Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.FTN.DEVELOP
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.FTN.DEVELOP с датами от 12 Jul 13 20:52:30 до 25 Apr 24 08:46:43, всего сообщений: 2456
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1767 из 2456 =================================== RU.FTN.DEVELOP =
От   : Stas Mishchenkov                 2:460/5858         27 Jul 21 19:42:40
Кому : Nil A                                               27 Jul 21 19:42:40
Тема : Роутинг нетмейла
FGHI : area://RU.FTN.DEVELOP?msgid=2:460/5858+6100380e
На   : area://RU.FTN.DEVELOP?msgid=2:5015/46+610027bc
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
Hi, Nil!

27 июл 21 18:30, Nil A -> Alexey Vissarionov:

SM>>> Кстати, объясни подробно, чем может быть чреват управляемый
SM>>> автором письма роутинг в той модели, что я описал здесь? При
SM>>> условии, что управляющие команды в сообщениях из непарольного
SM>>> инбаунда игнорируются...
AV>> Объясни мне хоть как-нибудь: зачем мне публиковать подробное описание
AV>> перспективного эксплойта?

NA> Стас говорил про RouteTo директиву, которая применима только к роботу
NA> Ping, чтобы управлять куда пойдёт ответ.
NA> https://github.com/huskyproject/hpt/blob/master/misc/pingpong.pm

NA> Эксплойта не выйдет, мы не можем повлиять на имя и адрес отправителя, на
NA> сабж - это всё предетерминированное письмо-ответ Mr.Pong.

Вот здесь, как раз дыра и возможна, но она закрыта после подробного обсуждения в эхе...

NA> Если бы этот RouteTo можно было добавлять к любому нетмейлу
NA> проходящему через узел Стаса,

Именно так и можно. Причем, если почитать код, то понятно, что распознаётся еще RouteDir и RouteHold, которые не привязаны к списку трастед линков.

NA>  то естессно, там можно было подделывать письма с адреса
NA> Стаса на разные его Ареафиксы и пр.

И толку? Ареафикс ответит один раз, причем отлупом, т.к. нужно еще пароль же знать.

Have nice nights.
       Stas Mishchenkov.

--- Мне бесполезно что-либо запрещать, я и так не собираюсь ничего делать.
* Origin: Lame Users Breeding. Simferopol, Crimea. (2:460/5858)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.095644 секунды