ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь в составлении запроса
  #1  
Старый 02.07.2005, 00:31
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Question Нужна помощь в составлении запроса

Сперва по делу.

Нужен такой URL, который создаёт новый фильтр на ящике в домене mail.ru. У самого не получается, но я продолжаю пытаться. Там метод POST.
Фильтр должен быть настроен таким образом, чтобы на мой ящик отсылались ВСЕ входящие, а также оставались копии на ящике жертвы.


Флейм.

В жизни возникла ситуация когда стало необходимым контролировать кореспонденцию одного человека. И вот я вдохновленный видео Скальпеля (молодец, идея - супер) набрасываюсь на эту затею.. И с огорчением замечаю, что сайт переделан, запрос которым это делал Скальпель не канает... Так я и оказался тут. Хотя за сайтом слежу уже более года, зарегистрировался только сейчас. Стоит отметить, что только на вашем сайте существует такая открытость по теме взлома мыла. Расчитываю на активную беседу.
 
Ответить с цитированием

  #2  
Старый 02.07.2005, 01:21
Аватар для Xattab
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

С тех пор, как вышло видео, URL как токового нету
Цитата:
Сообщение от Майор  
нынче система проверяет Referer
 
Ответить с цитированием

  #3  
Старый 02.07.2005, 01:26
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Можно поконретнее?? Как с этим бороться?? Объясни суть.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #4  
Старый 02.07.2005, 02:41
Аватар для Xattab
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

Суть такова, что твой URL должен исходить со страницы
http://win.mail.ru/cgi-bin/editfilter
 
Ответить с цитированием

  #5  
Старый 02.07.2005, 11:55
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

для начало надо найти XSS на mail.ru
 
Ответить с цитированием

  #6  
Старый 02.07.2005, 12:26
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Ну вот, уже ближе.. Теперь давайте представим, что я просто хочу автоматизировать создание фильтра без всякого заполнения формы на своем собственном ящике..

Насчет XSS не могу понять, работает или нет... Я отправляю письмо на ящик жертвы в виде html, к нему приставляю fotka.jpg, которая на самом деле есть fotka.html. Как известно, в таком случае, картинка подгружается непосредственно в браузер... но там ведь не картинка на самом деле.. Именно так я планирую создание фильтра... Что скажет уважаемая публика??
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 02.07.2005 в 13:18..
 
Ответить с цитированием

  #7  
Старый 03.07.2005, 17:09
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Arrow

Что-то я вообще запутался в корягу.. Запрос отловил, но мне настойчиво продолжают говорить - ошибка, хотя и поле referer содержит http://win.mail.ru/cgi-bin/editfilter...
В чем дело, ума не приложу...
Если кто-то хочет помочь, то выложу скрины, как и что я делал.

А с XSS проблема... Как вообще отослать на мейл письмо, чтобы оно просматривалось именно как html?? Мейл делает таким образом ...

<xhtml>
<xscript><!-- alert('ok') --></xscript>
</xhtml>

Не трудно догадаться об изначальном сообщении))

Так как заставить читать файл именно как html??
И почему тогда раньше работали конструкции без открывающего <html>???

Перечитал свою мессагу, по-ламерски немного, но суть я передал..
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #8  
Старый 03.07.2005, 22:47
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

если ты отправил письмо в виде хтмл то нет проблем))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

Лёд тронулся господа присяжные заседатели..
  #9  
Старый 04.07.2005, 01:22
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Arrow Лёд тронулся господа присяжные заседатели..

Вроде как нашел намек на xss, во всяком случае javascript не фильтрует, но и обрабатывает не так как мне надо...

Конечно вероятно, что я ошибаюсь. Мне нужен человек которому это можно показать. Опыта у меня мало...
Есть на этом сайте люди которые сами находили xss и самое главное понимают технику нахождения??

PS.
Начал использовать брутфорс, пускай потихоньку перебирает... Времени почти не осталось...
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 04.07.2005 в 01:42..
 
Ответить с цитированием

  #10  
Старый 04.07.2005, 14:17
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dronga  
Насчет XSS не могу понять, работает или нет... Я отправляю письмо на ящик жертвы в виде html, к нему приставляю fotka.jpg, которая на самом деле есть fotka.html. Как известно, в таком случае, картинка подгружается непосредственно в браузер... но там ведь не картинка на самом деле.. Именно так я планирую создание фильтра... Что скажет уважаемая публика??
идея хорошая
Цитата:
Сообщение от Dronga  
Конечно вероятно, что я ошибаюсь. Мне нужен человек которому это можно показать. Опыта у меня мало...
Есть на этом сайте люди которые сами находили xss и самое главное понимают технику нахождения??
показать можно мне =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ