Opera+mail.ru=Passive XSS

Discussion in 'Уязвимости' started by OneMiay, 4 Aug 2007.

  1. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    Opera+mail.ru=Passive XSS

    Всем привет! Сегодня я вам предлагаю точечную атаку на пользователя mail.ru. Т.е вы должны быть уверены в том что жертва использует именно оперу. Для этого существуют разные способы о которых мы говорить не будем. Итак начнём.

    1)Чтоб не париться с авторизацией на win.mail.ru поднимем что-то типа шлюза на tut.by (ну нравится мне этот почтовик 8)) ) для это зарегим там себе мыло и поставим перенаправление на мыло жертвы.

    2)Чтоб сделать всё по быстрее я написал программку которая нам поможет.
    Вот её скрин:

    [​IMG]

    На скрине видно куда вставить ваше tut.by-евское мыло.

    Теперь если зайти на мэйл-ящик то увидим письмо с аттачем:

    [​IMG]

    А если нажать "Скачать", то увидим:

    [​IMG]

    Собственно что и нужно было нам.

    Баг кроется в имени аттача, благодаря этому мы обходим фильтр mail.ru
    на вредоносные скрипты. Каму нужны все подробности тот посмотрит исходники (Delphi) и во всём разберается. Там обсалютно детский исходник :)
    бинарик/исходник

    mail_psv_xss.rar

    Всем спасибо за внимание.

    Автор не несёт никакой ответственности за предоставленную информацию, так как она изложена ради вашей же безопасности. Ответственность за неправомерное применения данной информации ложиться только на вас и карается УК РФ ст. 272
     
    8 people like this.
  2. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Чего-то ты помойму из андерграунда вылез..
    Хакер чтоли?
    Зы: молодец ;)
     
  3. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Хмм... про ксс в аттаче ведь уже писали на форуме или я ошибаюсь?
     
  4. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    писали про gmail, если ты об этом
     
  5. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    Нет, я хочу в андеграунд! Просто сейчас много свабодного времени.
    Хочу им стать! :rolleyes:
     
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    metod nıshego, tolko devoshek durit, molodec
     
  7. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    В принципе да, но можно и больше. Хотя что тебе ещё нужно кроме девочек!? ;)
     
  8. OneMiay

    OneMiay Elder - Старейшина

    Joined:
    4 Jun 2006
    Messages:
    31
    Likes Received:
    36
    Reputations:
    9
    Для тех кто щя едит в тралейбусе/метро/электричке/автобусе/поезде/маршрутке и кто это читает и у кого есть смарт или тело с явай можно тоже отакавать,т.е послать писмос оттачем с именем evilscript.mp3= Это обходит все фильтры на маэле-ру

    ЗЫ: Ребят рамблер тож уязвим =)

    Про yndex.ru пока промолчу!!!!!!!!!!!!
     
  9. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    n1†R0x
    про хсс в атаче писали, если не ошибаюсь, в моа, причем давненько..
     
    #9 A110ut, 5 Aug 2007
    Last edited: 5 Aug 2007
    4 people like this.
  10. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
  11. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Улыбнуло)