Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.FTN.DEVELOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.FTN.DEVELOP с датами от 12 Jul 13 20:52:30 до 18 Oct 24 22:48:06, всего сообщений: 2735
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1766 из 2735 =================================== RU.FTN.DEVELOP =
От   : Nil A                            2:5015/46          27 Jul 21 18:30:00
Кому : Alexey Vissarionov                                  27 Jul 21 18:30:00
Тема : Роутинг нетмейла
FGHI : area://RU.FTN.DEVELOP?msgid=2:5015/46+610027bc
На   : area://RU.FTN.DEVELOP?msgid=2:5020/545+60ffd5c4
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.FTN.DEVELOP?msgid=2:460/5858+6100380e
==============================================================================
Hello, Alexey!

Tuesday July 27 2021 12:38, from Alexey Vissarionov -> Stas Mishchenkov:

SM>> Кстати, объясни подробно, чем может быть чреват управляемый
SM>> автором письма роутинг в той модели, что я описал здесь? При
SM>> условии, что управляющие команды в сообщениях из непарольного
SM>> инбаунда игнорируются...
AV> Объясни мне хоть как-нибудь: зачем мне публиковать подробное описание
AV> перспективного эксплойта?

Стас говорил про RouteTo директиву, которая применима только к роботу Ping, чтобы управлять куда пойдёт ответ.
https://github.com/huskyproject/hpt/blob/master/misc/pingpong.pm

Эксплойта не выйдет, мы не можем повлиять на имя и адрес отправителя, на сабж - это всё предетерминированное письмо-ответ Mr.Pong.

Если бы этот RouteTo можно было добавлять к любому нетмейлу проходящему через узел Стаса, то естессно, там можно было подделывать письма с адреса Стаса на разные его Ареафиксы и пр.

Best Regards, Nil
--- GoldED+/LNX 1.1.5
* Origin: Linux 2.6.32-042stab145.3 (2:5015/46)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.161324 секунды