HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.12.2009, 01:00
13asx13
Новичок
Регистрация: 12.09.2009
Сообщений: 2
С нами: 8770646

Репутация: 0
По умолчанию

Прислали фейк mail.ru, сам такойже штукой баловался, но вот возник вопрос - возможно ли вытащить из php скрипта адрес почты, на который посылается отчет?! охота проучить умника...
 
Ответить с цитированием

  #2  
Старый 16.12.2009, 01:00
stan_q
Новичок
Регистрация: 01.08.2009
Сообщений: 12
С нами: 8830468

Репутация: 0
По умолчанию

А с чего ты решил, что отчет отправляется на мыло? Может, он вообще никуда не отправляется, а хранится на фтп. В любом случае, никак ты не доберешься туда.
 
Ответить с цитированием

  #3  
Старый 16.12.2009, 01:00
eno2
Новичок
Регистрация: 09.12.2009
Сообщений: 12
С нами: 8643926

Репутация: 0
По умолчанию

[OFFTOP]В одной теме обучаем как правильно стырить и скрыться, а вдругой как вычислить и уничтожить! FUN [/OFFTOP]
 
Ответить с цитированием

  #4  
Старый 16.12.2009, 01:00
alex1001222
Новичок
Регистрация: 21.09.2009
Сообщений: 10
С нами: 8757686

Репутация: 1
По умолчанию

Не найдешь ты его уже. Скорее всего твои данные пишутся в лог на том же серваке. Просто введи вместо пароля послание ему да и все, наверняка там не стоит ограничение по символам. А если еще знаешь какой-нить XSS на том серваке/где-то рядом, тогда вместо пароля можно и скриптец на сниффер написать...
 
Ответить с цитированием

  #5  
Старый 17.12.2009, 01:00
13asx13
Новичок
Регистрация: 12.09.2009
Сообщений: 2
С нами: 8770646

Репутация: 0
По умолчанию

ну спасибо хоть на этом)
 
Ответить с цитированием

  #6  
Старый 18.12.2009, 01:00
nice15
Участник форума
Регистрация: 10.10.2009
Сообщений: 119
С нами: 8730326

Репутация: 16
По умолчанию

Цитата:

Сообщение от 13asx13

Прислали фейк mail.ru, сам такойже штукой баловался, но вот возник вопрос - возможно ли вытащить из php скрипта адрес почты, на который посылается отчет?! охота проучить умника...

парни говорят правильно в большенстве случаев пароли хранятся на самом ftp так что достать его почти не реально
 
Ответить с цитированием

  #7  
Старый 20.12.2009, 01:00
Thief7
Познающий
Регистрация: 10.08.2009
Сообщений: 70
С нами: 8818166

Репутация: 16
По умолчанию

Что то я не понял как ты узнаешь файл в котором лежат пароли? В актион - просто ссылка на скрипт, а скрипт с редиректом. Как возможно просмотреть то?
 
Ответить с цитированием

  #8  
Старый 20.12.2009, 01:00
BaDmaD_kz
Новичок
Регистрация: 09.12.2009
Сообщений: 14
С нами: 8643926

Репутация: -1
По умолчанию

Цитата:

Сообщение от Credo

все реально и делалось мной многократно!
Открываешь фейк,находишь параметр "актион" где прописан скрипт!записываешь его адресс,далее находишь все ифреймы!В них обычно прячут пассивки..так вот находишь такой код сниффер чаще всего находиться на этом же хостинге...все!
В итоге имеешь базу взломанных паролей,базу сниффера с куками(а хакер тестил наверняка на себе и возможно не почистил лог!ТОгда ты не только его почту узнаешь но и IP) и в добавок новую пассивку )))

Привет! можешь чуть подробнее описать в личку ))
 
Ответить с цитированием

  #9  
Старый 20.12.2009, 01:00
BaDmaD_kz
Новичок
Регистрация: 09.12.2009
Сообщений: 14
С нами: 8643926

Репутация: -1
По умолчанию

Цитата:

Сообщение от Credo

все реально и делалось мной многократно!
Открываешь фейк,находишь параметр "актион" где прописан скрипт!

ты насчет этого параметра?
<form method="post" action="login.php"
 
Ответить с цитированием

  #10  
Старый 27.12.2009, 01:00
dosper
Участник форума
Регистрация: 23.10.2009
Сообщений: 206
С нами: 8711606

Репутация: 0
По умолчанию

Credo спасибо не знал.. А мне слали фейки хотел узнать но как... теперь спасибо!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.