folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Superonline Maillere XSS Saldırısı



Superonline Maillere XSS Saldırısı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nuker
    Nuker's avatar
    Kayıt Tarihi: 09/Ekim/2005
    Erkek
    --Güvenlik Raporu--
    Nedir: Superonline.com email servisine XSS saldırısı.
    ---
    Yazar: Mustafa Can Bjorn "nukedx a.k.a nuker" IPEKCI
    ---
    Tarih: 01/01/06 04:18 AM
    ---
    Kontaklar:{
     ICQ: 10072
     MSN/Email: [email]nukedx@nukedx.com[/email]
     Web: [url]http://www.nukedx.com[/url]
    }
    ---
    Hakkında: Bu yöntem ile superonline üstündeki email hesapları XSS "Cross Site Scripting" saldırısına maruz kalıyor. Saldırıcı karşı kullanıcının emailine tıklamasıyla birlikte istediği XSS'yi anında yediriyor. Emaildeki mesaja değil sadece ve sadece gelen maili açması yeterli.Bilindiği üzere mail servisleri gelen mailleri web arayüzüne daha hoş gözükmeleri için bazı betikler "script" kullanmakda ve bunun kullanıcıya yazımı sırasında "print veya output" scriptteki ufak hatalar bizim bu tür saldırıları kullanmamızı sağlıyor.
    ---
    Nasıl: Yollanan mailde görünen ad bilindiği gibi sokette From: ISIM <yollayan@saldiran.com> şeklinde yazılır servera yollanır ve biz bunu From: [XSS-tekst] <yollayan@saldiran.com> olarak yazdırıp mailimizi kurbana yollarsak kurban maile tıkladığı anda XSS kodunu yiyor. 28 karakterlik bir isim sonrasında XSS-tekstimizi ismimize yazar isek kurban inboxda mevcut maili sadece isminizle okur.Ben saldırıyı ismimi "Mustafa Can<script></script>" (" işaretleri yok) şeklinde yaparak 28 karakter yaptım ardından XSS kodunu ekledim yazdım.
    Kullanıcı okumadan dahi bu saldırıya maruz kalabilir! 28 karakterlik bir XSS kodu ile kurban bu saldırıyı inbox üzerindede yiyebilir.
    Şahsen kullandığım XSS kodu Mustafa Can<script></script><script>alert(document.cookie);</script><script>alert('Hmm XSS Yedin demi');</script><script>location.href('http://www.nukedx.com/pwned.htm');</script>
    şeklinde yaptım.
    ---
    Ekstra: Bu açık bir çok mail sunucusunda aktif Y! Hotmail Gmail ICQmail MyNet gibi sunucular bu saldırıyı yemiyor ancak diğer bir çok sunucu superonlineda olduğu gibi bu saldırıya maruz kalabiliyor.
    Her türlü sorunuz için lütfen sadece ICQ ve MSN'e geliniz EMail yoluyla yapılan sorulara yanıt vermiyorum.
    Rapor Superonline firmasına yollanmıştır.
    Saygılar,
    NWPX grubu adına,
    nuker a.k.a nukedx
    ---

    I wish you bear with me , stay near me a.k.a nukedx
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek

    isim max kaç karakter alıyo bide direk querystringi scriptde kurupda verseydin pratikde kullanılabilir olsaydı neyse eline salık

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nuker
    Nuker's avatar
    Kayıt Tarihi: 09/Ekim/2005
    Erkek

    isim valla baya bi karakter alıyo hani:) ne kadar oldugunu bilmiyorum ama Mustafa Can<script></script><script>alert(document.cookie);</script><script>alert('Hmm XSS Yedin demi');</script><script>location.href('http://www.nukedx.com/pwned.htm');</script> 179 karaterlik bi isim. sanırım max 300 civarı olmalı. hazır scripte gerek yok anon olarak bile atabilirsin. yeterki isim kısmına htmli yaz yolla:)


    Bu mailin nası geldiği: http://www.nukedx.com/gelenmail.png


    XSS'nin karşıda nası gözüktüğünün resmi: http://www.nukedx.com/superxss.png


    I wish you bear with me , stay near me a.k.a nukedx
Toplam Hit: 12507 Toplam Mesaj: 3