OVH Cloud OVH Cloud

Drole de raccourcis !!!

3 réponses
Avatar
ALBATOR
derrière un lien de www.laposte... se cache ceci:

mhtml:mid://00000013/!cid:031401Mfdab4$3f3dL780$73387018@57W81fa70Re

je me demande ou cela peut bien mener :) ca exploite quoi comme
vulnérabilité ?
si une âme charitable pouvais coller ça dans son browser & me dire le
résultat je lui en serait très reconnaissant :)

3 réponses

Avatar
Jean-Claude BELLAMY
Dans le message news:41e1ad23$0$7897$ ,
ALBATOR s'est ainsi exprimé:

derrière un lien de www.laposte... se cache ceci:

mhtml:mid://00000013/!cid:031401Mfdab4$3f3dL780$

je me demande ou cela peut bien mener :) ca exploite quoi comme
vulnérabilité ?
Aucune !


MHTML = MIME Encapsulation of Aggregate HTML Documents

C'est un *** standard Internet *** qui définit la structure MIME
(Multipurpose Internet Mail Extension) utilisée pour envoyer un message au
format HTML.
cf. RFC 1738 et 2557
http://ietfreport.isoc.org/idref/rfc1738/
http://rfc2557.x42.com/

MID = Message IDentifier
CID = Content IDentifier

Le lien "mhtml:mid://..." fait référence à un composant du message inclus
dedans.
Généralement, ce sera un fichier image joint au même message, et utilisé
dans le corps du message (par exemple un smiley, un logo présent plusieurs
fois, ...)

Rien d'anormal ...


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Avatar
ALBATOR
"Jean-Claude BELLAMY" a écrit dans le
message de news: 41e2523b$0$6383$

Le lien "mhtml:mid://..." fait référence à un composant du message
inclus dedans.
Généralement, ce sera un fichier image joint au même message, et
utilisé dans le corps du message (par exemple un smiley, un logo
présent plusieurs fois, ...)

Rien d'anormal ...


OK, je ne vais pas douter de votre science cependant le méssage qui
contiens cette url est un vilain spam qui tente de se faire passer pour
un mail de laposte alors j'en ai conclu qu'il y avais qq chose de louche
derrière cette syntaxe...

Avatar
Jean-Claude BELLAMY
Dans le message news:41e26561$0$7721$ ,
ALBATOR s'est ainsi exprimé:

"Jean-Claude BELLAMY" a écrit dans le
message de news: 41e2523b$0$6383$

Le lien "mhtml:mid://..." fait référence à un composant du message
inclus dedans.
Généralement, ce sera un fichier image joint au même message, et
utilisé dans le corps du message (par exemple un smiley, un logo
présent plusieurs fois, ...)

Rien d'anormal ...


OK, je ne vais pas douter de votre science cependant le méssage qui
contiens cette url est un vilain spam qui tente de se faire passer
pour un mail de laposte alors j'en ai conclu qu'il y avais qq chose
de louche derrière cette syntaxe...


Je comprends ta méfiance !

"LaPoste.Net" est spécialiste de l'envoi de messages dont on peut douter a
priori de l'authenticité.
J'ai un compte messagerie chez eux.
Il y a 4 mois environ, j'avais reçu un message qui sentait (a priori) à
plein nez l'ursurpation d'identité.
P.ex. il y avait une image (Logo) de LaPoste avec un URL associé qui ne
renvoyait pas du tout vers l'URL de Laposte, mais vers un domaine n'ayant
aucun rapport (grey2.cabestan.com )

Or après investigations, il s'est avéré que c'était bien une boite (située
avenue Daumesnil à Paris) travaillant pour Laposte, donc le message n'était
pas un spam ...
Mais ces andouilles auraient pu le dire !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*