ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости Mail-сервис (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   XSS Mail.ru в теле письма (ДОРАБОТАТЬ!) (https://forum.antichat.xyz/showthread.php?t=8066228)

Ruslord1 21.10.2013 01:00

Вообщем нашел xss, судя по всему активная, вот только срабатывает лишь 1 раз!
кто поможет раскрутить ее, дам еще 2 xss
IMAGE http://cs408729.vk.me/v408729592/3d93/BBkbaRElKE8.jpg

IMAGE http://cs408729.vk.me/v408729592/3d9c/zIg_oSSLASA.jpg

IMAGE http://cs408729.vk.me/v408729592/3d8a/8BNvzDS5SUo.jpg

Dinga 21.10.2013 01:00

Год, эдак, 2011.
Никто так и не доработал, и никто не пофиксил.

Ruslord1 21.10.2013 01:00

пипец. а сейчас реально вообще купить xss активку именно?
или же кидал не миновать ?

Dinga 21.10.2013 01:00

Цитата:

Сообщение от Ruslord1

пипец. а сейчас реально вообще купить xss активку именно?
или же кидал не миновать ?

Да почему? Реально, просто ищи людей с репутацией, а еще можешь через гаранта.

Yorvet 21.10.2013 01:00

Кажется, где-то в начале этого года ни одной рабочей не было. Во всяком случае новых уж точно. Только ещё не загаженый приват разве что.

Nick Hander 21.10.2013 01:00

Да почему же, еще недавно было. пару недель назад вот прикрыли. В принципе варианты есть, раскрутить можно и сейчас. Все дело во времени, которого нету=)

Yorvet 21.10.2013 01:00

Скорее в целесообразности. Моё личное мнение6 не стоят они того. Иногда полезны, но далеко не так гибки, как их расписывают.

Я имел ввиду что в начале этого года не было. Позже моежт и появились, я не следил.

EIONS 22.10.2013 01:00

У меня есть пассивка на майле, но обход хрома, IE не могу сделать. Кто может помочь?

Ruslord1 22.10.2013 01:00

Цитата:

Сообщение от EIONS

У меня есть пассивка на майле, но обход хрома, IE не могу сделать. Кто может помочь?

в лс

MOV_EAX 23.10.2013 01:00

Цитата:

Сообщение от Ruslord1

Вообщем нашел xss, судя по всему активная, вот только срабатывает лишь 1 раз!
кто поможет раскрутить ее, дам еще 2 xss
IMAGE http://cs408729.vk.me/v408729592/3d93/BBkbaRElKE8.jpg

IMAGE http://cs408729.vk.me/v408729592/3d9c/zIg_oSSLASA.jpg

IMAGE http://cs408729.vk.me/v408729592/3d8a/8BNvzDS5SUo.jpg



так оно не сработает по любому ,отправь сам себе письмо посмотри при получение письма сам исходный код и убедись что твой скрипт уже затёртый фильтрами, единственное так
PHP highlight

Код:


       
Код:

       






и то после просмотра письма оно не сработает тож ,но потом как на жмёшь кнопку написать новое письмо то должен выйти алерт , сообщение работает с промежутком времени на таймах в своём роде тут ещё события onerror фильтрует ,дальше сам .


Время: 21:29