Просмотр полной версии : Задача: XSS mail.ru
zloy_admin
10.01.2008, 09:05
Приз - 10WMZ тому, кто первый решит такую задачу:
Придумайте письмо, при открытии которого через ВЭБ
интерфейс юзера автоматически отправит на заданный урл.
Письмо должно быть вида:
<HTML>
..........
</html>
К сведению:
При создании письма через ВЭБ в режиме
"Простой текст" вписываем <BODY ONLOAD=alert('XSS')>
затем нажимаем на "Расширенный формат" - и выскакивает алерт.
Вывод - дырки есть :)
Решения писать в ПМ
zloy_admin
10.01.2008, 09:52
просьба проверять решение на практике перед тем, как присылать ;)
затем нажимаем на "Расширенный формат" - и выскакивает алерт.
http://img242.imageshack.us/img242/7615/maaain0.th.jpg (http://img242.imageshack.us/my.php?image=maaain0.jpg)
а можно скрин? либо у меня лыжи не едут, либо там нету твоего "расширенного формата"..
либо там нету твоего "расширенного формата"..
Оно работает тока в Ie
Кстати при долбаном "расширенном формате" XSS работает, но при отправке сработает фильтр...
Например <input type=button onclck='alert()'>
Преобразуеца как <input type=button filtered-onclck='alert()'>
<script> => <xscript>
<body onload=> Помойму выще срезает... Не проверял
zloy_admin
10.01.2008, 10:29
самый первый фильтр ругается даже на пустые <script></script> во многих его проявлениях...
zloy_admin
10.01.2008, 10:40
и еще: фильтр " заменяет на \"
но вот если кодировать, то пропускает :)
но другая проблема: обойти фильтр можно кодированием, но потом почему-то всё, что было закодировано не идет на исполнение.
Кажется, что почтовик сначала "пережевывает" ХТМЛ, а потом заново собирает страницу письма через ПХП....
zloy_admin
10.01.2008, 10:53
вот раньше лафа была :)))
А потом ты проспамишь массово, и пустишь всех пользователей, например на связку...и это за 10 вмз? Ты букву "k" не пропустил?
zloy_admin
11.01.2008, 07:56
короче, решение кто-нибудь нашел? или хотябы близок к нему?
дурачек =) чтоб для тебя xss искали?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot