mail.ru: XSS + фейк (2 в 1)

Discussion in 'Уязвимости Mail-сервисов' started by Ponchik, 8 Dec 2008.

  1. AntikasS

    AntikasS New Member

    Joined:
    12 Dec 2008
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    От браузера все зависит. В Мозиле только скачивать дано, ну или открыть с помощью...
    В Опере - пашет
    В IE - пашет
    C Google Chrome - точно не прокатит!!!
     
    1 person likes this.
  2. tvir

    tvir New Member

    Joined:
    28 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Да в том то и дело, что независимо от браузера, он ее все равно предлогает скачать!
     
  3. tvir

    tvir New Member

    Joined:
    28 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Нет уже не получится! Я что только уже не пробывал!
     
  4. Melok

    Melok New Member

    Joined:
    23 Jan 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Пофиксили походу :(
     
  5. VlaDis

    VlaDis Member

    Joined:
    24 Jan 2009
    Messages:
    36
    Likes Received:
    32
    Reputations:
    0
    у меня все работает...странно
     
  6. tvir

    tvir New Member

    Joined:
    28 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    как написать ссылку так чтобы Браузер открыл ее в этом же окне, А не в новом?
     
  7. MONARH

    MONARH New Member

    Joined:
    13 Aug 2008
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
    Неделю назад работал этот метод, а щас после нажатия перекидывает на авторизацию с уже вставленным в окно логина: masha_smile_ ,
    и при вводе пароля пишет ошибку: Resource not Found на странице http://af5.mail.ru/cgi-bin/readmsg/auth , и логов на хосте нет...
    В чем проблемма?
    Как это исправить?
     
  8. Asmadei

    Asmadei New Member

    Joined:
    25 Feb 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Хммм.... а у меня и до эого не до доходит.
    При открытие полученного "рисунка", вылетает алерт (открыть) (сохранить)
    Редко кто надавит открыть... да если и открыть откроется в новом окне...(((

    Ах да, а что за "защита от школьников" ?
     
  9. Zillion

    Zillion New Member

    Joined:
    2 Apr 2009
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Возможно ли это исправить?
     
  10. Zillion

    Zillion New Member

    Joined:
    2 Apr 2009
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    со сниффера и фейка инфо прилетает но все бесполезные
    ни куки , логина, пароли
     
  11. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    моей девушки прислали фейк, только без кражи куков вроде, тупо вложение формата html, которое открывалось как письмо, там была левая ссылка на фейк, при заходе по ссылке писалась ошибка и страница авторизации... она у меня работает за компом, не глупая, НО попалась на этот фейк... хорошо что мне сказала про странное письмо и я тут же сменил её пароль/данные восстановления...
    да, фейк был как "вам прислали открытку", при "авторизации" показывалась ошибка "У вас не установлен последний версии flash-проигрыватель"

    p.s. зачем я написал всё это - потому что этот фейк вроде работает, мб кому пригодиться для размышления :) она юзает Opera
     
  12. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Пётр, такие открытки уже лет 5 в ходу)
     
  13. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    lmns, я не о том! А о том что это работает вроде.
    Ибо сейчас если посылать вложения - то его пытается сохранить автоматом, а если ссылкой писать - защита "предупреждение о переходе на левый ресурс".
    Есесно начиналось всё это с простых "открыток", но фейки усовершенствовались со временем из-за обхода защит, вот этот например (XSS + фейк (2 в 1)) хорошо работал и почти не палился как юзверем так и системой мыло.ру... но защита тоже обновляется и он сейчас походу уже безнадёжен.
     
    1 person likes this.
  14. Zillion

    Zillion New Member

    Joined:
    2 Apr 2009
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    ждем обновлений
     
    1 person likes this.
  15. sasha147

    sasha147 New Member

    Joined:
    16 Dec 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Пожалуйста перезалейте ссылки, или скиньте на мыло пожалуйста [email protected]