gmail работает по защищенному SSL, ни какими сниферами кукесы от туда не вытянуть, это катило лет 5 назад. XSS в паблике точно не найти, это одна из самых надежных почтовых систем, а если кто думает что XSS можно нащупать за пару часов ручками, до с большой вероятностью желающих это сделать очень много, так много что круг возможных вариантов уже сведен к минимуму. Люди которые заверяют что могут ломануть gmail либо не делали этого уже лет 5 либо просто кидалы.
Так может быть уважаемые гуру просветят как впарить этот KGB Keylogger юзеру если он не полный дебил, и не запускает атач из писем которых не ждет ?
sulikoshka - ткни носом пожалуйста на XSS гугла! а тут люди не догоняют, сказать то можно что угодно.
--------
Интересует что делать если требуется пасс определенного адреса владельцем которого не является блондинка с розовой клавиатурой.
Так может быть уважаемые гуру просветят как впарить этот KGB Keylogger юзеру если он не полный дебил, и не запускает атач из писем которых не ждет ?
sulikoshka - ткни носом пожалуйста на XSS гугла! а тут люди не догоняют, сказать то можно что угодно.
--------
Интересует что делать если требуется пасс определенного адреса владельцем которого не является блондинка с розовой клавиатурой.
Короче даю идею. Ставишь у себя прокси сервер и на этот порт ставишь сниффер. И даешь чуваку пользоваться халявным интернтом но при этом ты знаешь его пароли.
А с чего у "чувака" вдруг появится халявный трафик даже через твой прокси ? Народ давайте по теме, и не засерать ветку.
---------
-=D[1]n=- - сама идея верная, только это должен быть phpwebproxy с поддержкой SSL, я реализовал такую штуку на VDS, POST запрос с логином и паролем скидывается, но остаются 2 проблемы, как его заставить перелогиниться на прокси, и как его потом от туда выкинуть на оригинальную страницу, у меня получается что он провалится в свою почту на gmail и начнет там шариться по интернету пока не поглядит на адресную строку и тут же сменит ВСЕ пароли.
Если у кого есть готовые идеи, или желание посодействовать с посильной взаимовыгодой - то в ПМ.
Короче даю идею. Ставишь у себя прокси сервер и на этот порт ставишь сниффер. И даешь чуваку пользоваться халявным интернтом но при этом ты знаешь его пароли.