HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.01.2009, 02:30
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

Цитата:
Сообщение от AntikasS  
Там такая вроде такая фишка: когда жертва вводит логин и пасс, mail.ru открывает сессию и единственная "проверка на вшивость" хеш из Mpop. Когда же мы подставляем куки, он при обновлении страницы выводит нам логин и пасс(звездачками), думая, что мы - жертва. Opera пароль вроде сохраняет (по крайней мере у меня).А именно узнать сам пароль наверно проще всего с помощью СИ: пароли на форумах, ВКОНТАКТЕ, и т.д.

А про мой скрипт - к 3 часам ночи допишу)))
ОМГ!!!!!!!!!!!!!!!! я писал про это!!!! мне утёрли нос что так нельзя!!!
а если опера сохранит логин/пасс, то я знаю способ его увидеть, у мя прога есь на флехе, все пасы на компе видит, включая оперу, её жезлы и т.д.
проблема у мя в другом, я сам не могу сохранить эти логин/пасс в опере, так как для mail.ru нажал "никогда не запоминать"((((((((((( а теперь вот нужна эта фишка, а не робит! не знаешь как обратно включить запоминалку для именно этого сайта мыло.ру?
 
Ответить с цитированием

  #2  
Старый 24.01.2009, 20:49
vol
Новичок
Регистрация: 19.01.2009
Сообщений: 3
Провел на форуме:
27566

Репутация: 0
Отправить сообщение для vol с помощью ICQ
По умолчанию

хмм...народ, чет трабла. делаю все как по видео (кста, фтп от народа идет?) отправляю жпегу себе для проверки. Попадаю на страницу фейка, ввожу данные, вход и .... попадаю прям на фтп притом на файл что прилетело! + пишет
..."IP: {$_SERVER['REMOTE_ADDR']}\r\n".... и все тоже самое с остальными полями! Че за бред!
 
Ответить с цитированием

  #3  
Старый 24.01.2009, 22:18
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

Цитата:
хмм...народ, чет трабла. делаю все как по видео (кста, фтп от народа идет?) отправляю жпегу себе для проверки. Попадаю на страницу фейка, ввожу данные, вход и .... попадаю прям на фтп притом на файл что прилетело! + пишет
..."IP: {$_SERVER['REMOTE_ADDR']}\r\n".... и все тоже самое с остальными полями! Че за бред!
ты кажись не правильно указал адрес своего сервера и путь до скрипта в файле-картинке, имхо
 
Ответить с цитированием

  #4  
Старый 26.01.2009, 19:35
VlaDis
Познающий
Регистрация: 24.01.2009
Сообщений: 37
Провел на форуме:
228867

Репутация: 95
Отправить сообщение для VlaDis с помощью ICQ
По умолчанию

штука нужная этот сниф...для тех кто хочет легко и быстро...
 
Ответить с цитированием

  #5  
Старый 26.01.2009, 19:38
VlaDis
Познающий
Регистрация: 24.01.2009
Сообщений: 37
Провел на форуме:
228867

Репутация: 95
Отправить сообщение для VlaDis с помощью ICQ
По умолчанию

Цитата:
А про мой скрипт - к 3 часам ночи допишу)))
Будем ждать твой скрипт...
 
Ответить с цитированием

  #6  
Старый 26.01.2009, 19:39
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

Цитата:
штука нужная этот сниф...для тех кто хочет легко и быстро...
Только катит если жертва перешла по картинке-ссылке...
Например я гружу почту через Opera, поэтому это не прокатит для "продвинутых пользователей", обидно =\
 
Ответить с цитированием

  #7  
Старый 26.01.2009, 19:47
alexdrn
Познающий
Регистрация: 22.07.2008
Сообщений: 72
Провел на форуме:
1516800

Репутация: 21
По умолчанию

а ктонить фейк 11х11 может скинуть?))
 
Ответить с цитированием

  #8  
Старый 27.01.2009, 16:28
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

мне тут VlaDis асю всё нагибает... при заходе на фейк у него в поле юзера написано
Цитата:
masha_smile_
и говорит вот такая шняга... у меня всё норм поэтому исходник картинки-фейка я особо не смотрел, а этот товарищ заставил глянуть и мы видим значения заполнения поля "Login" значением "masha_smile_", вот строчка:
Код HTML:
<td width=63%><input type="text" name="Login" value="masha_smile_" class=w_100></td>
походу ТС, сохранил исходник странички и делая фейк забыл стереть поля value=" " или это так и задуманно?
 
Ответить с цитированием

  #9  
Старый 27.01.2009, 20:16
VlaDis
Познающий
Регистрация: 24.01.2009
Сообщений: 37
Провел на форуме:
228867

Репутация: 95
Отправить сообщение для VlaDis с помощью ICQ
По умолчанию

Цитата:
мне тут VlaDis асю всё нагибает...
извеняюсь...хочу просто разобраться в чем проблема уже 2 день.

Ponchik подскажи в чем проблема, все исправлено как надо (ошибку для школьников, показал адрес снифа, дал разрешение логу снифера)...но касяк. Помогите...
 
Ответить с цитированием

  #10  
Старый 27.01.2009, 20:31
Пётр
Познающий
Регистрация: 14.05.2006
Сообщений: 68
Провел на форуме:
611329

Репутация: 11
По умолчанию

Цитата:
извеняюсь...хочу просто разобраться в чем проблема уже 2 день.

Ponchik подскажи в чем проблема, все исправлено как надо (ошибку для школьников, показал адрес снифа, дал разрешение логу снифера)...но касяк. Помогите...
раз всё у нас с тобой одинакого и всё норм в файлах, то дело из-за хостинга мб... просто больше не из-за чего тут косякам быть, хз
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ