HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Opera+mail.ru=Passive XSS
  #1  
Старый 04.08.2007, 16:34
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
С нами: 10491763

Репутация: 117
По умолчанию Opera+mail.ru=Passive XSS

Opera+mail.ru=Passive XSS

Всем привет! Сегодня я вам предлагаю точечную атаку на пользователя mail.ru. Т.е вы должны быть уверены в том что жертва использует именно оперу. Для этого существуют разные способы о которых мы говорить не будем. Итак начнём.

1)Чтоб не париться с авторизацией на win.mail.ru поднимем что-то типа шлюза на tut.by (ну нравится мне этот почтовик 8)) ) для это зарегим там себе мыло и поставим перенаправление на мыло жертвы.

2)Чтоб сделать всё по быстрее я написал программку которая нам поможет.
Вот её скрин:



На скрине видно куда вставить ваше tut.by-евское мыло.

Теперь если зайти на мэйл-ящик то увидим письмо с аттачем:



А если нажать "Скачать", то увидим:



Собственно что и нужно было нам.

Баг кроется в имени аттача, благодаря этому мы обходим фильтр mail.ru
на вредоносные скрипты. Каму нужны все подробности тот посмотрит исходники (Delphi) и во всём разберается. Там обсалютно детский исходник
бинарик/исходник

mail_psv_xss.rar

Всем спасибо за внимание.

Автор не несёт никакой ответственности за предоставленную информацию, так как она изложена ради вашей же безопасности. Ответственность за неправомерное применения данной информации ложиться только на вас и карается УК РФ ст. 272
 
Ответить с цитированием

  #2  
Старый 04.08.2007, 16:39
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Чего-то ты помойму из андерграунда вылез..
Хакер чтоли?
Зы: молодец
 
Ответить с цитированием

  #3  
Старый 04.08.2007, 17:53
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
 
Ответить с цитированием

  #4  
Старый 04.08.2007, 18:02
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от n1†R0x  
Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
писали про gmail, если ты об этом
 
Ответить с цитированием

  #5  
Старый 04.08.2007, 20:41
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
С нами: 10491763

Репутация: 117
По умолчанию

Цитата:
Сообщение от Isis  
Чего-то ты помойму из андерграунда вылез..
Зы: молодец
Нет, я хочу в андеграунд! Просто сейчас много свабодного времени.
Цитата:
Сообщение от Isis  
Хакер чтоли?
Хочу им стать!
 
Ответить с цитированием

  #6  
Старый 04.08.2007, 21:58
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

metod nıshego, tolko devoshek durit, molodec
 
Ответить с цитированием

  #7  
Старый 04.08.2007, 22:42
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
С нами: 10491763

Репутация: 117
По умолчанию

Цитата:
Сообщение от Sn@k3  
metod nıshego, tolko devoshek durit, molodec
В принципе да, но можно и больше. Хотя что тебе ещё нужно кроме девочек!?
 
Ответить с цитированием

  #8  
Старый 05.08.2007, 18:55
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
С нами: 10491763

Репутация: 117
По умолчанию

Для тех кто щя едит в тралейбусе/метро/электричке/автобусе/поезде/маршрутке и кто это читает и у кого есть смарт или тело с явай можно тоже отакавать,т.е послать писмос оттачем с именем evilscript.mp3= Это обходит все фильтры на маэле-ру

ЗЫ: Ребят рамблер тож уязвим =)

Про yndex.ru пока промолчу!!!!!!!!!!!!
 
Ответить с цитированием

  #9  
Старый 05.08.2007, 19:05
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
С нами: 10715366

Репутация: 661


По умолчанию

n1†R0x
про хсс в атаче писали, если не ошибаюсь, в моа, причем давненько..

Последний раз редактировалось A110ut; 05.08.2007 в 19:12.. Причина: добавил норкоманскую запятую
 
Ответить с цитированием

  #10  
Старый 05.08.2007, 21:15
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
С нами: 10447337

Репутация: 807
По умолчанию

 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.