Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Задача: XSS mail.ru (https://forum.antichat.xyz/showthread.php?t=58055)

zloy_admin 10.01.2008 09:05

Задача: XSS mail.ru ПРИЗ - 10 вмз!!!
 
Приз - 10WMZ тому, кто первый решит такую задачу:
Придумайте письмо, при открытии которого через ВЭБ
интерфейс юзера автоматически отправит на заданный урл.
Письмо должно быть вида:
<HTML>
..........
</html>

К сведению:
При создании письма через ВЭБ в режиме
"Простой текст" вписываем
Код HTML:

<BODY ONLOAD=alert('XSS')>
затем нажимаем на "Расширенный формат" - и выскакивает алерт.
Вывод - дырки есть :)
Решения писать в ПМ

zloy_admin 10.01.2008 09:52

просьба проверять решение на практике перед тем, как присылать ;)

c411k 10.01.2008 10:17

Цитата:

затем нажимаем на "Расширенный формат" - и выскакивает алерт.
http://img242.imageshack.us/img242/7615/maaain0.th.jpg

а можно скрин? либо у меня лыжи не едут, либо там нету твоего "расширенного формата"..

bul.666 10.01.2008 10:20

Цитата:

либо там нету твоего "расширенного формата"..
Оно работает тока в Ie

bul.666 10.01.2008 10:23

Кстати при долбаном "расширенном формате" XSS работает, но при отправке сработает фильтр...
Например <input type=button onclck='alert()'>
Преобразуеца как <input type=button filtered-onclck='alert()'>
<script> => <xscript>
<body onload=> Помойму выще срезает... Не проверял

zloy_admin 10.01.2008 10:29

самый первый фильтр ругается даже на пустые <script></script> во многих его проявлениях...

zloy_admin 10.01.2008 10:40

и еще: фильтр " заменяет на \"
но вот если кодировать, то пропускает :)
но другая проблема: обойти фильтр можно кодированием, но потом почему-то всё, что было закодировано не идет на исполнение.
Кажется, что почтовик сначала "пережевывает" ХТМЛ, а потом заново собирает страницу письма через ПХП....

zloy_admin 10.01.2008 10:53

вот раньше лафа была :)))

kot777 10.01.2008 17:18

А потом ты проспамишь массово, и пустишь всех пользователей, например на связку...и это за 10 вмз? Ты букву "k" не пропустил?

zloy_admin 11.01.2008 07:56

короче, решение кто-нибудь нашел? или хотябы близок к нему?


Время: 01:06