Повторная авторизация на Mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by stiv, 4 May 2008.

  1. stiv

    stiv New Member

    Joined:
    4 May 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    У меня вопрос.
    Года два назад один добрый человек помог составить мне письмо о повторной авторизации с встроеным скриптом, который отправлял пароли жерты ко мне на мыло. Всё исправно работало очень долго, а вот недавно обнаружил, что отправка прекратилась. Подскажи плиз, это mail.ru залатал очередную дыру или у меня что то не так?
     
  2. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Ты бы хоть выложил "письмо с встроеным скриптом", ясновидящих тут нет(
     
    1 person likes this.
  3. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Если письмо не доходят, ищи траблу в скрипте отправки
     
    3 people like this.
  4. .:KeepeR:.

    .:KeepeR:. Banned

    Joined:
    18 Feb 2008
    Messages:
    25
    Likes Received:
    43
    Reputations:
    0
    Просто прикрыли Xss
     
  5. S26

    S26 New Member

    Joined:
    5 Apr 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Если это xss была со шкатулки то - да
     
  6. stiv

    stiv New Member

    Joined:
    4 May 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    То есть теперь стало невозможно отправить жертве письмо с формой авторизации, при вводе которой информация прилетит ко мне на мыло? Остается только вариант с ссылкой на фейк страницу?
     
  7. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Т.е. у тебя был не фейковый урл, а с маил.ру начинался? на XSS работало?
    Пассивки на маил.ру ещё остались, кто мешает заменить?

    ЗЫ, если это не является суперсекретом кинь в PM
     
    #7 lmns, 5 May 2008
    Last edited: 5 May 2008
  8. kirix08

    kirix08 New Member

    Joined:
    3 Mar 2008
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Может у него было типо вот это видео?

    http://video.antichat.ru/file239.html
     
  9. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    810
    Likes Received:
    414
    Reputations:
    62
    да что там гадать... пусть выложит а там посмотрим. lmns правильно писал +)
     
    _________________________
  10. stiv

    stiv New Member

    Joined:
    4 May 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Работало все примерно так:
    Я отправлял web страницу с текстовым полем и кнопкой, пхп скрипт, который по нажатию этой кнопки отправляет текст тектового поля на определённый e-mail адрес.
     
  11. c0rp$e

    c0rp$e Elder - Старейшина

    Joined:
    5 Dec 2003
    Messages:
    206
    Likes Received:
    37
    Reputations:
    -5
    мне вот интересно, неужели есть лохи который ведутся? Достаточно беглого взгляда, на строку браузера, и ясно становится что не мэйл сервер..
     
  12. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    stiv Может хватит флудить? Тебе вроде внятно всё сказали.

    Представь себе есть и не мало..