mail.ru

Discussion in 'Болталка' started by hahanovB, 21 May 2014.

  1. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    Перехватил я cookies mail.ru вставил, но при заходе на сайт
    1. Открывается главная страница и висит только логин, пароля нет вообщем почту посмотреть не могу.
    2. Всё вроде нормально но когда захожу в почту: пишет неправильный логин или пароль.
    Как обойти данную проверку (или что за проверка?)
    Заранее спасибо...
     
    #1 hahanovB, 21 May 2014
    Last edited: 21 May 2014
  2. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Готов ждать вечность, что кто спалит?
     
    _________________________
  3. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    kingbeef, что?
     
  4. smack

    smack Active Member

    Joined:
    25 Aug 2013
    Messages:
    210
    Likes Received:
    157
    Reputations:
    3
    секрет в урлах
     
  5. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    вроде как ещё года 2 а может и больше назад писали что мэйл ввёл привязку куков к ип, но это можно было как то обходить и в торговом разделе продавали способы,
    не знаю насколько это в тему
     
  6. Prosta4ok

    Prosta4ok New Member

    Joined:
    25 Oct 2012
    Messages:
    61
    Likes Received:
    0
    Reputations:
    0
    раньше была возможность обойти через поиск, сейчас не знаю работает это или нет
     
  7. CE/l/lEP

    CE/l/lEP New Member

    Joined:
    13 Dec 2011
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    На счет IP не знаю, а вот привязка к браузеру там 100% есть.

    Помимо кукисов нужно в точности заголовок браузера подменять. Обход IP можно сделать найдя socks или proxy из подсети юзера, у которого ты взял.
     
  8. funny_kaplan

    funny_kaplan New Member

    Joined:
    28 Mar 2013
    Messages:
    43
    Likes Received:
    4
    Reputations:
    0
    Нужны дополнительные куки, sdc и sdcs которые HttpOnly.
    Ну да, ещё user-agent, чтобы совпадал)
     
  9. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    то есть выходит куки для входа в почту теперь спомощью xss не украсть?
    остаётся вариант в скрипт для кражи кук сразу встраивать парсинг писем и отправку или выполнение других нужных действий
     
  10. funny_kaplan

    funny_kaplan New Member

    Joined:
    28 Mar 2013
    Messages:
    43
    Likes Received:
    4
    Reputations:
    0
    Украсть можно, толку-то)
    Раньше бы прокатил парсинг писем, через один из поддоменов, имея только куку Mpop, сейчас пофиксили, может конечно это у меня не получилось и есть варианты, хз)
    sdc и sdcs нужны для e.mаil.ru, и мобильных поддоменов, здесь-то и письма))