ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Угон мыла на mail.ru (хочу разобраться как)
  #1  
Старый 29.11.2006, 10:56
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


Question Угон мыла на mail.ru (хочу разобраться как)

Вообщем один чел угоняет ящики (пароли) с mail.ru.
После дачи ему e-mail адреса, туда приходит письмо типа вам пришла открытка и ссылка http://cards.mail.ru/card.html?cd=47211743669Vfc6Xd40Sa08714bae203 на самом деле ведущая на бесплатный хостинг http://mailers.hut2.ru/mail/auth.php, кликнув по который мы попадаем на фейковую страницу повторной авторизации. Ну введём лабуду вместо пароля - попадём на следующую http://mailers.hut2.ru/mail/auth2.php типа не верное имя пользователя или пароль, введём ещё лабуду вместо пароля и только тогда попадём на настоящую страницу авторизации http://win.mail.ru/cgi-bin/login. Вообщем интересует на каком этапе к нему попадает пасс? или всё-таки кукисы?

Цитата:
<script type="text/javascript">
// <!--
if (navigator.cookieEnabled){var c=document.cookie.length,i=0;while(i<c){if(documen t.cookie.substring(i,i+3)=="ap="){i=-1;break;}i=document.cookie.indexOf(" ", i)+1;if(i==0){break;}}if(i!=-1){var d=new Date();d.setHours(d.getHours()+12);document.cookie ="ap=1;expires="+d.toGMTString();
win2 = window.open("http://soft.tbn.ru/rcode.html?freehosting","tbn_popup","top=160,left= 232,resizable=no,scrollbars=no,width=336,height=28 0");
win2.blur();
window.focus();
}}
// -->
</script>
я так понял тут переменной с присваиваются кукисы юзверя, а дальше?

сказал, что кукисы не тырит, пасс от ящика сразу отсылается ему на мыло, говорит народу ведётся много...

Последний раз редактировалось -=lebed=-; 29.11.2006 в 11:11..
 
Ответить с цитированием

  #2  
Старый 29.11.2006, 11:43
Аватар для x0x01
x0x01
Познающий
Регистрация: 19.10.2006
Сообщений: 39
Провел на форуме:
70033

Репутация: 17
По умолчанию

А смысл в куках, если он фишит, причем грязно? Ему через подлогу сами все и сливают, причем 2ды, для надежности видимо
 
Ответить с цитированием

  #3  
Старый 29.11.2006, 12:11
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от x0x01  
А смысл в куках, если он фишит, причем грязно? Ему через подлогу сами все и сливают, причем 2ды, для надежности видимо
Мдя... из 22 заказов выполнил 10, неужели столько ломаков в сети, почти 50%?
 
Ответить с цитированием

  #4  
Старый 29.11.2006, 12:59
Аватар для wano81
wano81
Новичок
Регистрация: 23.10.2006
Сообщений: 24
Провел на форуме:
242723

Репутация: 20
По умолчанию

Если чесно то не понятно зачем два раза выдавать типа auth.php и auth2.php всё равно ведь палится и очень сильно и потом видно же что сверху стоит баннер а на этом попасться достаточно тяжело
либо твой знакомый чел просто удачлив либо зверски удачлив
в видео по xss на mail.ru от SladerNon вот это я понимаю ювелирная работа да ещё какая
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
Как напакастить форумчанам или как сказать :) Ponchik Форумы 8 02.10.2006 19:37
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Мыла б\у chip Болталка 14 01.04.2005 19:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ