ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 30.05.2005, 17:58
Ar3s
Участник форума
Регистрация: 04.05.2005
Сообщений: 109
Провел на форуме:
304075

Репутация: 31
Отправить сообщение для Ar3s с помощью ICQ
По умолчанию

А нового ничего не копали? Если есть эксперты в этом деле...
Можно было бы объединить усилия и в несколько рук разгрести еще чего...
 

  #22  
Старый 01.06.2005, 17:05
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

хехе
ну для начала объявляется типа конкурс на нахождение Xss в письмах) Интересно, найдет кто-нибудь? Мне кажется решаемый вопрос-то в принципе)
 

  #23  
Старый 01.06.2005, 19:29
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

Всем привет!
Цитата:
Сообщение от JazzzSummerMan  
хехе
ну для начала объявляется типа конкурс на нахождение Xss в письмах) Интересно, найдет кто-нибудь? Мне кажется решаемый вопрос-то в принципе)
конкурс? А какой приз?
Я нашел рабочий XSS на mail.ru в атрибуте image src=
 

  #24  
Старый 01.06.2005, 20:03
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Цитата:
Сообщение от Xattab  
Всем привет!

конкурс? А какой приз?
Я нашел рабочий XSS на mail.ru в атрибуте image src=
я имел ввиду "типа конкурса", внутри раздела емэйл и в рамках обсуждения рамблера)
приза наверна никакого, кроме признания среди вас, специалистов
Кстати на мэйл.ру не совсем актуально. Раз уж тема о чтении чужих писем, то на мэйле скрипт не нужн для организации пересылки, там все через простой запрос делается. А вот на рамблере нужен, и тем интереснее, что там все шито-крыто, защищено от XSS, поэтому повторяюсь:
все ищем на рамблере способ запустить JavaScript внутри письма)
 

  #25  
Старый 01.06.2005, 20:46
RuSSo
Новичок
Регистрация: 30.05.2005
Сообщений: 8
Провел на форуме:
1148

Репутация: 0
По умолчанию

Нормальный человек нашедший уязвимость java не будет кидать е сюда.
Какой нить идиот сделат видео и кинет его сюдам ламерам в тот же дегь ету дыру приктоют.
 

  #26  
Старый 01.06.2005, 20:49
RuSSo
Новичок
Регистрация: 30.05.2005
Сообщений: 8
Провел на форуме:
1148

Репутация: 0
По умолчанию

Такие уязвимости либо испоьзуют в своих целях либо продают за деньги.
Но никак не кидают на этот форум,где 98 % сидит ламеров, которые ничего кроме как подставить по аналогии не могут.
 

  #27  
Старый 01.06.2005, 22:48
Xattab
Познающий
Регистрация: 30.05.2005
Сообщений: 38
Провел на форуме:
671877

Репутация: 4
По умолчанию

Цитата:
Сообщение от JazzzSummerMan  
Кстати на мэйл.ру не совсем актуально. Раз уж тема о чтении чужих писем, то на мэйле скрипт не нужн для организации пересылки, там все через простой запрос делается.
На скока я знаю простой запрос для прописки фильтра уже не работает на майле больше месяца. Если знаешь, как правильно выглядит этот запрос, плиз запости здесь.
 

  #28  
Старый 01.06.2005, 23:14
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Цитата:
Сообщение от Xattab  
На скока я знаю простой запрос для прописки фильтра уже не работает на майле больше месяца. Если знаешь, как правильно выглядит этот запрос, плиз запости здесь.
нынче система проверяет REFERER
 

  #29  
Старый 01.06.2005, 23:33
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

надо писать скрипт который отправляет заголовок
 

  #30  
Старый 03.06.2005, 14:54
Ar3s
Участник форума
Регистрация: 04.05.2005
Сообщений: 109
Провел на форуме:
304075

Репутация: 31
Отправить сообщение для Ar3s с помощью ICQ
По умолчанию

Я только не понял есть всетаки Xss или нет?
И кто возьмется написать скрапт?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ