yandex почта

Discussion in 'Уязвимости Mail-сервисов' started by Pilotist, 19 Mar 2010.

  1. Pilotist

    Pilotist New Member

    Joined:
    7 Mar 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, тут проблема появилась хотел посоветоваться с гуру.

    Задача простая yandex почта
    Раньше брал (правда mail.ru ) через na-s.ru
    и вот долгое время не ввязывался в подобные развлекухи
    а тут у друга украли почту ну и я не отказался попробовать вернуть. Сниффер тот прикрыли походу пробовал через hacker-pro.net/sniffer но что то не получается так как просто переход по их картинке дает лишь ip и ссылку от куда пришли... т е толку нет... На na-s.ru я точно помню что там как то вклеивал скрипт в картинку... Может кто подкинет идейку или освежит мне память как и чего сейчас на яндексе делается?
     
  2. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    так и должно быть и снифер здесь непричем, здесь не адрес картинки должен быть а xss на яндексе в которой прописываеш адрес до снифера +document.cookie
     
    1 person likes this.
  3. zver3203

    zver3203 New Member

    Joined:
    16 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Люди подскажите как пользоватся онлайн снифером
     
  4. FROD-ik

    FROD-ik New Member

    Joined:
    16 Mar 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    5
    hacker-pro.net/sniffer Там есть очень хорошее видео + темы поищи.
     
  5. GroM88

    GroM88 Elder - Старейшина

    Joined:
    24 Oct 2007
    Messages:
    464
    Likes Received:
    62
    Reputations:
    26
    А поиском не пробовал пользоваться?
     
  6. zver3203

    zver3203 New Member

    Joined:
    16 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Если кому не сложно напишите код скрипта ну который в картинку засунуть нада
     
  7. zver3203

    zver3203 New Member

    Joined:
    16 Mar 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо! за снифер работает
     
  8. stasik

    stasik Member

    Joined:
    6 Aug 2009
    Messages:
    22
    Likes Received:
    10
    Reputations:
    6
    kusto уже написал что туда нужно xss от яндекса вставлять, а это уязвимость которую за деньги продают