HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.01.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Доброго времени ночи, товарищи воры и взломщики!

Только что наткнулся на такую проблему: все ссылки (даже те, что встроены в кнопку фейка) теперь проходят через так называемую систему WОТ. Подружились Гена с Чебурашкой. Теперь наши драгоценные палёные снифер-сцылки жестоко обрубаются этой системой.

Есть идеи как эту дрянь обойти?

IMG: http://rghost.ru/36233216/image.png

Наблюдение 1: на XSS он по-прежнему не реагирует.

Наблюдение 2: Даже если согласиться перейти на сайт, данные не приходят (только @. Такие пироги. Но я попробовал использовать сниффер с редиректом на мою страницу - всё получается, и не палится. Проблема та же: данные не приходят.
 
Ответить с цитированием

  #2  
Старый 30.01.2012, 01:00
stivens20
Постоянный
Регистрация: 14.12.2011
Сообщений: 310
С нами: 7585526

Репутация: 2
По умолчанию

Хэх! Думаю что долго голову ломать придется.Ну надо же да такого додуматься.
Теперь наши фейк в теле письма каранты.
 
Ответить с цитированием

  #3  
Старый 30.01.2012, 01:00
ZENON
Познающий
Регистрация: 22.10.2004
Сообщений: 54
С нами: 11341614

Репутация: 27
По умолчанию

Под эту хрень и будем фейки шлёпать! :-)
 
Ответить с цитированием

  #4  
Старый 30.01.2012, 01:00
pantoderm
Постоянный
Регистрация: 27.06.2009
Сообщений: 326
С нами: 8881526

Репутация: 4
По умолчанию

Ха-ха,этой хрене уже сто лет.
 
Ответить с цитированием

  #5  
Старый 30.01.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Да хоть тысяча, сотрудничать с мейлом они начали на днях. Ещё вчера всё работало, сегодня уже нет.

Вместо "хаха"-коментариев лучше бы подумали над проблемой или внесли предложение.

Вот например, можно ли перенастроить тот же "бабай", чтобы он принимал логи с фейка?
 
Ответить с цитированием

  #6  
Старый 30.01.2012, 01:00
pantoderm
Постоянный
Регистрация: 27.06.2009
Сообщений: 326
С нами: 8881526

Репутация: 4
По умолчанию

А откуда у тебя такая информация о сотрудничестве?
У меня всё как работало,так и работает.
 
Ответить с цитированием

  #7  
Старый 30.01.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Вот отсюда.

Что именно у тебя "нормально"? Ты отправил несколько дней назад фейки, а сейчас логи приходят? Если так, то я огорчу тебя: я откопал фейк от 22 января (ныне код уже угроблен местными раздолбаями-попрошайками) со старым адресом-снифером на 16mb.com, так с него тоже всё исправно приходит, только вот ссылочки всёравно вылазит. Если не так, то объясни что и как у тебя происходит.
 
Ответить с цитированием

  #8  
Старый 31.01.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Сюда присылай popkin-v@list.ru.
 
Ответить с цитированием

  #9  
Старый 31.01.2012, 01:00
Nixx
Познающий
Регистрация: 18.04.2011
Сообщений: 73
С нами: 7931126

Репутация: 13
По умолчанию

Чтобы это обойти нужен редирект не через xss.
У меня есть такой в наличии. Обращайтесь если у кого вылазит такое окно.
Гарантия 100% что всё будет ок !.
 
Ответить с цитированием

  #10  
Старый 31.01.2012, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Цитата:

Сообщение от Kiebling

Ну чего там, Yorvet?

Фейк пришёл, но твой лог-сниф кукует на 16мб.ком, который давеча накрыло медным тазом. Поэтому до файла login.php он не добирается. Может поэтому предупреждение не выскакивает.

Цитата:

Сообщение от Nick Hander

нечего панику наводить.

Да, конец света отсрочен, господа и дамы.

При близжайшем рассмотрении система ВОТ оказалась дырявой как мой дуршлаг. Хотя, по лично моим наблюдениям, какраз реагирует она на платные хосты и домены второго уровня. На домен третьего уровня реагирует тоже, но далеко не на все. В их "чёрном списке" уже накрывшийся давеча 16мб.ком, хут.ру и ещё несколько.

Но не факт, что эти дыры не залатают. А пока не залатали - радуемся и пляшем.
Занавес.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.