HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 20.04.2011, 01:00
vaniatarasov
Постоянный
Регистрация: 31.03.2010
Сообщений: 978
С нами: 8482646

Репутация: 33


По умолчанию

Цитата:

Сообщение от rox@hak

в твоей подписи ошибка, не правильно поставлена запятая(догадайся сам)

Я не просил искать ошибки...
Я просто сказал что бы почитали подпись и поняли что без инэта жить нельзя!

Кстати больше такого рода писем не присылали!
 
Ответить с цитированием

  #32  
Старый 20.04.2011, 01:00
Mr.net
Постоянный
Регистрация: 08.07.2010
Сообщений: 455
С нами: 8340086

Репутация: 67
По умолчанию

Цитата:

Сообщение от vaniatarasov

Меня возможно хотят взломать! сегодня пришла такая хрень

IMAGE http://s003.radikal.ru/i204/1104/36/07d7f461a3c0.jpg

От греха подальше я удалил это письмо!

Стоит ли мне опасаться таких писем? (до этого было такое же письмо)
И реально ли меня хотят взломать? или это настоящая открытка была?

ты поставь в настройках у себя на ааке использовать только под одной сесией,или как там кукисы только с одного айпи адреса,полюбой если даже и скомуниздият твои куки то использовать их не смогут,поставь самые жёсткие настройки у себя н6а акке..
 
Ответить с цитированием

  #33  
Старый 20.04.2011, 01:00
Kirill0890
Участник форума
Регистрация: 01.11.2010
Сообщений: 129
С нами: 8173046

Репутация: 3
По умолчанию

Значит так..
Я олтправил открытку от себя себе...
И выяснил:

Во-первых, никаких прикреплений нету.
Во-вторых, подумав, я считаю, что Майл.Ру просто так отправлять ничего не будет, только если не день рождения, а по открытке не видно, что с ДР поздравляют.

Вывод: 99,9% фейк!
 
Ответить с цитированием

  #34  
Старый 20.04.2011, 01:00
EagleDF
Познающий
Регистрация: 06.02.2011
Сообщений: 46
С нами: 8033366

Репутация: 2
По умолчанию

Вот так и надо было сразу!
 
Ответить с цитированием

  #35  
Старый 20.04.2011, 01:00
vaniatarasov
Постоянный
Регистрация: 31.03.2010
Сообщений: 978
С нами: 8482646

Репутация: 33


По умолчанию

Цитата:

Сообщение от Mr.net

ты поставь в настройках у себя на ааке использовать только под одной сесией,или как там кукисы только с одного айпи адреса,полюбой если даже и скомуниздият твои куки то использовать их не смогут,поставь самые жёсткие настройки у себя н6а акке..

Всё это стоит, пароль поставил сложный, 10 символов!
 
Ответить с цитированием

  #36  
Старый 20.04.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от Mr.net

ты поставь в настройках у себя на ааке использовать только под одной сесией,или как там кукисы только с одного айпи адреса,полюбой если даже и скомуниздият твои куки то использовать их не смогут,поставь самые жёсткие настройки у себя н6а акке..

А что , думаете если поставить галочку на - только одна сессия, то к вам в почту не вломятся?
Теоретически я решил єту проблему(практически еще не пробовал), суть заключается в активке,
активку отсылаем на какой то ящик,
после получения куков заходим на ящик и удаляем письмо с активкой чтоб не палили, и сохраняем куки в файлик тхт чтоб был под рукой,
теперь жертве(у которой разрешена только одна сессия) отсылаем активку с двумя скриптами, первый ловит куки жертвы, а второй заменяет куки жертвы на куки чужого ящика которые мы сохранили в тхт,
жертва в свою очередь при нажатии на любую кнопку попадает в чужой ящик, и естественно ради любопытства лазит там(все таки случайно в чужую почту залез)
В это время мы лазим по ящику нашей жертвы!
Идея пока сырая, но осуществимая
 
Ответить с цитированием

  #37  
Старый 20.04.2011, 01:00
server_666
Участник форума
Регистрация: 31.03.2011
Сообщений: 105
С нами: 7957046

Репутация: 10
По умолчанию

Цитата:

Сообщение от rox@hak

А что , думаете если поставить галочку на - только одна сессия, то к вам в почту не вломятся?
Теоретически я решил єту проблему(практически еще не пробовал), суть заключается в активке,
активку отсылаем на какой то ящик,
после получения куков заходим на ящик и удаляем письмо с активкой чтоб не палили, и сохраняем куки в файлик тхт чтоб был под рукой,
теперь жертве(у которой разрешена только одна сессия) отсылаем активку с двумя скриптами, первый ловит куки жертвы, а второй заменяет куки жертвы на куки чужого ящика которые мы сохранили в тхт,
жертва в свою очередь при нажатии на любую кнопку попадает в чужой ящик, и естественно ради любопытства лазит там(все таки случайно в чужую почту залез)
В это время мы лазим по ящику нашей жертвы!
Идея пока сырая, но осуществимая

Идея отличная. Молодец Нужно попробовать реализовать. Думаю она окупится потом.
 
Ответить с цитированием

  #38  
Старый 20.04.2011, 01:00
Fobos
Участник форума
Регистрация: 05.02.2010
Сообщений: 283
С нами: 8560406

Репутация: 91
По умолчанию

Прикреплённого файла .gif можно не бояться, если бы там были вирусы, файл был бы архивом, или exe-шником.
 
Ответить с цитированием

  #39  
Старый 20.04.2011, 01:00
bassik
Участник форума
Регистрация: 12.09.2010
Сообщений: 118
С нами: 8245046

Репутация: 4
По умолчанию

может XSS найдём ,просто так ведь не будут отпровлять
 
Ответить с цитированием

  #40  
Старый 20.04.2011, 01:00
x0x
Познающий
Регистрация: 11.01.2011
Сообщений: 65
С нами: 8070806

Репутация: 1
По умолчанию

Да с чего вы решили что gif это вирус или фотка? Там скорее всего либо фейк либо ссылка на пасивку(Ну на крайний случай на связку)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.