Jump to content
Miss.Ataraxy

[Schimb]PoC-ul meu contra script de modificat referrer-ul

Recommended Posts

Posted

Buna ziua,respectivilor ce imi visualizati acuma thread-ul!

Caut urgent un script,pentru modificarea referrer-ului transmis de catre browser contra o varianta a PoC-ului meu:

- Aflarea email-ului (Yahoo!) a oricarui vizitator,cu conditia sa fie logat in mail (fara XSS). Cu alte cuvinte: cum poti sa afli id-ul ,de Yahoo messenger, unui vizitator random.

- Varianta PoC-ului care va pot pune la dispozitie este mai efectiva numai pentru un singur id. (se poate si aflarea in "mass-a" dar cu aceasta varianta se poate remedia bug-ul imediat).

Cerintele mele:

-de preferinta sa fie scris in php sau html/javascript .

-sa poate transmita si cookie-ul,exemplu: trebuie sa fac un request catre un site cu cookie-ul adresei respective dar cu referrer-ul schimbat.

Detaliile se vor discuta aici,atat timp cat este la subiect intrebarea si in limita bunului simt.

Va multumesc pentru atentia acordata!

Posted

Ti-am trimis un mesaj privat.

da-mi pm cu detalii de contact si vorbim :)

Adaug si o metoda de a transforma GUID (string-ul ce urmeaza dupa pulse.yahoo.com) in email-ul corespunzator,nu necesita interactiunea user-ului,se face complet "server-side". O sa fac cateva exemple,dumneavoastrea imi da-ti un GUID si eu va dau email-ul corespunzator.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...