Маскировка адресной строки

Discussion in 'Уязвимости Mail-сервисов' started by Alstairs, 31 May 2008.

  1. Alstairs

    Alstairs New Member

    Joined:
    30 May 2008
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Делаю фейк. Возникла проблема - на фейк-странице, где пользователь вводит логин и пароль, в адресной строке отображаетсяподозрительный для пользователя адрес. Как я понимаю, есть 2 способа забороть это - либо подмена адресной строки, что сложно и коряво, или создание длинной ссылки, такой что истинный адрес не поместится в адресную строку.
    Отсюда вопрос - как сделать такую ссылку? Так же хотелось бы увидеть пример к ответу.
     
  2. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    В IE всегда видно начало ссылки.

    Это уже каждый решает сам..
    пример mai1.ru очень похоже на оригинал.
    Думай.
     
  3. Lucky_Student

    Lucky_Student Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    98
    Likes Received:
    39
    Reputations:
    -5
    Наврядли кто-то будет для фейка регать такой домен...
    Как вариант h18.ru, 3dn.ru
    ИМХО, довольно коротко и в глаза не очень лезет )
     
    1 person likes this.
  4. Alstairs

    Alstairs New Member

    Joined:
    30 May 2008
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Фейк делается в расчете на Оперу. Ie редко используются опытными пользователями, так что если неопытный человек и увидит начало адресной строки, то вряд ли он сможет оценить увиденное. Про хитрости с доменом всё ясно, просто хочется узнать технологию, как делать длинную адресную строку, зафлуженную всяким мусором и скрывающую истинный адрес.
     
  5. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Ну блин...самый тупой способ, создай физическую папку на сервере нужной длины, проблем-то :confused:
     
    1 person likes this.
  6. Alstairs

    Alstairs New Member

    Joined:
    30 May 2008
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    А более разумный и менее тупой способ? Без создания папок?
     
  7. /Montana

    /Montana Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    133
    Likes Received:
    18
    Reputations:
    -1
    Можно и скипт Антиличер под это дело приспособить, только я не видел чтобы они могли генерить ссылку на html страницу и очень большой длины, хотя хз попробуй
     
  8. Lucky1954

    Lucky1954 New Member

    Joined:
    27 May 2008
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    А нельзя зашифровать ссылку????
    Или браузер ее все равно правильно прочитает????
     
  9. MRAK9

    MRAK9 Member

    Joined:
    29 Jul 2007
    Messages:
    115
    Likes Received:
    26
    Reputations:
    0
    Смысл-то шифровать? те ж надо для одного фейка, или уж например для 15.....но разве геморно просто имя страницы написать хз какой длинны или если несколько фейков то просто имя папки длинное замути и всего делов то....
     
  10. bra1n

    bra1n New Member

    Joined:
    12 Jul 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    http://www.securitylab.ru/_download/exploits/2007/02/ietrap.html - вот работающий сплоит под IE
     
  11. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    допустим у тя главная страничка фэйка index.html, располагается на www.site.ru

    делай так
    http://r.mail.ru/clb149489/site.ru/?s2f%G2%%7R1%215%2f%32%=user&link=mail.ru

    сервет этой хни не принимает и выводится длинный адрес, правда без редиректа mail.ru но все же(
     
  12. jss

    jss New Member

    Joined:
    7 Nov 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    А как сделать длинную ссылку на фейк вконтакте под маскировкой нового коментария к фото
    текст письма обычно такой и ссылка длинная:

    Jonny Jss,
    Лада Миркелава оставила комментарий к Вашей фотографии.
    http://vkontakte.ru/photos.php?act=show&id=-276_728175
     
  13. AL1G1

    AL1G1 Member

    Joined:
    10 May 2008
    Messages:
    23
    Likes Received:
    15
    Reputations:
    0
    так http://твой фейк/photos.php?act=show&id=-276_728175
    они кинет жертву на твой фейк,пробуй
     
  14. Пётр

    Пётр Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Я например зарегил... жадность не решает... тем более я регаю домены в зоне .RU за 99 рублей... получил минимально палевный домен: fun-mail.ru
    Множество комбинаций перепробывал, все заняты... это более менее выбрал.

    хм... слышал о такой фишке как редирект?
    на бесплатниках редко бывает, я сижу на платном... редирект длинной ссылки на мой фейк... при переходе по этой длинной ссылке она остаётся в браузере...

    Вот :)