HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.05.2009, 22:46
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Не исключено, что нет.
Может, не говорят о ней, или еще не нашли?
Если пытаешься атаковать там, где нет Xss все действия просто бессмыслены)
 
Ответить с цитированием

  #12  
Старый 04.05.2009, 22:56
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

а как можно легко добыть куки почт ящика, не посылайте читать темы, просто опишите как делаете это вы!

Последний раз редактировалось LemoTTT; 04.05.2009 в 23:07..
 
Ответить с цитированием

  #13  
Старый 05.05.2009, 00:36
Ice_Burn
Познающий
Регистрация: 10.02.2009
Сообщений: 41
С нами: 9077594

Репутация: 27
По умолчанию

http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2
 
Ответить с цитированием

  #14  
Старый 05.05.2009, 11:15
Digital111
Познающий
Регистрация: 09.02.2009
Сообщений: 58
С нами: 9079134

Репутация: 229
По умолчанию

Ice_Burn, скажи еще как именно залить? Narod.ru подойдет? Какую ссылку нужно давать? И куда прийдут куки?
 
Ответить с цитированием

  #15  
Старый 05.05.2009, 11:17
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Цитата:
Сообщение от LemoTTT  
ну вот например в3ять мейл ру, именно почту, а не другие ресурсы, наврядли там есть xss
Зы: 1. пасивная xss что нам дает, с ней моно гнать куки
2. и вообще пасивніе же xss должны прибивать, коль о них много народу знает!

закончи школу, утройся на работу и забудешь про xss...
 
Ответить с цитированием

  #16  
Старый 05.05.2009, 11:35
Denssss
Новичок
Регистрация: 25.10.2008
Сообщений: 24
С нами: 9233498

Репутация: 7
По умолчанию

Цитата:
Сообщение от Ice_Burn  
http://mirhtml.narod.ru/kuki_2.rar

Pass:123

Редактируешь файл , заливаешь на хост и даёшь линк жертве...
И те на хост приходит файл с куками ...

Тестировалось на Windows sp2
Буду проверять гыыы ну естесно у лоха никаих антивиров не должно быть ?
 
Ответить с цитированием

  #17  
Старый 05.05.2009, 14:43
Player#1
Познающий
Регистрация: 11.11.2008
Сообщений: 77
С нами: 9208644

Репутация: 99
По умолчанию

ТС задолбал создавать тупые темы !!! где модераторы???

http://forum.antichat.ru/thread118782.html
http://forum.antichat.ru/thread118777.html

нельзя же быть настолько тупым.. читай форум и не задавай тупых вопросов.
 
Ответить с цитированием

  #18  
Старый 05.05.2009, 16:13
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
По умолчанию

слушай, я задаю эти вопросы и людя интересно, которые тоже заинтересованы в помоще, а ты такой же новичек как и я, и кричиш тут на весь форум "Где модераторы..." воображая из себя какого то перца!
ЗЫ: кто то тестил способ от Ice_Burn
 
Ответить с цитированием

  #19  
Старый 05.05.2009, 19:11
Player#1
Познающий
Регистрация: 11.11.2008
Сообщений: 77
С нами: 9208644

Репутация: 99
По умолчанию

Не хочу оффтопить, но воображаешь из себя только ты и причем не "какого то перца", а какого-то неадыкватного человека.. зачем создавать 3 одинаковых темы и обсуждать в них вопрос который понятен ЛЮБОМУ кто хоть чуть-чуть шарит в IT... а ты если не шаришь, то попытайся хотя бы полистать форум, начни с этой темы: http://forum.antichat.ru/thread20140.html
з.ы. мой статус новичка ни о чем не говорит...
 
Ответить с цитированием

  #20  
Старый 05.05.2009, 19:34
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
С нами: 8965761

Репутация: 6
Smile

я читал, ну ты пойми, ну это же почти нериал искать ети xss, вот возьмем mail.ru, при регистрации пару полей и я проверял нет там xss? где еще можно искать? на "Мой мир" такая же история, естих полей мало для заолнения и коментов ГДЕ там чтот о можно найти, БРЕД!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Active Perl через проксю Elekt Анонимность 7 10.03.2008 22:14
через xss куки на снифер LeopardSS Уязвимости Mail-сервис 1 20.01.2006 21:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.