HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 30.05.2005, 17:58
Ar3s
Участник форума
Регистрация: 04.05.2005
Сообщений: 109
С нами: 11062387

Репутация: 31
По умолчанию

А нового ничего не копали? Если есть эксперты в этом деле...
Можно было бы объединить усилия и в несколько рук разгрести еще чего...
 
Ответить с цитированием

  #22  
Старый 01.06.2005, 17:05
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

хехе
ну для начала объявляется типа конкурс на нахождение Xss в письмах) Интересно, найдет кто-нибудь? Мне кажется решаемый вопрос-то в принципе)
 
Ответить с цитированием

  #23  
Старый 01.06.2005, 19:29
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
С нами: 11025338

Репутация: 4
По умолчанию

Всем привет!
Цитата:
Сообщение от JazzzSummerMan  
хехе
ну для начала объявляется типа конкурс на нахождение Xss в письмах) Интересно, найдет кто-нибудь? Мне кажется решаемый вопрос-то в принципе)
конкурс? А какой приз?
Я нашел рабочий XSS на mail.ru в атрибуте image src=
 
Ответить с цитированием

  #24  
Старый 01.06.2005, 20:03
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

Цитата:
Сообщение от Xattab  
Всем привет!

конкурс? А какой приз?
Я нашел рабочий XSS на mail.ru в атрибуте image src=
я имел ввиду "типа конкурса", внутри раздела емэйл и в рамках обсуждения рамблера)
приза наверна никакого, кроме признания среди вас, специалистов
Кстати на мэйл.ру не совсем актуально. Раз уж тема о чтении чужих писем, то на мэйле скрипт не нужн для организации пересылки, там все через простой запрос делается. А вот на рамблере нужен, и тем интереснее, что там все шито-крыто, защищено от XSS, поэтому повторяюсь:
все ищем на рамблере способ запустить JavaScript внутри письма)
 
Ответить с цитированием

  #25  
Старый 01.06.2005, 20:46
RuSSo
Новичок
Регистрация: 30.05.2005
Сообщений: 8
С нами: 11024557

Репутация: 0
По умолчанию

Нормальный человек нашедший уязвимость java не будет кидать е сюда.
Какой нить идиот сделат видео и кинет его сюдам ламерам в тот же дегь ету дыру приктоют.
 
Ответить с цитированием

  #26  
Старый 01.06.2005, 20:49
RuSSo
Новичок
Регистрация: 30.05.2005
Сообщений: 8
С нами: 11024557

Репутация: 0
По умолчанию

Такие уязвимости либо испоьзуют в своих целях либо продают за деньги.
Но никак не кидают на этот форум,где 98 % сидит ламеров, которые ничего кроме как подставить по аналогии не могут.
 
Ответить с цитированием

  #27  
Старый 01.06.2005, 22:48
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
С нами: 11025338

Репутация: 4
По умолчанию

Цитата:
Сообщение от JazzzSummerMan  
Кстати на мэйл.ру не совсем актуально. Раз уж тема о чтении чужих писем, то на мэйле скрипт не нужн для организации пересылки, там все через простой запрос делается.
На скока я знаю простой запрос для прописки фильтра уже не работает на майле больше месяца. Если знаешь, как правильно выглядит этот запрос, плиз запости здесь.
 
Ответить с цитированием

  #28  
Старый 01.06.2005, 23:14
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
С нами: 11338946

Репутация: 300


По умолчанию

Цитата:
Сообщение от Xattab  
На скока я знаю простой запрос для прописки фильтра уже не работает на майле больше месяца. Если знаешь, как правильно выглядит этот запрос, плиз запости здесь.
нынче система проверяет REFERER
 
Ответить с цитированием

  #29  
Старый 01.06.2005, 23:33
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

надо писать скрипт который отправляет заголовок
 
Ответить с цитированием

  #30  
Старый 03.06.2005, 14:54
Ar3s
Участник форума
Регистрация: 04.05.2005
Сообщений: 109
С нами: 11062387

Репутация: 31
По умолчанию

Я только не понял есть всетаки Xss или нет?
И кто возьмется написать скрапт?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.