Задача: XSS mail.ru

Discussion in 'Болталка' started by zloy_admin, 10 Jan 2008.

  1. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Задача: XSS mail.ru ПРИЗ - 10 вмз!!!

    Приз - 10WMZ тому, кто первый решит такую задачу:
    Придумайте письмо, при открытии которого через ВЭБ
    интерфейс юзера автоматически отправит на заданный урл.
    Письмо должно быть вида:
    <HTML>
    ..........
    </html>

    К сведению:
    При создании письма через ВЭБ в режиме
    "Простой текст" вписываем
    HTML:
    <BODY ONLOAD=alert('XSS')>
    затем нажимаем на "Расширенный формат" - и выскакивает алерт.
    Вывод - дырки есть :)
    Решения писать в ПМ
     
    #1 zloy_admin, 10 Jan 2008
    Last edited: 10 Jan 2008
  2. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    просьба проверять решение на практике перед тем, как присылать ;)
     
  3. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    [​IMG]

    а можно скрин? либо у меня лыжи не едут, либо там нету твоего "расширенного формата"..
     
    _________________________
    #3 c411k, 10 Jan 2008
    Last edited: 10 Jan 2008
  4. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Оно работает тока в Ie
     
  5. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Кстати при долбаном "расширенном формате" XSS работает, но при отправке сработает фильтр...
    Например <input type=button onclck='alert()'>
    Преобразуеца как <input type=button filtered-onclck='alert()'>
    <script> => <xscript>
    <body onload=> Помойму выще срезает... Не проверял
     
  6. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    самый первый фильтр ругается даже на пустые <script></script> во многих его проявлениях...
     
  7. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    и еще: фильтр " заменяет на \"
    но вот если кодировать, то пропускает :)
    но другая проблема: обойти фильтр можно кодированием, но потом почему-то всё, что было закодировано не идет на исполнение.
    Кажется, что почтовик сначала "пережевывает" ХТМЛ, а потом заново собирает страницу письма через ПХП....
     
  8. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    вот раньше лафа была :)))
     
  9. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    589
    Likes Received:
    435
    Reputations:
    454
    А потом ты проспамишь массово, и пустишь всех пользователей, например на связку...и это за 10 вмз? Ты букву "k" не пропустил?
     
  10. zloy_admin

    zloy_admin Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    короче, решение кто-нибудь нашел? или хотябы близок к нему?
     
  11. Don1=2

    Don1=2 Member

    Joined:
    10 Sep 2007
    Messages:
    0
    Likes Received:
    51
    Reputations:
    -19
    дурачек =) чтоб для тебя xss искали?