Jump to content
Miss.Ataraxy

[Schimb]PoC-ul meu contra script de modificat referrer-ul

Recommended Posts

Buna ziua,respectivilor ce imi visualizati acuma thread-ul!

Caut urgent un script,pentru modificarea referrer-ului transmis de catre browser contra o varianta a PoC-ului meu:

- Aflarea email-ului (Yahoo!) a oricarui vizitator,cu conditia sa fie logat in mail (fara XSS). Cu alte cuvinte: cum poti sa afli id-ul ,de Yahoo messenger, unui vizitator random.

- Varianta PoC-ului care va pot pune la dispozitie este mai efectiva numai pentru un singur id. (se poate si aflarea in "mass-a" dar cu aceasta varianta se poate remedia bug-ul imediat).

Cerintele mele:

-de preferinta sa fie scris in php sau html/javascript .

-sa poate transmita si cookie-ul,exemplu: trebuie sa fac un request catre un site cu cookie-ul adresei respective dar cu referrer-ul schimbat.

Detaliile se vor discuta aici,atat timp cat este la subiect intrebarea si in limita bunului simt.

Va multumesc pentru atentia acordata!

Link to comment
Share on other sites

Ti-am trimis un mesaj privat.

da-mi pm cu detalii de contact si vorbim :)

Adaug si o metoda de a transforma GUID (string-ul ce urmeaza dupa pulse.yahoo.com) in email-ul corespunzator,nu necesita interactiunea user-ului,se face complet "server-side". O sa fac cateva exemple,dumneavoastrea imi da-ti un GUID si eu va dau email-ul corespunzator.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...