ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

можно ли попасть на почту через снифер?
  #1  
Старый 14.01.2006, 04:04
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию можно ли попасть на почту через снифер?

Сабж.
Интересует вот такое. Скидываем, через рамблер на мыло письмо со снифром, у нас есть сессия (вроде).
Где-то вроде нашел, что нужно через оперу вставлять сессию, что подскажете?
 
Ответить с цитированием

  #2  
Старый 14.01.2006, 04:28
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от _lolik_  
Сабж.
Интересует вот такое. Скидываем, через рамблер на мыло письмо со снифром, у нас есть сессия (вроде).
Где-то вроде нашел, что нужно через оперу вставлять сессию, что подскажете?
нужны ещё cookies
 
Ответить с цитированием

  #3  
Старый 14.01.2006, 16:20
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Конечно можно
 
Ответить с цитированием

  #4  
Старый 15.01.2006, 03:50
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

вот, блин, а можно подробнее как?
 
Ответить с цитированием

  #5  
Старый 15.01.2006, 04:07
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Чтобы стырить сессию... То нужно, чтобы у того, у кого иы хочешь её увести в настройках безопасности была снята галочка с "Использовать cookie для авторизации", а лучше что-бы вообще ни одной галки там не было... Потом просто отправляешь письмо со ссылкой на сниффер и при нажатии на эту ссылку пользопатель попадает на сниффер конечно-же... А потом в логе сниффера смотришь реферрера (ссылку, с которой пришли на сниффер) и сам проходьшь по ней... В настройках безопасности жертвы ни в коем случае не должна стоять галочка возле "Сессия только с одного IP-адреса"... Хотя может эту багу уже прикрыли... Попробовай потестить )))
 
Ответить с цитированием

  #6  
Старый 15.01.2006, 13:35
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

Я пробывал посылать снифер в текстовом сообщении на почту, но та ссылка, что показал снифер привела к авторизации. Ну по крайней мере тестил у себя.
У жертвы стоит фаер волл, это как-то может повлиять на ход?
 
Ответить с цитированием

  #7  
Старый 15.01.2006, 13:48
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Файервол никак не может повлиять на это ИМХО... Попробуй написать специальный ява скрипт, который будит воровать куки пользователя... _lolik_, а ты не Scorpion (NoName) случайно???
 
Ответить с цитированием

  #8  
Старый 15.01.2006, 14:10
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

Нет, а что его забанили? Или он сильно не хорошо себя ведет?

Еще такой вопросик.
Я так понял функцию, того что б заходить с разын ип нужно включать к себя в броузере, как ее включить? А то не могу никак найти нужную галочку

Последний раз редактировалось _lolik_; 15.01.2006 в 15:58..
 
Ответить с цитированием

  #9  
Старый 16.01.2006, 00:38
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Нет... Заходишь в почту... Жмёшь там на "Настройки"... Потом на "Безопасность"... Это не в браузере, а на самой странице внутри почтового ящика... )))

P.S. Чтобы стырить куки или сессию, нужно, чтобы "жертва" просматривала почту через web интерфейс, а не принимала её через почтовые программы (Outlook Express, The Bat и т.д.), ато ничего естественно не получится... )))

Блин... Я только сейчас понял то, что я тебе про майл.ру объяснял... А тебе видимо для рамблера надо... Блин... Я оплошался ((( Сильно не бейте )))

))

Просто ты точно не указал, уязвимости какого именно почтового сервере тебя интересует... Просто в основном все про мыл. ру спрашивают... И я по инерции как-бы стал о нём писать... Для рамблера к сожалению у меня ничего нет... (((

Последний раз редактировалось dinar_007; 16.01.2006 в 00:45..
 
Ответить с цитированием

  #10  
Старый 16.01.2006, 01:12
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

мне не для рамблера, мне для хотмейла.
Я читал, то там вообще почти все на мертво забито
Я там тебе в асю пытаюсь достучатся, но ты че-то не реагируешь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Подключиться к "Мегафону" теперь можно через интернет dinar_007 Мировые новости 0 23.12.2005 15:23
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ