Новые ХСС на mail.ru и pochta.ru

Discussion in 'Уязвимости' started by m0nzt3r, 20 May 2005.

  1. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Новые ХSS на mail.ru и pochta.ru

    это на мэйл.ру
    Code:
    http://win.mail.ru/cgi-bin/rpopedit?Action=1&POPServer=ХСС_КОД_ЗДЕСЬ&POPUsername=null&POPPassword=null &WaitTime=1&KeepTime=2&NoFilter=&Folder=950
    а это на почта.ру
    Code:
    http://www.pochta.ru/forgot.php?login=ХСС_КОД_1&domain=ХСС_КОД_2
    как видите на почта ру есть сразу 2 хсс =)
    источник ww.web-hack.ru
     
    #1 m0nzt3r, 20 May 2005
    Last edited by a moderator: 28 May 2005
  2. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Что эта ХСС дает и как ей пользоваться?
    ХСС_КОД_ЗДЕСЬ -сюда примерно что вписывать?
     
  3. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    ну млин XSS не знаешь че такое....примерно впиши <script>alert();</script> и увидишь....можно перехватить сессию но я не знаю как и в описании баги тож не дается
     
  4. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    но в описании баги автор сказал что через нее можно перехватить сессии но я не понял как...если хочешь оригинал почитать то зайди на ВебХак
     
  6. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    да таких уязвимостей дофига и больше. Мы называем их пассивный Xss, потому что для проведения атаки надо заставить пользователя выполнить запрос
     
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а как можно чужуюю сессию перехватить?
    типа оффтоп: Джазз а зачем у тебя под ником не Moderator а Morderator написано?)))))
     
  8. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    можно, но таким методом делать - геморой себе наживать.
    Легче и надежнее просто отослать письмо с картинкой или фреймом с урл сниффера, и сессия будет перехвачена. только ты ей не воспользуешься чтобы зайти в ящик, потому что на почте.ру идет проверка по айпи. Надо чтобы действия исходили из браузера жертвы.. Ну как обычно вобщим.
    про оффтоп: спасибо что сообщил, исправим. Шутка))))
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    =)) короче опасность: минимальная ))) да и вобще самая неопасная дыра это ХСС )

    про про оффтоп: =))) надеюся что админы увидели мое сообщение ))
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Нефига писать то что написано на webhack
     
  11. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а причем тут вебхак я просто источник указал,а что не надо было? да ты же знаешь что нас сама бага интересует
     
  12. goblen

    goblen Banned

    Joined:
    24 May 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    ну вот эта http://win.mail.ru/cgi-bin/rpopedit...С_КОД_ЗДЕСЬ&POPUsername=null&POPPassword=null &WaitTime=1&KeepTime=2&NoFilter=&Folder=950
    не функционирует

    а вот с другими похожими багами у меня проблема -
    если ХСС будет посылать куку на снифер то если сходить по такой ссылке то кука нормально уходит на снифер, а вот если вставить такой адрес в невидимый фраме или ифраме то на снифер уходит только часть куки - я бы сказал часть всегда разная но никогда не целая. я проверил на >100 лохов и всегда получаеться только так - кука с открытого окна приходит целая а из фраме приходит только часть

    вопрос как сделать правильно чтоб кука приходила целая из фраме?
     
  13. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а ты что вставлял?
     
  14. Xattab

    Xattab Elder - Старейшина

    Joined:
    30 May 2005
    Messages:
    37
    Likes Received:
    2
    Reputations:
    2
    http://astral.mail.ru/natal.php?day=444&month=444&year=444&hour=444&minut=<script>alert(document.cookie)</script>&Submit=Go
     
  15. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
  16. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Зато можно редиректнуть пользователя на страницу похожую на мейл ру и там попросить его ввести пароль. Хотя это больше ИДИОТСКАЯ сой. инженерия, сгореть ей в аду
     
  17. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    гоблен может это от того что src во фреймах в IE не могут содержать больше некоторого кол-ва символов?(дальше будут ошибки, вплоть до переполнения буфера)
    (Хотя скорее всего здесь что-то другое)
     
  18. antiox

    antiox New Member

    Joined:
    2 Jun 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Егорыч, вот это согласись, ты написал - ЛОЛ!
    Кстати, во-первых, баги, которые на веб-хаке опубликовали - это я нашел.(там директ на мой сайт есть), во-вторых, у меня есть еще около 5 свежих XSS багов там же! Далее, специально для Егорыча=))
    Если у нас есть куки с www.mail.ru, а на astral.mail.ru есть XSS-баг, то куки с мейла БУДУТ выводится!!!
     
    #18 antiox, 2 Jun 2005
    Last edited: 16 Jan 2013
  19. markz05

    markz05 New Member

    Joined:
    2 Apr 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
  20. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    antiox
    продемонстрируйте нам раз такое дело...
    А вобще лол не там где Егорыч написал, а в том, что вы суетитесь мол "это ниибаццо мы первые нашли, а не они и хз и тд и провавры"
    <МАТ> нашли.


    пожалуста, не пишите матом - это некрасиво
     
    #20 JazzzSummerMan, 3 Jun 2005
    Last edited by a moderator: 4 Jun 2005