашу учетную запись.
<br>
Для продолжения пользования электронным адресом, Вам необходимо подтвердить, что Ваш электронный адрес не используется спам-ботом для рассылки рекламных писем.
<br></br>
<font color=red><b>Это первое извещение, после третьего извещения, Ваша учётная запись будет удалена.</b></font>
<br></br>
Для продолжения пользования учетной записью <a href=mailto:jertva@mail.ru target="_blank">jertva@mail.ru</a>, и подтверждения,что Ваша учётная запись не используется спам-ботом,Вам необходимо авторизоваться на сервере.
<br></br>
Для авторизации нажмите <a href=http://mysuperfake.ru target="_blank"><b>авторизоваться</b></a>
<br></br>
После удачной авторизации, в течении суток Вам будет выслано письмо с инструкциями как защитить свой электронный адрес.
<br>-----<br>
сейчас уже не прокатывает такое, только что пытался. экранируют все тэги
 
Ответить с цитированием

  #5  
Старый 10.01.2010, 13:17
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
Провел на форуме:
438085

Репутация: 15
По умолчанию

почему же не прокатывает? я пробовал. Всё гуд.
Письмо нужно слать в html формате.
 
Ответить с цитированием

  #6  
Старый 13.01.2010, 00:09
BassMaster
Новичок
Регистрация: 28.07.2009
Сообщений: 2
Провел на форуме:
9840

Репутация: 0
По умолчанию

Я тоже пробовал, в текстовом фильтруется даже много лишнего, вместо ссылок с всякими параметрами приходил бред. В html все нормально.
 
Ответить с цитированием

  #7  
Старый 13.01.2010, 01:43
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

а в каком смысле в html формате:
-прикрепить файл с текстом *.html
-вставить текст между тэгами <html> </html>
-какая то функция писанины письма на почтовых сайтах, искал но например на /\/\ai|.ru максимум нашел 'Расширенный формат', где все что можно так это ссылку вставить которая жестко фильтруеться, да <hr> вставить
 
Ответить с цитированием

  #8  
Старый 13.01.2010, 18:36
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

Цитата:
Сообщение от lukmus  
сейчас уже не прокатывает такое, только что пытался. экранируют все тэги
прокатывает, подумай как обойти фильтрацию.
 
Ответить с цитированием

  #9  
Старый 14.01.2010, 15:53
NewCapital
Постоянный
Регистрация: 01.11.2009
Сообщений: 525
Провел на форуме:
1063460

Репутация: 75


По умолчанию

Цитата:
Сообщение от lukmus  
а в каком смысле в html формате:
-прикрепить файл с текстом *.html
-вставить текст между тэгами <html> </html>
-какая то функция писанины письма на почтовых сайтах, искал но например на /\/\ai|.ru максимум нашел 'Расширенный формат', где все что можно так это ссылку вставить которая жестко фильтруеться, да <hr> вставить
работает все гуд
 
Ответить с цитированием

  #10  
Старый 14.01.2010, 21:04
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Цитата:
Сообщение от NewCapital  
работает все гуд
ты можешь написать хотя бы в ПМ(если секрет) с какого почтовика и куда ты отправлял письмо и как(если не секрет), буду очень благодарен.
отправляя файл hello.html c приведенным выше содержанием, маил отображает html и даже позволяет нажать на ссылку, вот только после нажатия появляеться сообщение и далее при переходе на фэйк куки чистяться.

Последний раз редактировалось lukmus; 14.01.2010 в 21:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mail.Ru - Активная XSS в теле письма brain[pillow] Разное - Покупка, продажа, обмен 10 14.04.2010 17:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ