PDA

Просмотр полной версии : Задача: XSS mail.ru


zloy_admin
10.01.2008, 09:05
Приз - 10WMZ тому, кто первый решит такую задачу:
Придумайте письмо, при открытии которого через ВЭБ
интерфейс юзера автоматически отправит на заданный урл.
Письмо должно быть вида:
<HTML>
..........
</html>

К сведению:
При создании письма через ВЭБ в режиме
"Простой текст" вписываем <BODY ONLOAD=alert('XSS')>
затем нажимаем на "Расширенный формат" - и выскакивает алерт.
Вывод - дырки есть :)
Решения писать в ПМ

zloy_admin
10.01.2008, 09:52
просьба проверять решение на практике перед тем, как присылать ;)

c411k
10.01.2008, 10:17
затем нажимаем на "Расширенный формат" - и выскакивает алерт.
http://img242.imageshack.us/img242/7615/maaain0.th.jpg (http://img242.imageshack.us/my.php?image=maaain0.jpg)

а можно скрин? либо у меня лыжи не едут, либо там нету твоего "расширенного формата"..

bul.666
10.01.2008, 10:20
либо там нету твоего "расширенного формата"..
Оно работает тока в Ie

bul.666
10.01.2008, 10:23
Кстати при долбаном "расширенном формате" XSS работает, но при отправке сработает фильтр...
Например <input type=button onclck='alert()'>
Преобразуеца как <input type=button filtered-onclck='alert()'>
<script> => <xscript>
<body onload=> Помойму выще срезает... Не проверял

zloy_admin
10.01.2008, 10:29
самый первый фильтр ругается даже на пустые <script></script> во многих его проявлениях...

zloy_admin
10.01.2008, 10:40
и еще: фильтр " заменяет на \"
но вот если кодировать, то пропускает :)
но другая проблема: обойти фильтр можно кодированием, но потом почему-то всё, что было закодировано не идет на исполнение.
Кажется, что почтовик сначала "пережевывает" ХТМЛ, а потом заново собирает страницу письма через ПХП....

zloy_admin
10.01.2008, 10:53
вот раньше лафа была :)))

kot777
10.01.2008, 17:18
А потом ты проспамишь массово, и пустишь всех пользователей, например на связку...и это за 10 вмз? Ты букву "k" не пропустил?

zloy_admin
11.01.2008, 07:56
короче, решение кто-нибудь нашел? или хотябы близок к нему?

Don1=2
11.01.2008, 11:19
дурачек =) чтоб для тебя xss искали?