Просмотр полной версии : Помогите советом.
nikitosnigritos
02.02.2013, 01:00
Есть скрипт для кражи куки, но его надо вводить в консоль в браузере. Как сделать так чтобы человек переправлялся на него нажатием ссылки?
nikitosnigritos
02.02.2013, 01:00
Помогите пожалуйста срочно надо!
LiteDem0
02.02.2013, 01:00
Это можно с помощью XSS уязвимости.
nikitosnigritos
02.02.2013, 01:00
Ничего в этом не понимаю, знаю что если ввести скрипт в консоль придет в лог вот такое
code:
hpcsnname=(*ЛОГИН*); antichatsnpass=(* ВРОДЕ ПАРОЛЬ НО В ВИДЕ НЕПОНЯТНОГО МНЕ КОДА*); bblastvisit=1359796031; bblastactivity=0; bbstyleid=23
Как сделать так чтобы приходил пароль например от ВКонтакте? Присылать ссылку через контакт?
Обьясните, никто кроме вас не поможет!!!!
LiteDem0
02.02.2013, 01:00
ВРОДЕ ПАРОЛЬ НО В ВИДЕ НЕПОНЯТНОГО МНЕ КОДА это пароль в md5
Кинь сайт для которого тебе это надо
nikitosnigritos
02.02.2013, 01:00
Вконтакте..
Про то что это мд5 знаю но:
онлайн переводчик кодов перевел мд5 в такой же непонятный код:txz67nyrq9c6bco8skv4jta4vsovc3bw:284df669c2 55d483fb408b69cbab880d
И что теперь делать?
P.S. Подскажи как ставить плюсы, или мне еще нельзя?
nikitosnigritos
02.02.2013, 01:00
А куда размещать код из настроек: размещение xss фрейма на странице.
На какой странице? И как сделать так чтоб он тырил куки?
LiteDem0
02.02.2013, 01:00
В Вконтакте нет уязвимостей! Даже и не думай.
nikitosnigritos
02.02.2013, 01:00
Хм.. Тогда аккаунты игр. Например
http://worldoftanks.ru/ (https://hpc.name/redirector.html#http://worldoftanks.ru/)
http://cfire.mail.ru/ (https://hpc.name/redirector.html#http://cfire.mail.ru/)
И подскажи что вписать в java скрипт чтоб он тырил пароль не от моего сниффера ( ) а от определенного сайта?
nikitosnigritos
02.02.2013, 01:00
Кстати пробовал ломать брутом, по мне так самый тупой способ: так же можно несколько лет комп не выключать, перебирать пароли!
LiteDem0
02.02.2013, 01:00
Не всё так просто xss на крупных сайтах почти нет.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot