Новые ХСС на mail.ru и pochta.ru

Discussion in 'Уязвимости' started by m0nzt3r, 20 May 2005.

  1. goblen

    goblen Banned

    Joined:
    24 May 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    ну если не знаешь я тебя не прошу искать, я поковыряюсь сам. и про програмку я ничего плохого ни говорил ну бывает что человеку из 1000 почт надо найти уязвимую тогда на помощь приходит автоматика только зарегистрироваться везде надо в ручную.
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    У разработчиков новые методы защиты теперь, начитались форума на античате имхо)
    LittleLamer просек одну фишку для яндекса http://www.forum.antichat.ru/showthread.php?t=6536. Она работает и на мэйл.ру
    Если закодировать javascript в десятичный код, то потом просматривая HTML видно что почтовый фильтр конвертирует его обратно и "портит": xjavascript.
    А если дважды зашифровать, то фильтр раскодирует один раз и оставит в виде который понятен браузеру
     
  3. goblen

    goblen Banned

    Joined:
    24 May 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    сичас попробую.

    я вот думаю про реферер ты не пробовал как нибудь технично сделать запрос чтобы в одной строке было что то типо
    http://hueta.ru/index.html%od%oaReferer: что то
    в смысле чтоб загнать реферер в запрос а второй реферер что добавит ИЕ ничего не будет значить ибо былобы как и x-forwarded-for - ПХП просто находит первый а на второй ни обращает внимания. я сам ни пробовал и не знаю, но ты выскажи мнение.
     
    #43 goblen, 15 Jun 2005
    Last edited by a moderator: 15 Jun 2005
  4. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    не получится потому что там переменные среды окружения все-таки так называемые. Некоторые назвали бы твои слова ламерским бредом, но все же при стечении некоторых обстоятельств имхо такое возможно
     
  5. goblen

    goblen Banned

    Joined:
    24 May 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    это был вопрос. и он был про ту же тему как и %0d%0a инекции. тогда я сам попробую. а до того как какой нибудь лох меня назовет мне дела нету ибо мне в прикол ламерить. с майл ру спасибо за конкретный совет все работает только не думаю что это надолго.

    PinkPanther спасибо за корекции - самому теперь в прикол читать.
     
  6. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Забавно но нечего это не дает .

    [​IMG]
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Вполне реальная вещь. Давно уже известна под названием HTTP Response Splitting
     
  8. goblen

    goblen Banned

    Joined:
    24 May 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    я про то же.
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    да и я однажды создавал тут такую тему и спрашивал про
    тот вид атак но увы никто не ответил)))потом сам прочитал...кстати интересная атака..нашел однажды уязвимый скрипт но ничего не смог сделать т.к. не знал как можно максимально использовать эту багу!