ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.10.2005, 23:35
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Talking

Цитата:
<hr style=top:expression(alert(19))>
<span style=top:expression(alert(20))></span>
Сразу видно человек пользовался прогой XSS Tester от LittleLamer =) Дельная прога, очень хотелось бы увидеть новую версию с новыми конструкциями xss вставок. А если человек о ней узнал, то это означает что он прочитал Небольшой faq Майора. Дедукция .. =)
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 

  #12  
Старый 16.10.2005, 16:13
anti_sec2
Новичок
Регистрация: 18.09.2005
Сообщений: 19
Провел на форуме:
132303

Репутация: 1
По умолчанию

авот что мне пришло я что то тут не вижу хеш пароля что мне делать?как мне зайти на почту жертвы


Date: [Sat|15/10/2005|18:02] || IP: 85.132.6.xxx Real IP(if use proxy))
QUERY:
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
REFERER:http://mail.rambler.ru/Session/50686...=INBOX&MSG=111
 

  #13  
Старый 16.10.2005, 16:27
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Unhappy

Не уверен, но по-моему на сегодняшний день способов взлома rambler.ru нету. Куки для авторизации данный сервис не использует, сессия строго привязывается к ip-адресу. Что остаётся? Брут. Я не пробовал данный сервис на брутабельность.

Вот если включить фантазию, то получается что у тебя есть ip жертвы... Значит если у него бажная ОС, то в теории можно управлять клмпом удаленно.. Если это получается, то надо ставить на машину жертвы прокси-сервер и лезть с отснифанной сессией и его айпишником.. Тока если так =) Далее начинается Unreal Tournament...
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 16.10.2005 в 16:30..
 

  #14  
Старый 16.10.2005, 17:16
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Так... Что-то я кинулся рамблер смотреть... Xss не проходит.. Куки для аутентификации всё-таки используются. Привязку к айпи проверить не получилось. А какую Xss используете?
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ