ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь в составлении запроса
  #1  
Старый 02.07.2005, 00:31
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Question Нужна помощь в составлении запроса

Сперва по делу.

Нужен такой URL, который создаёт новый фильтр на ящике в домене mail.ru. У самого не получается, но я продолжаю пытаться. Там метод POST.
Фильтр должен быть настроен таким образом, чтобы на мой ящик отсылались ВСЕ входящие, а также оставались копии на ящике жертвы.


Флейм.

В жизни возникла ситуация когда стало необходимым контролировать кореспонденцию одного человека. И вот я вдохновленный видео Скальпеля (молодец, идея - супер) набрасываюсь на эту затею.. И с огорчением замечаю, что сайт переделан, запрос которым это делал Скальпель не канает... Так я и оказался тут. Хотя за сайтом слежу уже более года, зарегистрировался только сейчас. Стоит отметить, что только на вашем сайте существует такая открытость по теме взлома мыла. Расчитываю на активную беседу.
 

  #2  
Старый 02.07.2005, 01:21
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

С тех пор, как вышло видео, URL как токового нету
Цитата:
Сообщение от Майор  
нынче система проверяет Referer
 

  #3  
Старый 02.07.2005, 01:26
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Можно поконретнее?? Как с этим бороться?? Объясни суть.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 

  #4  
Старый 02.07.2005, 02:41
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

Суть такова, что твой URL должен исходить со страницы
http://win.mail.ru/cgi-bin/editfilter
 

  #5  
Старый 02.07.2005, 11:55
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

для начало надо найти XSS на mail.ru
 

  #6  
Старый 02.07.2005, 12:26
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Ну вот, уже ближе.. Теперь давайте представим, что я просто хочу автоматизировать создание фильтра без всякого заполнения формы на своем собственном ящике..

Насчет XSS не могу понять, работает или нет... Я отправляю письмо на ящик жертвы в виде html, к нему приставляю fotka.jpg, которая на самом деле есть fotka.html. Как известно, в таком случае, картинка подгружается непосредственно в браузер... но там ведь не картинка на самом деле.. Именно так я планирую создание фильтра... Что скажет уважаемая публика??
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 02.07.2005 в 13:18..
 

  #7  
Старый 03.07.2005, 17:09
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Arrow

Что-то я вообще запутался в корягу.. Запрос отловил, но мне настойчиво продолжают говорить - ошибка, хотя и поле referer содержит http://win.mail.ru/cgi-bin/editfilter...
В чем дело, ума не приложу...
Если кто-то хочет помочь, то выложу скрины, как и что я делал.

А с XSS проблема... Как вообще отослать на мейл письмо, чтобы оно просматривалось именно как html?? Мейл делает таким образом ...

<xhtml>
<xscript><!-- alert('ok') --></xscript>
</xhtml>

Не трудно догадаться об изначальном сообщении))

Так как заставить читать файл именно как html??
И почему тогда раньше работали конструкции без открывающего <html>???

Перечитал свою мессагу, по-ламерски немного, но суть я передал..
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 

  #8  
Старый 03.07.2005, 22:47
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

если ты отправил письмо в виде хтмл то нет проблем))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

Лёд тронулся господа присяжные заседатели..
  #9  
Старый 04.07.2005, 01:22
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
Arrow Лёд тронулся господа присяжные заседатели..

Вроде как нашел намек на xss, во всяком случае javascript не фильтрует, но и обрабатывает не так как мне надо...

Конечно вероятно, что я ошибаюсь. Мне нужен человек которому это можно показать. Опыта у меня мало...
Есть на этом сайте люди которые сами находили xss и самое главное понимают технику нахождения??

PS.
Начал использовать брутфорс, пускай потихоньку перебирает... Времени почти не осталось...
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Dronga; 04.07.2005 в 01:42..
 

  #10  
Старый 04.07.2005, 14:17
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dronga  
Насчет XSS не могу понять, работает или нет... Я отправляю письмо на ящик жертвы в виде html, к нему приставляю fotka.jpg, которая на самом деле есть fotka.html. Как известно, в таком случае, картинка подгружается непосредственно в браузер... но там ведь не картинка на самом деле.. Именно так я планирую создание фильтра... Что скажет уважаемая публика??
идея хорошая
Цитата:
Сообщение от Dronga  
Конечно вероятно, что я ошибаюсь. Мне нужен человек которому это можно показать. Опыта у меня мало...
Есть на этом сайте люди которые сами находили xss и самое главное понимают технику нахождения??
показать можно мне =)
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ