Jump to content
Guest Nemessis

Seteaza statusul altora folosindu-te de un iframe

Recommended Posts

Guest Nemessis
Posted

Bazandu-ma pe o lista postata de Nytro pe forumul RST m-am gandit la o solutie mai neortodoxa de schimbare a statusului de messenger la simpla accesare a unei pagini web. Nu intru foarte mult in detalii pentru ca exemplul este extrem de simplu.

Avem urmatorul url ym based: ymsgr:customstatus?textul pentru status. Problema principala este faptul ca trebuie ca victima sa apese OK pentru ca statusul nou sa fie setat pe id-ul de messenger. Asa ca ne vom baza pe putin noroc si inginerie sociala si vom face un status simplu injectat in browserul victimelor cu ajutorul unui iframe de 1px:

ymsgr:customstatus?*                                                                                                                                                                                                                                          http://www.google.ro

Forumul nu permite afisarea codului asa cum este el de fapt. Puteti gasi codul nealterat aici http://pastebin.com/4TAdQUhg

Spatiile nu ii vor permite potentialei victime sa vizualizeze linkul deci exista sansa ca o persoana care o arde elegant pe hi5 sa apese OK in loc de CANCEL si sa isi seteze statusul pe care il dorim noi.

Ca si idee, spatiile pot fi inlocuite cu un text de genul "Apasa OK", insa acel text va aparea peste linkul setat in status si sansele ca cei din lista de messenger sa dea click sunt mult mai mici.

Probleme: unele browsere gen Firefox, Opera si Chrome te intreaba daca vrei sa rulezi programul.

Testat cu succes pe IE6 si probabil ca merge si pe Safari. Astept de la voi feedback in privinta IE7-IE8.

La ce poate fi folosit: generare trafic, spread de spyware, distractie etc.

Posted (edited)

Sunt 2 probleme... prima ar fi:

1. Trebuie sa apesi OK de doua ori in Firefox (de exemplu) si in yahoo messenger , ca sa iti seteze statusul.

**LE: Merge pe Internet Explorer 8

Edited by 1337
Guest Nemessis
Posted

Da, in cazul browserelor despre care am vorbit mai sus sansele de reusita sunt foarte mici dar cum internet explorer nu cere confirmare toata manevra e la un click sau la un enter distanta.

Posted (edited)

asta mi-a amintitit de legenadrul ymsgr:-kill care te scoate dupa messenger era foarte folosit

sau

ymsgr:addfriend?id-ul, adaugi fortat pe cineva in lista.

ymsgr:SendIM?id-ulr&m=mesaj, deschide fereastra si scrie in ea mesaj da mi se pare ca nu da si enter

oricum sunt mai multe cred ca exista si pentru ignore

Edited by parazitul29
Posted

msgr:sendfile?kill - Trimiti un fisier id-ului kill

ymsgr:call?kill - Suni id-ul kill

ymsgr:call?0761xxxxxx - Suni numarul 0761xxxxxx

ymsgr:getimv?emoticats - Seteaza imviroment-ul emoticats

ymsgr:chat – Deschide chat room.

Posted (edited)

nu stiti daca fac cv de genul

button1_click

Process.Star("ymsgr:kill")

va functiona?

(pt VB.net)

--------

Da ba merge!!! WOHOO!!!

cine mai are chestii de genul il rog sa posteze :D

Edited by sennyor
Posted

o cutiuta de-a mea cu jucarele (unele poate nu mai merg, am pastrat sursa originala)

ymsgr:-kill -> Daca dai click te scoate dupa messenger.

ymsgr:addfriend?xsider_extream -> Imi dai add in lista.

ymsgr:SendIM?xsider_extream -> Imi trimiti un mesaj.

ymsgr:sendfile?xsider_extream -> Imi trimiti un fisier.

ymsgr:call?xsider_extream -> Ma apelezi.

ymsgr:call?076737xxxx -> Apelezi numarul 076737xxxx.

ymsgr:im?xsider_extream -> Deschide automat "Send an Instant Message".

ymsgr:getimv?fishtank -> Iti seteaza IMVIrommentul Fishtank.

ymsgr:chat -> Deschide chat room.

ymsgr:SendIM?xs1der&m=www.ultimate.ro ! -> Imi vei trimite un mesaj "www.ultimate.ro".

si o alternativa la kill, blocaj frumos, de mirare ca n-au reparat inca:

YMSGR:Chat?:::&&&Hocus Pocus Crapatus

offtopic: ahh, cautand astea am dat de ceva frumos: http://address.mail.yahoo.com/?v=XM ia logati-va si incercati si vedeti la ce e util (incercati si fara codita v=xm)

Posted

Repostez:

Ymsgr shits. Nu stiu ce fac si nu ma intereseaza. Nu stiu ce parametrii necesita si nu imi pasa. Incercati si voi

prefs
importcontacts
insider
publisher
video
call
act
aud
from
directory
+type
callto
message
locale
acall
callphone
showvm
callpc
getrt
getskin
openui
getplugin
displayimage
tabdata
openurl
logintosms
enablelog
customstatus
addfriend
sendfile
im
sendim

p
f
pic
u
r
tab

Guest Nemessis
Posted

offtopic: ahh, cautand astea am dat de ceva frumos: http://address.mail.yahoo.com/?v=XM ia logati-va si incercati si vedeti la ce e util (incercati si fara codita v=xm)

Apar contactele care apar in mod normal cand accesezi address book. Ce ar fi trebuit sa apara?

Posted (edited)
Apar contactele care apar in mod normal cand accesezi address book. Ce ar fi trebuit sa apara?

nu testasem parametrul v=XM pana acum pe acest link si dadeam si eu din coada :). Observasem pe altele ca ofera datele in format XML si mi-a sarit in ochi ca si aici le afiseaza la fel - util cu putina programare, fata de clasicul address book unde parcurgi paginile pe litere si imposibil de programat. Stiu ca sunt si alte link-uri pentru extrasul address book-ului, dar ma gandesc in general ca e bine de retinut parametrul asta, poate e util si pentru alte pagini.

Edited by loki
Guest Nemessis
Posted

Pai la mine nu apare nici un xml. Apare pagina alba cu v=XM in coada si fara parametrul respectiv apare address book normal.

Posted

am testat din nou pe IE8 si mozilla. Am dat click mai sus si vad XML in fata.

Sigur ai prieteni? :):) in addressbook?

Serios nu inteleg, mie imi merge sau

<ab k="" fv="1.0" rs="ERROR:-100:No Login" lm="0" lr="0" cc="0" gc="0" cy="0" rt="1277590999"/>

?

<!--

web292.address.pim.re3.yahoo.com compressed Sat Jun 26 15:23:19 PDT 2010

-->

daca nu sunt logat.

Posted
Pai la mine nu apare nici un xml. Apare pagina alba cu v=XM in coada si fara parametrul respectiv apare address book normal.

Try "view page source". (mama lui de chrome )

Posted

@@ontopic asta cu iframe-ul pe mozzila trebuie dat odata Ok pe Mozzila ca lasi sa folosesti yahoo messenger si a doua oara la Y!Mess sa confirmi ca vrei sa ti se schimbe...

@@ offtopic:

doar o idee: n-am putea sa facem ceva cu Plugin-ul acela de la Winamp care schimba statusul automat ?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...