valet
Новичок
Появилась необходимость перенаправить почту с большого количества яндекс-ящиков на один конкретный.
POST-запрос, отловленный Tamper Data выглядит так:
Тут из сменных параметров:
Куда дальше копать не могу сам разобраться, не хватает опыта. Помогите пожалуйста разобраться.
POST-запрос, отловленный Tamper Data выглядит так:
С параметрами проблем нет, кроме одного, который генерирует как я понял javascript.POSTDATA=_handlers=do-filters-add%2Cfilters&fid=&letter=nospam&attachment=&logic=0&field1=from&field2=1&field3=&cliker=forward&forward_address=stalkerd86%40gmail.com&forward_with_store=on&stop=&filter_name=%D0%9C%D0%BE%D1%91+%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%BE&_connection_id=3a40f0bfaec6b13ef3bf74cb53a984ee&_ckey=P1mDrcRB7OiQRWBcWb0Ue4ly8y%2Fg%2B8Zqyh1dL06OeAU%3D&_locale=ru&_timestamp=1352362971612&_product=RUS
Тут из сменных параметров:
С помощью JavaScript deobfuscator удалось выяснить как генерится этот _connection_id:forward_address=stalkerd86%40gmail.com - мыло куда перенапрвляем
_connection_id=3a40f0bfaec6b13ef3bf74cb53a984ee - где взять этот параметр я не знаю, выпарсить его негде - его нет ни на одной странице по пути к страницы с которой отправляется POST-запрос.
ckey=P1mDrcRB7OiQRWBcWb0Ue4ly8y - какой-то токен, который с легкостью выпарсивается с исходного кода страницы
_timestamp=1352362971612 - это time() с миллисекундами, то есть легко генерится
Вот только не могу понять как это можно использовать.var g = "";for (var y = 0; y < 16; y++) {g += (~~(Math.random() * 256)).toString(16);}s.connection_id = g;
Куда дальше копать не могу сам разобраться, не хватает опыта. Помогите пожалуйста разобраться.