Guest Nemessis Posted June 26, 2010 Report Posted June 26, 2010 Bazandu-ma pe o lista postata de Nytro pe forumul RST m-am gandit la o solutie mai neortodoxa de schimbare a statusului de messenger la simpla accesare a unei pagini web. Nu intru foarte mult in detalii pentru ca exemplul este extrem de simplu.Avem urmatorul url ym based: ymsgr:customstatus?textul pentru status. Problema principala este faptul ca trebuie ca victima sa apese OK pentru ca statusul nou sa fie setat pe id-ul de messenger. Asa ca ne vom baza pe putin noroc si inginerie sociala si vom face un status simplu injectat in browserul victimelor cu ajutorul unui iframe de 1px:ymsgr:customstatus?* http://www.google.roForumul nu permite afisarea codului asa cum este el de fapt. Puteti gasi codul nealterat aici http://pastebin.com/4TAdQUhgSpatiile nu ii vor permite potentialei victime sa vizualizeze linkul deci exista sansa ca o persoana care o arde elegant pe hi5 sa apese OK in loc de CANCEL si sa isi seteze statusul pe care il dorim noi.Ca si idee, spatiile pot fi inlocuite cu un text de genul "Apasa OK", insa acel text va aparea peste linkul setat in status si sansele ca cei din lista de messenger sa dea click sunt mult mai mici.Probleme: unele browsere gen Firefox, Opera si Chrome te intreaba daca vrei sa rulezi programul. Testat cu succes pe IE6 si probabil ca merge si pe Safari. Astept de la voi feedback in privinta IE7-IE8.La ce poate fi folosit: generare trafic, spread de spyware, distractie etc. Quote
1337 Posted June 26, 2010 Report Posted June 26, 2010 (edited) Sunt 2 probleme... prima ar fi:1. Trebuie sa apesi OK de doua ori in Firefox (de exemplu) si in yahoo messenger , ca sa iti seteze statusul.**LE: Merge pe Internet Explorer 8 Edited June 26, 2010 by 1337 Quote
Guest Nemessis Posted June 26, 2010 Report Posted June 26, 2010 Da, in cazul browserelor despre care am vorbit mai sus sansele de reusita sunt foarte mici dar cum internet explorer nu cere confirmare toata manevra e la un click sau la un enter distanta. Quote
parazitul29 Posted June 26, 2010 Report Posted June 26, 2010 hi5 stiu ca ia html ca exeperimentam eu culorile, nu ia si iframe? Quote
ROFL Posted June 26, 2010 Report Posted June 26, 2010 hi5 stiu ca ia html ca exeperimentam eu culorile, nu ia si iframe?Nu . Quote
parazitul29 Posted June 26, 2010 Report Posted June 26, 2010 (edited) asta mi-a amintitit de legenadrul ymsgr:-kill care te scoate dupa messenger era foarte folosit sauymsgr:addfriend?id-ul, adaugi fortat pe cineva in lista.ymsgr:SendIM?id-ulr&m=mesaj, deschide fereastra si scrie in ea mesaj da mi se pare ca nu da si enteroricum sunt mai multe cred ca exista si pentru ignore Edited June 26, 2010 by parazitul29 Quote
Hertz Posted June 26, 2010 Report Posted June 26, 2010 msgr:sendfile?kill - Trimiti un fisier id-ului killymsgr:call?kill - Suni id-ul killymsgr:call?0761xxxxxx - Suni numarul 0761xxxxxxymsgr:getimv?emoticats - Seteaza imviroment-ul emoticatsymsgr:chat – Deschide chat room. Quote
curiosul Posted June 26, 2010 Report Posted June 26, 2010 O da, daca as putea schimba statusul infobot-ului, chiar ca as face ceva trafic/spreading Quote
sennyor Posted June 26, 2010 Report Posted June 26, 2010 (edited) nu stiti daca fac cv de genulbutton1_clickProcess.Star("ymsgr:kill")va functiona?(pt VB.net)--------Da ba merge!!! WOHOO!!!cine mai are chestii de genul il rog sa posteze Edited June 26, 2010 by sennyor Quote
Nytro Posted June 26, 2010 Report Posted June 26, 2010 E lista printr-un post de pe aici, dati si voi Search, am pus mai multe, unele au si parametrii. Quote
loki Posted June 26, 2010 Report Posted June 26, 2010 o cutiuta de-a mea cu jucarele (unele poate nu mai merg, am pastrat sursa originala)ymsgr:-kill -> Daca dai click te scoate dupa messenger.ymsgr:addfriend?xsider_extream -> Imi dai add in lista.ymsgr:SendIM?xsider_extream -> Imi trimiti un mesaj.ymsgr:sendfile?xsider_extream -> Imi trimiti un fisier.ymsgr:call?xsider_extream -> Ma apelezi.ymsgr:call?076737xxxx -> Apelezi numarul 076737xxxx.ymsgr:im?xsider_extream -> Deschide automat "Send an Instant Message".ymsgr:getimv?fishtank -> Iti seteaza IMVIrommentul Fishtank.ymsgr:chat -> Deschide chat room.ymsgr:SendIM?xs1der&m=www.ultimate.ro ! -> Imi vei trimite un mesaj "www.ultimate.ro".si o alternativa la kill, blocaj frumos, de mirare ca n-au reparat inca:YMSGR:Chat?:::&&&Hocus Pocus Crapatusofftopic: ahh, cautand astea am dat de ceva frumos: http://address.mail.yahoo.com/?v=XM ia logati-va si incercati si vedeti la ce e util (incercati si fara codita v=xm) Quote
Nytro Posted June 26, 2010 Report Posted June 26, 2010 Repostez:Ymsgr shits. Nu stiu ce fac si nu ma intereseaza. Nu stiu ce parametrii necesita si nu imi pasa. Incercati si voiprefsimportcontactsinsiderpublishervideocallactaudfromdirectory+typecalltomessagelocaleacallcallphoneshowvmcallpcgetrtgetskinopenuigetplugindisplayimagetabdataopenurllogintosmsenablelogcustomstatusaddfriendsendfileimsendimpfpicurtab Quote
Guest Nemessis Posted June 26, 2010 Report Posted June 26, 2010 offtopic: ahh, cautand astea am dat de ceva frumos: http://address.mail.yahoo.com/?v=XM ia logati-va si incercati si vedeti la ce e util (incercati si fara codita v=xm)Apar contactele care apar in mod normal cand accesezi address book. Ce ar fi trebuit sa apara? Quote
loki Posted June 26, 2010 Report Posted June 26, 2010 (edited) Apar contactele care apar in mod normal cand accesezi address book. Ce ar fi trebuit sa apara?nu testasem parametrul v=XM pana acum pe acest link si dadeam si eu din coada . Observasem pe altele ca ofera datele in format XML si mi-a sarit in ochi ca si aici le afiseaza la fel - util cu putina programare, fata de clasicul address book unde parcurgi paginile pe litere si imposibil de programat. Stiu ca sunt si alte link-uri pentru extrasul address book-ului, dar ma gandesc in general ca e bine de retinut parametrul asta, poate e util si pentru alte pagini. Edited June 26, 2010 by loki Quote
Guest Nemessis Posted June 26, 2010 Report Posted June 26, 2010 Pai la mine nu apare nici un xml. Apare pagina alba cu v=XM in coada si fara parametrul respectiv apare address book normal. Quote
loki Posted June 26, 2010 Report Posted June 26, 2010 am testat din nou pe IE8 si mozilla. Am dat click mai sus si vad XML in fata.Sigur ai prieteni? :) in addressbook?Serios nu inteleg, mie imi merge sau<ab k="" fv="1.0" rs="ERROR:-100:No Login" lm="0" lr="0" cc="0" gc="0" cy="0" rt="1277590999"/>?<!-- web292.address.pim.re3.yahoo.com compressed Sat Jun 26 15:23:19 PDT 2010 -->daca nu sunt logat. Quote
tdxev Posted June 27, 2010 Report Posted June 27, 2010 Pai la mine nu apare nici un xml. Apare pagina alba cu v=XM in coada si fara parametrul respectiv apare address book normal.Try "view page source". (mama lui de chrome ) Quote
begood Posted June 27, 2010 Report Posted June 27, 2010 (edited) doar daca browserul este IE atunci folosim iframe-ul.<html><head><title>RST</title></head><body><!--[if IE]> <p>Only IE shows this paragraph.</p> <iframe src="ymsgr:customstatus? http://rstcenter.com"><![endif]--> <p>A paragraph that all browsers display</p> </body></html>http://pastebin.com/JVtjRTmghttp://www.positioniseverything.net/articles/cc-plus.html Edited June 27, 2010 by begood Quote
parazitul29 Posted July 3, 2010 Report Posted July 3, 2010 AutoIT#include <IE.au3>$oIE = _IECreate ("ymsgr:customstatus?rst", 0, 0)frumusetea e ca se deschide in internet explorer si browserul este invizbil se seteaza statusul fara sa se intample nimic altceva Quote
Alexander33 Posted July 3, 2010 Report Posted July 3, 2010 @@ontopic asta cu iframe-ul pe mozzila trebuie dat odata Ok pe Mozzila ca lasi sa folosesti yahoo messenger si a doua oara la Y!Mess sa confirmi ca vrei sa ti se schimbe...@@ offtopic:doar o idee: n-am putea sa facem ceva cu Plugin-ul acela de la Winamp care schimba statusul automat ? Quote
pepenas Posted July 14, 2010 Report Posted July 14, 2010 Vreau si eu un exemplu de link sa vad si eu cum ati scris voi pls Quote
Theodor Posted July 14, 2010 Report Posted July 14, 2010 Interesant ai putea schimbat la multi statusul cu un redirect pe site-ul tau deci faci trafic. Quote
crs12decoder Posted July 17, 2010 Report Posted July 17, 2010 e greu de aplicat.. nu e mare jmekerie da' e interesant... Quote