ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS на mail.ru
  #1  
Старый 22.08.2007, 01:00
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
Exclamation XSS на mail.ru

Только что нашел свежайшую XSS на mail.ru (пассивная):

<a href=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert('XSS')>Текст</a>
 
Ответить с цитированием

  #2  
Старый 22.08.2007, 01:09
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

Ne rabotaet!


Последний раз редактировалось 1NtR0; 22.08.2007 в 01:14..
 
Ответить с цитированием

  #3  
Старый 22.08.2007, 01:22
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

У меня сработало... хз, ща проверю снова.
 
Ответить с цитированием

  #4  
Старый 22.08.2007, 01:48
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию




Вот, все получается.

Последний раз редактировалось ~EviL~; 22.08.2007 в 01:52..
 
Ответить с цитированием

  #5  
Старый 22.08.2007, 08:49
Skaret
Новичок
Регистрация: 13.08.2007
Сообщений: 3
Провел на форуме:
31667

Репутация: -12
По умолчанию

Слушай,лутше кинь свою Xss не в зашифрованном виде
 
Ответить с цитированием

  #6  
Старый 22.08.2007, 09:38
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

такое будет работать только в ИЕ, если мне не изменяет память.
 
Ответить с цитированием

  #7  
Старый 22.08.2007, 09:40
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

проверил такую ссылку на локалхосте в опере-работает
 
Ответить с цитированием

  #8  
Старый 22.08.2007, 09:46
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Для того, чтобы оно работало, нужно отправлять письмо в HTML (да и то я не особо уверен, что фильтры не порежут)

В незашифрованном виде оно выглядит весьма банально:
Код:
<a href=javascript:alert('XSS')>Текст</a>
 
Ответить с цитированием

  #9  
Старый 22.08.2007, 13:01
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Все сработало на Ура!
 
Ответить с цитированием

  #10  
Старый 22.08.2007, 14:11
inv
Banned
Регистрация: 03.08.2007
Сообщений: 313
Провел на форуме:
951141

Репутация: 291
По умолчанию

в локалке сработало....на почте нет так как & заменилось на &amp; посылал письмо в формате htm с того же mail.ru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss-туннелинг: твой трафик в Xss канале Mo4x Чужие Статьи 6 19.07.2007 16:13
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ