XSS mail.ru rambler.ru

Discussion in 'Уязвимости Mail-сервисов' started by slider, 4 Dec 2006.

  1. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    m17 воруеш мой хлеб! )
    Я снял ужо видио!
     
  2. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    Для тех кто спорит фильтруются плюсы или нет - возможно что они фильтруются тока ГЕТом, а не ПОСТом =)
    Я ГЕТом вчера проверял - плюсик начал фильтроваться. ПОСТом не проверял.
    Но я не думаю что админы на мейле такие криворукие что поставили фильтр тока на ГЕТ....
     
  3. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    мое видео тож лежит, всё там же, теперь кодек DivX, у всех должно показывать, признаю до работы sliderа мне далеко, поэтому еще раз повторяю: по первому требованию удалю!
     
    #43 m17, 5 Dec 2006
    Last edited: 5 Dec 2006
  4. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    обычно админы так косячат когда на сервере меняют значение register_globals. всех PHP кодеров просто так учат, так пишутся все книги про PHP. принято что register_globals включено, хоть это и создает потенциальные ошибки. в том что пишу я лично, я не позволяю пользователю передавать параметр методом отличным от того что по умолчанию на форме. от киддисов всяких помогает....
     
  5. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Качаем! =)
    http://rapidshare.com/files/6208886/hack.rar
     
    #45 slider, 5 Dec 2006
    Last edited: 5 Dec 2006
    3 people like this.
  6. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    БОЛЬшОЙ ТЕБЕ РЕСП Чувак.....спомощьЮ тебе я открыл горькую правду...((( ......спасибо тебе большое!!!!!!
     
    1 person likes this.
  7. Mokfyl

    Mokfyl Banned

    Joined:
    28 Nov 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    да Чувак, куча респектов тебе!!! все получилось, все отлично!!
     
  8. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Спасибо =)
    Юзайте пока не прикрыли! =)
     
    1 person likes this.
  9. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    А античатовский сниффер сейчас работает или нет? У меня там пусто - ничего неприходит...
    Или дыру уже прикрыли?
     
    #49 -=lebed=-, 6 Dec 2006
    Last edited: 6 Dec 2006
  10. Mokfyl

    Mokfyl Banned

    Joined:
    28 Nov 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    там тебе может быть надо просто нажать на "перевернуть" и все появится... папробуй...
     
  11. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Бага работает ПРОВЕРИЛ!
     
  12. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    ПРОДЕРЖАЛАСЬ ДВА ДНЯ ... ))
    Юзаем дальше )
     
  13. Chumak

    Chumak Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    59
    Likes Received:
    7
    Reputations:
    -4
    Дай бог ей месяц жизни)
     
  14. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    парни, может ее обратно в приват? тогда оч. долго будет жить. я серьезно.... ну как?
     
  15. MeXoN

    MeXoN New Member

    Joined:
    24 Jul 2006
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Ех народ Прощай баг=(((
    Его уже прикрыли сёня утром работал а щас не работает уже ппц.
    Админы на mail.ru Ну просто нежить какая то=)
     
  16. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    ППЦ =)
    Всё... ладно .. надеюсь вы успели воспользоватсо! =)

    Незабываем что есть дыра ещё и на rambler.ru =)
     
    1 person likes this.
  17. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    На трамблере уже тоже прикрыли, вроде.
     
  18. m17

    m17 New Member

    Joined:
    5 Dec 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    2
    ну молодцы ребята, что тут скажешь... баги слишком хорошо вылавливаются, когда запрос с XSS передается в открытом виде а не после urlencode или полного кодирования... я сам писал когда-то парсер который искал в логе сервака теги типа <script> и сразу стучал на мыло. поэтому, при желании, админы могли бы отлавливать все потенциальные XSSки сразу же, главное установить минимум попыток XSS для определенной переменной чтобы оградиться от ложных срабатываний.
     
  19. Luccifer

    Luccifer Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    49
    Likes Received:
    39
    Reputations:
    -4
    Блин,...вчера только разобрался....обрадовался было,что завтра устрою врагам парку..
    а сегодня бага ,что на mail'е ,что на rambler'e уже прикрыта..Спасибо конечно Slider'у
    ,но блин...эти гребанные админы с mail . Есть какое нибудь противоядие против них, на будующее
    ,что-бы не так быстро все заканчивалось (кроме конечно перевода темы в приват) ?
     
    #59 Luccifer, 7 Dec 2006
    Last edited: 7 Dec 2006
  20. ±±±NEXT±±±

    ±±±NEXT±±± New Member

    Joined:
    8 Dec 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Да, только жалко что я этого не умею делать=)