Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   release [priv8 MRU dumper] (https://forum.antichat.xyz/showthread.php?t=93164)

slider 23.11.2008 18:17

release [priv8 MRU dumper]
 
Вложений: 1
[N3w Priv8 t00lz by mE]

Наверняка каждому из вас приходилось или приходиться иметь дело с XSS на mail.ru т.к в данный момент это самая актуальная бага на выше упомянутом сервере ....

как нам уже известно сессия не живёт вечно и желательно за небольшой промежуток времени собрать максимально большое количество информации...

Думаю именно в тут вам и поможет эта тулза... в ее задачи как раз и входить ..
  • слить анкетные данные, персональную информацию, контактную информацию, данные для восстановления пароля
  • слить письма с таких директорий, как:
    - Входящие
    - Сомнительные
    - Отправленные
    - Корзина
    - ... и директории созданные пользователем

Кому сможет пригодиться этот скрипт?!

ИМХО всем .. от мала до велика....
пригодится тем у кого "напряг" со временем...
пригодится ленивым ... кому лень рыться на ящике и сливать в ручную...
пригодится незнающим .. те у кого проблема с тем что бы поменять кукисы...
пригодится тем кто делает бизнесс на хеке майл.ру ... например .. фейк не сработал ... а сессию вы получили ... не отдадите же вы заказчику окуратно записаные кукисы?!... заказчик наверняка кроме как распечатать и повешать их на стенку ничего не придумает ;)

конечно многие из нас не попадают некоторые из этих категорий ... но хотелось бы что бы скрипт был пока в привате ... а дальше будет видно где он будет полезней ...


http://img206.imageshack.us/img206/7...ckt00lzzy6.jpg

slider 29.11.2008 12:52

Пусть ещё 2-3 дня пролежит, если не надо спускаю вниз.... имхо мой пост-релиз игрушка более масштабных размеров ... этот по сравнению с ним пустяк...

PandoraBox 30.11.2008 19:00

скока примерно этот скрипт трафика за час работы хавает?

qazer 30.11.2008 21:15

немного не понял, ввёл куки,а куда инфа приходит?

PandoraBox 30.11.2008 21:23

Цитата:

Сообщение от qazer
немного не понял, ввёл куки,а куда инфа приходит?

в консоль

qazer 30.11.2008 21:29

у меня в консоле примерно тоже самое как на скрине в первом посту,т.е. mid и т.д. - от этого какой толк?


объясните плиз,чёт я туплю

slider 30.11.2008 22:17

Теперь смотришь папку в которой лежит скрипт ... и находишь там директорию mailbox в ней и будет счастье.. )

qazer 30.11.2008 22:24

эмм.не создаёт он чёто(((

так разобрался)папка создаётся в C:\perl\bin независимо от того где лежит сплойт

iddqd 01.12.2008 01:22

Цитата:

Сообщение от qazer
эмм.не создаёт он чёто(((

так разобрался)папка создаётся в независимо от того где лежит сплойт

Попробуй запустить через cmd.exe и прописать путь к сплойту(или кинуть его драг'н'дропом). Ты наверно просто дважды кликал по скрипту и он запускался через интерпретатор перла C:\perl\bin\Perl.exe
вот папка и создавалась там... ;)

slider 01.12.2008 08:03

Цитата:

Сообщение от b3
На майле есть более масштабная бага с брутом мыл, средняя скорость 40 ППС но шелы быстро падают, прохожу около 20к и падает сервер на пол часа, продолжаю с другого шелла.

А причём брут мыл?


Время: 11:03