ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Opera+mail.ru=Passive XSS
  #1  
Старый 04.08.2007, 16:34
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
По умолчанию Opera+mail.ru=Passive XSS

Opera+mail.ru=Passive XSS

Всем привет! Сегодня я вам предлагаю точечную атаку на пользователя mail.ru. Т.е вы должны быть уверены в том что жертва использует именно оперу. Для этого существуют разные способы о которых мы говорить не будем. Итак начнём.

1)Чтоб не париться с авторизацией на win.mail.ru поднимем что-то типа шлюза на tut.by (ну нравится мне этот почтовик 8)) ) для это зарегим там себе мыло и поставим перенаправление на мыло жертвы.

2)Чтоб сделать всё по быстрее я написал программку которая нам поможет.
Вот её скрин:



На скрине видно куда вставить ваше tut.by-евское мыло.

Теперь если зайти на мэйл-ящик то увидим письмо с аттачем:



А если нажать "Скачать", то увидим:



Собственно что и нужно было нам.

Баг кроется в имени аттача, благодаря этому мы обходим фильтр mail.ru
на вредоносные скрипты. Каму нужны все подробности тот посмотрит исходники (Delphi) и во всём разберается. Там обсалютно детский исходник
бинарик/исходник

mail_psv_xss.rar

Всем спасибо за внимание.

Автор не несёт никакой ответственности за предоставленную информацию, так как она изложена ради вашей же безопасности. Ответственность за неправомерное применения данной информации ложиться только на вас и карается УК РФ ст. 272
 
Ответить с цитированием

  #2  
Старый 04.08.2007, 16:39
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Чего-то ты помойму из андерграунда вылез..
Хакер чтоли?
Зы: молодец
 
Ответить с цитированием

  #3  
Старый 04.08.2007, 17:53
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
 
Ответить с цитированием

  #4  
Старый 04.08.2007, 18:02
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от n1†R0x  
Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
писали про gmail, если ты об этом
 
Ответить с цитированием

  #5  
Старый 04.08.2007, 20:41
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
По умолчанию

Цитата:
Сообщение от Isis  
Чего-то ты помойму из андерграунда вылез..
Зы: молодец
Нет, я хочу в андеграунд! Просто сейчас много свабодного времени.
Цитата:
Сообщение от Isis  
Хакер чтоли?
Хочу им стать!
 
Ответить с цитированием

  #6  
Старый 04.08.2007, 21:58
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

metod nıshego, tolko devoshek durit, molodec
 
Ответить с цитированием

  #7  
Старый 04.08.2007, 22:42
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
По умолчанию

Цитата:
Сообщение от Sn@k3  
metod nıshego, tolko devoshek durit, molodec
В принципе да, но можно и больше. Хотя что тебе ещё нужно кроме девочек!?
 
Ответить с цитированием

  #8  
Старый 05.08.2007, 18:55
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме:
204953

Репутация: 117
По умолчанию

Для тех кто щя едит в тралейбусе/метро/электричке/автобусе/поезде/маршрутке и кто это читает и у кого есть смарт или тело с явай можно тоже отакавать,т.е послать писмос оттачем с именем evilscript.mp3= Это обходит все фильтры на маэле-ру

ЗЫ: Ребят рамблер тож уязвим =)

Про yndex.ru пока промолчу!!!!!!!!!!!!
 
Ответить с цитированием

  #9  
Старый 05.08.2007, 19:05
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

n1†R0x
про хсс в атаче писали, если не ошибаюсь, в моа, причем давненько..

Последний раз редактировалось A110ut; 05.08.2007 в 19:12.. Причина: добавил норкоманскую запятую
 
Ответить с цитированием

  #10  
Старый 05.08.2007, 21:15
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ