можно ли попасть на почту через снифер?

Discussion in 'Уязвимости Mail-сервисов' started by _lolik_, 14 Jan 2006.

  1. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Сабж.
    Интересует вот такое. Скидываем, через рамблер на мыло письмо со снифром, у нас есть сессия (вроде).
    Где-то вроде нашел, что нужно через оперу вставлять сессию, что подскажете?
     
  2. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    нужны ещё cookies
     
  3. seeattact

    seeattact Banned

    Joined:
    12 Jan 2006
    Messages:
    538
    Likes Received:
    87
    Reputations:
    2
    Конечно можно
     
  4. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    вот, блин, а можно подробнее как?
     
  5. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Чтобы стырить сессию... То нужно, чтобы у того, у кого иы хочешь её увести в настройках безопасности была снята галочка с "Использовать cookie для авторизации", а лучше что-бы вообще ни одной галки там не было... Потом просто отправляешь письмо со ссылкой на сниффер и при нажатии на эту ссылку пользопатель попадает на сниффер конечно-же... А потом в логе сниффера смотришь реферрера (ссылку, с которой пришли на сниффер) и сам проходьшь по ней... В настройках безопасности жертвы ни в коем случае не должна стоять галочка возле "Сессия только с одного IP-адреса"... Хотя может эту багу уже прикрыли... Попробовай потестить )))
     
  6. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Я пробывал посылать снифер в текстовом сообщении на почту, но та ссылка, что показал снифер привела к авторизации. Ну по крайней мере тестил у себя.
    У жертвы стоит фаер волл, это как-то может повлиять на ход?
     
  7. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Файервол никак не может повлиять на это ИМХО... Попробуй написать специальный ява скрипт, который будит воровать куки пользователя... _lolik_, а ты не Scorpion (NoName) случайно???
     
  8. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Нет, а что его забанили? Или он сильно не хорошо себя ведет?

    Еще такой вопросик.
    Я так понял функцию, того что б заходить с разын ип нужно включать к себя в броузере, как ее включить? А то не могу никак найти нужную галочку :(
     
    #8 _lolik_, 15 Jan 2006
    Last edited: 15 Jan 2006
  9. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Нет... Заходишь в почту... Жмёшь там на "Настройки"... Потом на "Безопасность"... Это не в браузере, а на самой странице внутри почтового ящика... )))

    P.S. Чтобы стырить куки или сессию, нужно, чтобы "жертва" просматривала почту через web интерфейс, а не принимала её через почтовые программы (Outlook Express, The Bat и т.д.), ато ничего естественно не получится... )))

    Блин... Я только сейчас понял то, что я тебе про майл.ру объяснял... А тебе видимо для рамблера надо... Блин... Я оплошался ((( Сильно не бейте )))

    ))

    Просто ты точно не указал, уязвимости какого именно почтового сервере тебя интересует... Просто в основном все про мыл. ру спрашивают... И я по инерции как-бы стал о нём писать... Для рамблера к сожалению у меня ничего нет... (((
     
    #9 dinar_007, 15 Jan 2006
    Last edited: 15 Jan 2006
  10. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    мне не для рамблера, мне для хотмейла.
    Я читал, то там вообще почти все на мертво забито :(
    Я там тебе в асю пытаюсь достучатся, но ты че-то не реагируешь
     
  11. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Ууу... Даже для хотмейла... Мда... А что-ж ты сразу не написал, чтобы всем всё стало ясно??? На hotmail у меня точно ничего нет ((( Извини... Плюс в том, что ты про мыл.ру что-то узнал... Ну а для хотмейла напиши ява скрипт, потести его и выложи тута ;-)
     
  12. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Динар, а ты написал так просто....
    Мда, я так понял, что нужно идти и учить языки программирования
     
  13. Zingara

    Zingara Elder - Старейшина

    Joined:
    28 Feb 2005
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Это все здорово... но, если юзверь вышел из почты с помощью кнопочки "Выход", то сессия закончится сразу... ии фиг попадешь...
     
  14. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    оно то конечно так, но мало кто пользуется этой кнопкой. Ведь проще просто закрыть, тем более, что сессия не такая уже и длинная