HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

cXssTester: проверка email сервисов на наличие XSS
  #1  
Старый 08.03.2007, 22:00
Cenarius
Новичок
Регистрация: 11.10.2006
Сообщений: 5
С нами: 10305836

Репутация: 442
Exclamation cXssTester: проверка email сервисов на наличие XSS

После обнаружения xss на некоторых крупных (и не очень) email сервисах, я решил немного автоматизировать процесс их поиска и написать нечто похожее на XSS Tester LittleLamer'a, но более функциональное и удобное. Вот что получилось в результате.

cXssTester - скрипт на perl, предназначенный для поиска XSS уязвимостей на email сервисах.

Скриншот
Главное окно



Описание
Данный скрипт посылает письмо с произвольными значениями email заголовков
Особенности:
  • Поддержка socks proxy
  • Проверка всех распространенных заголовков (в отличие тестера LittleLamer'a проверяется не только фильтрация тела письма, но и возможность наличия XSS в основных заголовках письма)
  • Легко редактируемый шаблон отправляемых данных
  • Два способа отправки почты:
  1. Отправки писем без использования сторонних SMTP серверов (скрипт получает MX запись DNS)
  2. Отправка писем посредством указанного SMTP сервера с возможностью аутентификации

Использование
Отправляем письмо на свой email и проверяем исходный код полученного письма.

E-mail - наш email
Message - файл с HTML кодом для проверки фильтрации тела html-писем
Нажав на кнопку Advanced, можно легко изменить значения заголовков или указать свои.

Новая версия [1.0.1]:
  • Добавлена возможность создания/редактирования сообщения из скрипта (message editor)
  • Добавлены 2 аттачмента: swf и pdf, т.к. на некоторых сервисах при загрузке данных файлов возможно их выполнение в контексте домена email сервиса. Например, на mа il.ru возможно выполнение произвольного js, as кода при загрузке swf файлов (для использования js в flash клипе можно использовать функцию getURL("javascript:alert('1')"); или метод call класса ExternalInterface). При загрузке pdf файлов из IE также возможно выполнение js. Для бОльших шансов на успех можно прислать жертве ссылку на какой-нибудь сайт, при переходе на который жертва пошлет referer (адрес письма). На основании данного referer'a можно получить адрес аттачмента и перенаправить по нему жертву (redirect)
  • Добавлены данные в стандартный шаблон сообщения для проверки сервиса на CDDAF уязвимость
  • Исправлена ошибка, связанная с proxy, и несколько мелких недочетов
cXssTester

Последний раз редактировалось Cenarius; 06.08.2007 в 18:53..
 
Ответить с цитированием

  #2  
Старый 08.03.2007, 22:11
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
С нами: 10106115

Репутация: 195
По умолчанию

Cenarius, + в репу max)
потестим) на кройняк для архива)
Спасиба короче)
 
Ответить с цитированием

  #3  
Старый 08.03.2007, 22:11
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
С нами: 10483586

Репутация: 1223


По умолчанию

Молодец, будет время юзну отпишусь как и что
 
Ответить с цитированием

  #4  
Старый 08.03.2007, 22:13
bx_N
Познающий
Регистрация: 06.03.2007
Сообщений: 32
С нами: 10096166

Репутация: 46
По умолчанию

Опять перл Все же автору +
 
Ответить с цитированием

  #5  
Старый 08.03.2007, 22:17
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Тему поднимаю в выделенные, вообще, имхо ее бы в Избранные релизы отправить
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 08.03.2007, 22:40
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
С нами: 10489346

Репутация: 963


По умолчанию

Прочитал сорец - настроение сразу x2
Респект тебе чувак, респект
 
Ответить с цитированием

  #7  
Старый 24.05.2007, 03:01
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
С нами: 10110819

Репутация: 316
По умолчанию

Рульная весч
 
Ответить с цитированием

  #8  
Старый 18.06.2007, 14:10
nec
Участник форума
Регистрация: 06.07.2005
Сообщений: 115
С нами: 10971341

Репутация: 40
По умолчанию

офигенско спасибо.Всем маст хев
 
Ответить с цитированием

  #9  
Старый 21.06.2007, 13:03
ForWarD-Hack
Новичок
Регистрация: 22.01.2007
Сообщений: 10
С нами: 10157924

Репутация: 12
По умолчанию

Определённо + =)
 
Ответить с цитированием

  #10  
Старый 21.06.2007, 13:31
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
С нами: 10695206

Репутация: 245
По умолчанию

1. +1, я придпочитаю искать сам)))
2. Почему новая тема.? можно было сбросить в тему http://forum.antichat.ru/threadedpost392347.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss bx_N Forum for discussion of ANTICHAT 7 11.03.2007 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.