HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.02.2011, 01:00
gral
Новичок
Регистрация: 03.02.2009
Сообщений: 28
С нами: 9088860

Репутация: 4
По умолчанию

у меня не получилось...............
может тоже уже не рабочий?
 
Ответить с цитированием

  #2  
Старый 17.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от gral

у меня не получилось...............
может тоже уже не рабочий?

А как ты его пробывал? Чтоб получилось, нада этот код кидать на хостинг а не на мыло слать, так как онклик на meil.ru фильтруется!
В случае если есть активка то єтот код будет работать и в теле письма!
 
Ответить с цитированием

  #3  
Старый 17.02.2011, 01:00
gral
Новичок
Регистрация: 03.02.2009
Сообщений: 28
С нами: 9088860

Репутация: 4
По умолчанию

письмом отправлял через:
http://hacking.hut2.ru/mail.ru.php?mail=1

от support@corp.m=?Windows-1251?Q?=e0=?=il.ru
 
Ответить с цитированием

  #4  
Старый 17.02.2011, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от gral

письмом отправлял через:
http://hacking.hut2.ru/mail.ru.php?mail=1

от support@corp.m=?Windows-1251?Q?=e0=?=il.ru

Я же написал, в теле єтот код будет работать только совмесно с активной xss!
Если активки нет, тогда вставляешь код в нотепад, сохраняешь как html, заливаешь на хостинг, и какимто образом заманиваешь жертву на залитую страницу, после єтого предупреждение отключится!
Можно использовать редирект на єту страницу(но редирект тоже не безплатный, поэтому сразу можешь обход купить)

Что касается автора этой темы: штука прикольная но както трудновата в юзабилити, ни туда ни сюда, ни так ни сяк!
 
Ответить с цитированием

  #5  
Старый 17.02.2011, 01:00
iGloomy
Участник форума
Регистрация: 12.06.2010
Сообщений: 123
С нами: 8377526

Репутация: 40
По умолчанию

Цитата:

Сообщение от rox@hak

Я же написал, в теле єтот код будет работать только совмесно с активной xss!
Если активки нет, тогда вставляешь код в нотепад, сохраняешь как html, заливаешь на хостинг, и какимто образом заманиваешь жертву на залитую страницу, после єтого предупреждение отключится!
Можно использовать редирект на єту страницу(но редирект тоже не безплатный, поэтому сразу можешь обход купить)

Что касается автора этой темы: штука прикольная но както трудновата в юзабилити, ни туда ни сюда, ни так ни сяк!

Ее можно юзать как обход, просто надо чуток до ума довести.
 
Ответить с цитированием

  #6  
Старый 17.02.2011, 01:00
iGloomy
Участник форума
Регистрация: 12.06.2010
Сообщений: 123
С нами: 8377526

Репутация: 40
По умолчанию

Еще одна CSRF на Mail.Ru. Она отключает окно предупреждения о переходе на сторонние сайты.

Вот собственно сам код.

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.
 
Ответить с цитированием

  #7  
Старый 17.02.2011, 01:00
MegaDeth
Участник форума
Регистрация: 08.11.2006
Сообщений: 208
С нами: 10266046

Репутация: 184
По умолчанию

зачем жертву заманивать на свой хост если окно предупреждения убирается вот этой строчкой
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

вот пример
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

правда маил не даст передать данные из формы в теле письма но предупреждения не будет при переходе на другой сайт.
 
Ответить с цитированием

  #8  
Старый 17.02.2011, 01:00
Mr.net
Постоянный
Регистрация: 08.07.2010
Сообщений: 455
С нами: 8340086

Репутация: 67
По умолчанию

Цитата:

Сообщение от megadeth

зачем жертву заманивать на свой хост если окно предупреждения убирается вот этой строчкой
*** скрытый текст ***
вот пример
*** скрытый текст ***
правда маил не даст передать данные из формы в теле письма но предупреждения не будет при переходе на другой сайт.

не прокатит в теле письма,но можно этим способом заманить на фейк с секретным вопросом....но опять же ,для того чтобы жертва повелась ,нужен способ отправки от админа с иконкой,блин пока найдешь все способы этот просто к тому времени приикроют..
 
Ответить с цитированием

  #9  
Старый 20.02.2011, 01:00
epiloque
Новичок
Регистрация: 20.02.2011
Сообщений: 4
С нами: 8013206

Репутация: 0
По умолчанию

iGloomy, отличный способ!
rox@hak, залила html файл на хостинг, спасибо за совет.
Есть 2 проблемы:
1) предупреждение отключается, если заходить с Мозиллы или Оперы. Если с IE7, то при включенном антивирусе (Авира) антивирь не пропускает переход на страницу с кодом вообще. Если антивирь отключить, переход происходит, но предупреждение потом и дальше вылезает.
2) создаю второй файл, где ставлю везде вместо значения 1 - ноль. Перехожу на страницу - предупреждение как исчезло, так больше и не появляется. Вернуть как-то можно его?
 
Ответить с цитированием

  #10  
Старый 23.02.2011, 01:00
bioz00
Новичок
Регистрация: 17.02.2011
Сообщений: 2
С нами: 8017526

Репутация: 0
По умолчанию

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Эта уловка перестала работать Есть альтернативы?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...