галимое предупреждение на mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by addon_123, 13 Dec 2009.

  1. addon_123

    addon_123 New Member

    Joined:
    12 Dec 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    привет всем!

    когда отправляешь ссылку которая находится не на серверах mail.ru, выводется предупреждение:

    но если ссылка пренадлежит серверам mail.ru то предупреждение не выходит, т.е. оно ему доверяет.

    раньше я делал вот так:

    это работало, предупреждение не выходило, после нажатии на ссылку нас отправляло на нужный нам сайт.

    но эту дырочку прикрыли. :mad:

    кто может помочь? или хотя бы подсказать. (можно и в лс)

    заранее спасибо
     
  2. ZaraZ

    ZaraZ Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    51
    Likes Received:
    17
    Reputations:
    4
    Что тебе подсказать, как ссылку скрыть?
     
  3. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Ну пассивки на mail.ru юзать можно
     
  4. addon_123

    addon_123 New Member

    Joined:
    12 Dec 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    мне нужно подсказать, как сделать так, чтобы при нажатии на ссылку (например на мой фейк) не вылезало предупреждение, а сразу направляло на фейк.
     
  5. Slavak

    Slavak New Member

    Joined:
    30 Jul 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Что такое пассивки?
     
  6. D0ris

    D0ris Banned

    Joined:
    8 Sep 2009
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    чем задавать сначала вопрос заюзай гугл
     
  7. worm0k

    worm0k New Member

    Joined:
    14 Dec 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Всем привет! Хочу сразу предупредить, что я в этой теме полный 0.
    Теперь к делу...
    Проблема такого же характера как и у addon_123, вот только текст сообщения другой:
    "Вы собираетесь перейти на сайт:
    http://blablabla.ru
    Никогда не вводите пароль от своего почтового ящика на посторонних ресурсах.
    Открыть сайт ? OK Отмена"

    Теперь вопрос, собственно на который и хочется услышать ответ грамотных людей:
    Почему при переходе по моей ссылке вылезает это окно?
    Почему при переходе по той же ссылке, но пришедшей в письме от сервиса предоставляющего хостинг, это окно не вылезает?
    И последнее, как обойти эту хрень, а то она и правда очень сильно мазолит глаза и настораживает ???
     
  8. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    На сайте стоит защита по переходу на внешние ресурсы.
    Потому что в письме не стоит такая защита =)
    Юзать XSS или другие изощрённые способы.
     
  9. Galile0

    Galile0 Member

    Joined:
    18 May 2009
    Messages:
    4
    Likes Received:
    8
    Reputations:
    0
    пример как это сделать через XSS, пусть уже запаленный, просто принцип чтобы понять...
    ps
    спасибо
     
  10. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    в FAQ всё разжёвано
     
  11. z7ero

    z7ero New Member

    Joined:
    7 Jan 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Нельзя просто написать рабочие варианты!!?