Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Opera+mail.ru=Passive XSS |

04.08.2007, 16:34
|
|
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме: 204953
Репутация:
117
|
|
Opera+mail.ru=Passive XSS
Opera+mail.ru=Passive XSS
Всем привет! Сегодня я вам предлагаю точечную атаку на пользователя mail.ru. Т.е вы должны быть уверены в том что жертва использует именно оперу. Для этого существуют разные способы о которых мы говорить не будем. Итак начнём.
1)Чтоб не париться с авторизацией на win.mail.ru поднимем что-то типа шлюза на tut.by (ну нравится мне этот почтовик 8)) ) для это зарегим там себе мыло и поставим перенаправление на мыло жертвы.
2)Чтоб сделать всё по быстрее я написал программку которая нам поможет.
Вот её скрин:
На скрине видно куда вставить ваше tut.by-евское мыло.
Теперь если зайти на мэйл-ящик то увидим письмо с аттачем:
А если нажать "Скачать", то увидим:
Собственно что и нужно было нам.
Баг кроется в имени аттача, благодаря этому мы обходим фильтр mail.ru
на вредоносные скрипты. Каму нужны все подробности тот посмотрит исходники (Delphi) и во всём разберается. Там обсалютно детский исходник 
бинарик/исходник
mail_psv_xss.rar
Всем спасибо за внимание.
Автор не несёт никакой ответственности за предоставленную информацию, так как она изложена ради вашей же безопасности. Ответственность за неправомерное применения данной информации ложиться только на вас и карается УК РФ ст. 272
|
|
|

04.08.2007, 16:39
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
Чего-то ты помойму из андерграунда вылез..
Хакер чтоли?
Зы: молодец 
|
|
|

04.08.2007, 17:53
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме: 2924346
Репутация:
1719
|
|
Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
|
|
|

04.08.2007, 18:02
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Сообщение от n1†R0x
Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
писали про gmail, если ты об этом
|
|
|

04.08.2007, 20:41
|
|
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме: 204953
Репутация:
117
|
|
Сообщение от Isis
Чего-то ты помойму из андерграунда вылез..
Зы: молодец 
Нет, я хочу в андеграунд! Просто сейчас много свабодного времени.
Сообщение от Isis
Хакер чтоли?
Хочу им стать! 
|
|
|

04.08.2007, 21:58
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме: 5151669
Репутация:
1198
|
|
metod nıshego, tolko devoshek durit, molodec
|
|
|

04.08.2007, 22:42
|
|
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме: 204953
Репутация:
117
|
|
Сообщение от Sn@k3
metod nıshego, tolko devoshek durit, molodec
В принципе да, но можно и больше. Хотя что тебе ещё нужно кроме девочек!? 
|
|
|

05.08.2007, 18:55
|
|
Познающий
Регистрация: 04.06.2006
Сообщений: 33
Провел на форуме: 204953
Репутация:
117
|
|
Для тех кто щя едит в тралейбусе/метро/электричке/автобусе/поезде/маршрутке и кто это читает и у кого есть смарт или тело с явай можно тоже отакавать,т.е послать писмос оттачем с именем evilscript.mp3= Это обходит все фильтры на маэле-ру
ЗЫ: Ребят рамблер тож уязвим =)
Про yndex.ru пока промолчу!!!!!!!!!!!!
|
|
|

05.08.2007, 19:05
|
|
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме: 4349433
Репутация:
661
|
|
n1†R0x
про хсс в атаче писали, если не ошибаюсь, в моа, причем давненько..
Последний раз редактировалось A110ut; 05.08.2007 в 19:12..
Причина: добавил норкоманскую запятую
|
|
|

05.08.2007, 21:15
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|