чтение почты на mail.ru и rambler.ru

Discussion in 'Уязвимости Mail-сервисов' started by 4e/\, 16 Apr 2005.

  1. Ar3s

    Ar3s Banned

    Joined:
    4 May 2005
    Messages:
    86
    Likes Received:
    14
    Reputations:
    5
    А нового ничего не копали? Если есть эксперты в этом деле...
    Можно было бы объединить усилия и в несколько рук разгрести еще чего...
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    хехе
    ну для начала объявляется типа конкурс на нахождение Xss в письмах) Интересно, найдет кто-нибудь? Мне кажется решаемый вопрос-то в принципе)
     
  3. Xattab

    Xattab Elder - Старейшина

    Joined:
    30 May 2005
    Messages:
    37
    Likes Received:
    2
    Reputations:
    2
    Всем привет!
    конкурс? А какой приз?
    Я нашел рабочий XSS на mail.ru в атрибуте image src=
     
  4. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    я имел ввиду "типа конкурса", внутри раздела емэйл и в рамках обсуждения рамблера)
    приза наверна никакого, кроме признания среди вас, специалистов
    Кстати на мэйл.ру не совсем актуально. Раз уж тема о чтении чужих писем, то на мэйле скрипт не нужн для организации пересылки, там все через простой запрос делается. А вот на рамблере нужен, и тем интереснее, что там все шито-крыто, защищено от XSS, поэтому повторяюсь:
    все ищем на рамблере способ запустить JavaScript внутри письма)
     
  5. RuSSo

    RuSSo New Member

    Joined:
    30 May 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Нормальный человек нашедший уязвимость java не будет кидать е сюда.
    Какой нить идиот сделат видео и кинет его сюдам ламерам в тот же дегь ету дыру приктоют.
     
  6. RuSSo

    RuSSo New Member

    Joined:
    30 May 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Такие уязвимости либо испоьзуют в своих целях либо продают за деньги.
    Но никак не кидают на этот форум,где 98 % сидит ламеров, которые ничего кроме как подставить по аналогии не могут.
     
  7. Xattab

    Xattab Elder - Старейшина

    Joined:
    30 May 2005
    Messages:
    37
    Likes Received:
    2
    Reputations:
    2
    На скока я знаю простой запрос для прописки фильтра уже не работает на майле больше месяца. Если знаешь, как правильно выглядит этот запрос, плиз запости здесь.
     
  8. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    нынче система проверяет REFERER
     
  9. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    надо писать скрипт который отправляет заголовок
     
  10. Ar3s

    Ar3s Banned

    Joined:
    4 May 2005
    Messages:
    86
    Likes Received:
    14
    Reputations:
    5
    Я только не понял есть всетаки Xss или нет?
    И кто возьмется написать скрапт?
     
  11. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    mail.ru
    <image src=JaVaScRiP:alert()>
     
    #31 Майор, 3 Jun 2005
    Last edited: 3 Jun 2005
  12. RuSSo

    RuSSo New Member

    Joined:
    30 May 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Майор Молодца :)))))
    Ты тока хорошо подумал ?
     
    #32 RuSSo, 3 Jun 2005
    Last edited: 3 Jun 2005
  13. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    это общеизвестная xss и это не секрет
     
  14. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    хехе, Майор непонятно,
    имеется ввиду что на рамблере что ли работает это?
     
  15. RuSSo

    RuSSo New Member

    Joined:
    30 May 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Я имел в виду нечто другое. ))
     
  16. Xattab

    Xattab Elder - Старейшина

    Joined:
    30 May 2005
    Messages:
    37
    Likes Received:
    2
    Reputations:
    2
    На майле работает, а на рамблере нет :(
    Тока ошибся на один знак JaVaScRiPt
     
  17. Devochka

    Devochka New Member

    Joined:
    27 May 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    мне очень нужно узнать пороль к мылу , с чего начинать?
     
  18. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    прочесть послнедние 5 тем в этом разделе ;)
     
  19. Ejivica

    Ejivica New Member

    Joined:
    8 Jun 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    угу я уже тут столько прочла, что мне сниться этот форум начал. И сделала один большой вывод... ничего у меня самой не получиться... потому как я ничего не умею, а извесные шаблоны уже не работают, вот сижу и гадаю что бы придумать...
     
    #39 Ejivica, 8 Jun 2005
    Last edited: 8 Jun 2005
  20. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Сницца - это хорошо. =))
    Да рановато пока новичком вникать в суть Xss, если они не знают что это такое! Всё просто - без знаний ничего не будет. Поройтесь в поисковике, узнайте больше про Xss, если вам это интересно, конечно..