HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.10.2013, 01:00
Ruslord1
Новичок
Регистрация: 20.12.2015
Сообщений: 3
С нами: 5473046

Репутация: 0
По умолчанию

Вообщем нашел xss, судя по всему активная, вот только срабатывает лишь 1 раз!
кто поможет раскрутить ее, дам еще 2 xss
IMAGE http://cs408729.vk.me/v408729592/3d93/BBkbaRElKE8.jpg

IMAGE http://cs408729.vk.me/v408729592/3d9c/zIg_oSSLASA.jpg

IMAGE http://cs408729.vk.me/v408729592/3d8a/8BNvzDS5SUo.jpg
 
Ответить с цитированием

  #2  
Старый 21.10.2013, 01:00
Dinga
Постоянный
Регистрация: 17.02.2011
Сообщений: 495
С нами: 8017526

Репутация: 18
По умолчанию

Год, эдак, 2011.
Никто так и не доработал, и никто не пофиксил.
 
Ответить с цитированием

  #3  
Старый 21.10.2013, 01:00
Ruslord1
Новичок
Регистрация: 20.12.2015
Сообщений: 3
С нами: 5473046

Репутация: 0
По умолчанию

пипец. а сейчас реально вообще купить xss активку именно?
или же кидал не миновать ?
 
Ответить с цитированием

  #4  
Старый 21.10.2013, 01:00
Dinga
Постоянный
Регистрация: 17.02.2011
Сообщений: 495
С нами: 8017526

Репутация: 18
По умолчанию

Цитата:

Сообщение от Ruslord1

пипец. а сейчас реально вообще купить xss активку именно?
или же кидал не миновать ?

Да почему? Реально, просто ищи людей с репутацией, а еще можешь через гаранта.
 
Ответить с цитированием

  #5  
Старый 21.10.2013, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Кажется, где-то в начале этого года ни одной рабочей не было. Во всяком случае новых уж точно. Только ещё не загаженый приват разве что.
 
Ответить с цитированием

  #6  
Старый 21.10.2013, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Да почему же, еще недавно было. пару недель назад вот прикрыли. В принципе варианты есть, раскрутить можно и сейчас. Все дело во времени, которого нету=)
 
Ответить с цитированием

  #7  
Старый 21.10.2013, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Скорее в целесообразности. Моё личное мнение6 не стоят они того. Иногда полезны, но далеко не так гибки, как их расписывают.

Я имел ввиду что в начале этого года не было. Позже моежт и появились, я не следил.
 
Ответить с цитированием

  #8  
Старый 22.10.2013, 01:00
EIONS
Новичок
Регистрация: 29.04.2012
Сообщений: 8
С нами: 7388246

Репутация: 0
По умолчанию

У меня есть пассивка на майле, но обход хрома, IE не могу сделать. Кто может помочь?
 
Ответить с цитированием

  #9  
Старый 22.10.2013, 01:00
Ruslord1
Новичок
Регистрация: 20.12.2015
Сообщений: 3
С нами: 5473046

Репутация: 0
По умолчанию

Цитата:

Сообщение от EIONS

У меня есть пассивка на майле, но обход хрома, IE не могу сделать. Кто может помочь?

в лс
 
Ответить с цитированием

  #10  
Старый 23.10.2013, 01:00
MOV_EAX
Участник форума
Регистрация: 10.02.2010
Сообщений: 181
С нами: 8553206

Репутация: 5
По умолчанию

Цитата:

Сообщение от Ruslord1

Вообщем нашел xss, судя по всему активная, вот только срабатывает лишь 1 раз!
кто поможет раскрутить ее, дам еще 2 xss
IMAGE http://cs408729.vk.me/v408729592/3d93/BBkbaRElKE8.jpg

IMAGE http://cs408729.vk.me/v408729592/3d9c/zIg_oSSLASA.jpg

IMAGE http://cs408729.vk.me/v408729592/3d8a/8BNvzDS5SUo.jpg



так оно не сработает по любому ,отправь сам себе письмо посмотри при получение письма сам исходный код и убедись что твой скрипт уже затёртый фильтрами, единственное так
PHP highlight

Код:
Код:
 


и то после просмотра письма оно не сработает тож ,но потом как на жмёшь кнопку написать новое письмо то должен выйти алерт , сообщение работает с промежутком времени на таймах в своём роде тут ещё события onerror фильтрует ,дальше сам .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.