Угон мыла на mail.ru (хочу разобраться как)

Discussion in 'Песочница' started by -=lebed=-, 29 Nov 2006.

  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Вообщем один чел угоняет ящики (пароли) с mail.ru.
    После дачи ему e-mail адреса, туда приходит письмо типа вам пришла открытка и ссылка http://cards.mail.ru/card.html?cd=47211743669Vfc6Xd40Sa08714bae203 на самом деле ведущая на бесплатный хостинг http://mailers.hut2.ru/mail/auth.php, кликнув по который мы попадаем на фейковую страницу повторной авторизации. Ну введём лабуду вместо пароля - попадём на следующую http://mailers.hut2.ru/mail/auth2.php типа не верное имя пользователя или пароль, введём ещё лабуду вместо пароля и только тогда попадём на настоящую страницу авторизации http://win.mail.ru/cgi-bin/login. Вообщем интересует на каком этапе к нему попадает пасс? или всё-таки кукисы?

    я так понял тут переменной с присваиваются кукисы юзверя, а дальше?

    сказал, что кукисы не тырит, пасс от ящика сразу отсылается ему на мыло, говорит народу ведётся много...
     
    #1 -=lebed=-, 29 Nov 2006
    Last edited: 29 Nov 2006
  2. x0x01

    x0x01 Elder - Старейшина

    Joined:
    19 Oct 2006
    Messages:
    32
    Likes Received:
    6
    Reputations:
    1
    А смысл в куках, если он фишит, причем грязно? Ему через подлогу сами все и сливают, причем 2ды, для надежности видимо
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Мдя... из 22 заказов выполнил 10, неужели столько ломаков в сети, почти 50%?
     
  4. wano81

    wano81 New Member

    Joined:
    23 Oct 2006
    Messages:
    25
    Likes Received:
    4
    Reputations:
    5
    Если чесно то не понятно зачем два раза выдавать типа auth.php и auth2.php всё равно ведь палится и очень сильно и потом видно же что сверху стоит баннер а на этом попасться достаточно тяжело
    либо твой знакомый чел просто удачлив либо зверски удачлив
    в видео по xss на mail.ru от SladerNon вот это я понимаю ювелирная работа да ещё какая
     
    1 person likes this.
Loading...