HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.08.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?
 
Ответить с цитированием

  #2  
Старый 09.08.2012, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Цитата:

Сообщение от Kiebling

Можно ли с помощью фейка в теле письма украсть кукисы у пользователя Mail.ru?
Например, указать скрытую ссылку под кнопкой, чтобы жертва нажала на нее, и данные сохранились в логе на сниффере. Такое возможно сейчас сделать?

Конечно можно. Только через XSS.
 
Ответить с цитированием

  #3  
Старый 09.08.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от _Werewolf_

Конечно можно. Только через XSS.

А через указанные яваскрипты?
 
Ответить с цитированием

  #4  
Старый 09.08.2012, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Цитата:

Сообщение от Kiebling

А через указанные яваскрипты?

Почитай смысл XSS. Ты не выполнишь код, если тебе не буде позволено это сделать. А оно не будет позволено по доброй воле, поэтому приходиться искать не профиксенные баги.
 
Ответить с цитированием

  #5  
Старый 09.08.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Что означает это окошко?


Это означает, что пассивка работает?
 
Ответить с цитированием

  #6  
Старый 09.08.2012, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

В принципе да. Это откуда такое?
 
Ответить с цитированием

  #7  
Старый 09.08.2012, 01:00
Kiebling
Участник форума
Регистрация: 27.07.2010
Сообщений: 253
С нами: 8312726

Репутация: 0
По умолчанию

Цитата:

Сообщение от _Werewolf_

В принципе да. Это откуда такое?

Строка поиска.
Так, далее я нажал "ОК", скопировал все что есть в адрессной строке, верно делаю?
 
Ответить с цитированием

  #8  
Старый 09.08.2012, 01:00
_Werewolf_
Флудер
Регистрация: 28.06.2011
Сообщений: 3,261
С нами: 7828886

Репутация: 335


По умолчанию

Цитата:

Сообщение от Kiebling

Строка поиска.
Так, далее я нажал "ОК", скопировал все что есть в адрессной строке, верно делаю?

Я имел ввиду - с какого сайта это?
Ничего не понял. Если хочешь, то стукни в аську, там потолкуем над этим.
 
Ответить с цитированием

  #9  
Старый 16.08.2012, 01:00
Leil
Новичок
Регистрация: 15.08.2012
Сообщений: 1
С нами: 7232726

Репутация: 0
По умолчанию

Может кто подсказать как имея куки взломать почту i.ua?
 
Ответить с цитированием

  #10  
Старый 16.08.2012, 01:00
mr.pro
Участник форума
Регистрация: 04.03.2012
Сообщений: 201
С нами: 7468886

Репутация: 15
По умолчанию

Так же как и майл.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.