HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 15.04.2011, 01:00
bytil85
Познавший АНТИЧАТ
Регистрация: 12.10.2009
Сообщений: 1,211
С нами: 8727446

Репутация: 146


По умолчанию

мейл реально посылает сначала одно письмо потом другое так что возможно и не фейк я бы пасматрел исходник перед удалением ))
 
Ответить с цитированием

  #22  
Старый 15.04.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

мля, тебе что трудно посмотреть исходный код было, посмотрел ссылки, что к чему, зачем тупую тему создавать, нехочешь чтоб тебя взломали, так не заводи ящик на меил.ру, или используй режим повышеной безопасности! Детский сад какойто!
 
Ответить с цитированием

  #23  
Старый 15.04.2011, 01:00
vaniatarasov
Постоянный
Регистрация: 31.03.2010
Сообщений: 978
С нами: 8482646

Репутация: 33


По умолчанию

Просто очень странно что mail прикрепляет картинки к письму!
 
Ответить с цитированием

  #24  
Старый 15.04.2011, 01:00
bytil85
Познавший АНТИЧАТ
Регистрация: 12.10.2009
Сообщений: 1,211
С нами: 8727446

Репутация: 146


По умолчанию

Цитата:

Сообщение от vaniatarasov

Просто очень странно что mail прикрепляет картинки к письму!

ничего странного тут нету сто лет так делают а если ты не видел то тогда х\з
 
Ответить с цитированием

  #25  
Старый 15.04.2011, 01:00
zevs
Новичок
Регистрация: 23.07.2005
Сообщений: 3
С нами: 10946969

Репутация: 0
По умолчанию

100% не открытка от маил. Смотри внизу прикреплен файл img1.gif маил такого не делает
 
Ответить с цитированием

  #26  
Старый 15.04.2011, 01:00
Lamerr
Новичок
Регистрация: 06.04.2011
Сообщений: 25
С нами: 7948406

Репутация: 0
По умолчанию

Забей на эти открытки, отправитель этого письма допустил массу ошибок:
1. С каких пор у администрации домен ххх@corp.mail.ru? Ну лично я не припомню (хотя от данной почтовой службы я давно отказался, так что всё может быть.
2.
Цитата:


Напоминание! Вам пришла открытка!



Вообще адекватные сотрудники пишут так: Напоминание: Вам пришла открытка! или т.п., но злоупотребляют воскл. знаками редко.
3. Прикреплённые файлы, судя по письму, называются img1.gif img2.gif и т.д. отсюда берём вышеперечисленное:
3.1. Мне никогда не приходило письмо от саппорта с прикреплёнными файлами, к тому же в письме не было описано, зачем к письму прикрепили живность
3.2. Тоже повторю, что все открытки у мэйл.ру в формате .swf
3.3. нумерация картинок идёт с единицы, уже вызывает сомнения
P.S. Хотя фейк составлен грамотно, респект "хакерам" сделавших его, если это письмо реальное, то я буду в ****
P.P.S. ТС, повторюсь, забей на эти открытки.
 
Ответить с цитированием

  #27  
Старый 16.04.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от vaniatarasov

Интернет есть везде + читай подпись...

в твоей подписи ошибка, не правильно поставлена запятая(догадайся сам)
 
Ответить с цитированием

  #28  
Старый 20.04.2011, 01:00
hacker_hacker12
Познающий
Регистрация: 02.08.2010
Сообщений: 89
С нами: 8304086

Репутация: 1
По умолчанию

Сложно было что-ли нажать RFC-заголовок и посмотреть откуда пришло письмо?
 
Ответить с цитированием

  #29  
Старый 20.04.2011, 01:00
vaniatarasov
Постоянный
Регистрация: 31.03.2010
Сообщений: 978
С нами: 8482646

Репутация: 33


По умолчанию

Цитата:

Сообщение от Mr.net

ты поставь в настройках у себя на ааке использовать только под одной сесией,или как там кукисы только с одного айпи адреса,полюбой если даже и скомуниздият твои куки то использовать их не смогут,поставь самые жёсткие настройки у себя н6а акке..

Всё это стоит, пароль поставил сложный, 10 символов!
 
Ответить с цитированием

  #30  
Старый 20.04.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от Mr.net

ты поставь в настройках у себя на ааке использовать только под одной сесией,или как там кукисы только с одного айпи адреса,полюбой если даже и скомуниздият твои куки то использовать их не смогут,поставь самые жёсткие настройки у себя н6а акке..

А что , думаете если поставить галочку на - только одна сессия, то к вам в почту не вломятся?
Теоретически я решил єту проблему(практически еще не пробовал), суть заключается в активке,
активку отсылаем на какой то ящик,
после получения куков заходим на ящик и удаляем письмо с активкой чтоб не палили, и сохраняем куки в файлик тхт чтоб был под рукой,
теперь жертве(у которой разрешена только одна сессия) отсылаем активку с двумя скриптами, первый ловит куки жертвы, а второй заменяет куки жертвы на куки чужого ящика которые мы сохранили в тхт,
жертва в свою очередь при нажатии на любую кнопку попадает в чужой ящик, и естественно ради любопытства лазит там(все таки случайно в чужую почту залез)
В это время мы лазим по ящику нашей жертвы!
Идея пока сырая, но осуществимая
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.