PDA

Просмотр полной версии : Помогите советом.


nikitosnigritos
02.02.2013, 01:00
Есть скрипт для кражи куки, но его надо вводить в консоль в браузере. Как сделать так чтобы человек переправлялся на него нажатием ссылки?

nikitosnigritos
02.02.2013, 01:00
Помогите пожалуйста срочно надо!

LiteDem0
02.02.2013, 01:00
Это можно с помощью XSS уязвимости.

nikitosnigritos
02.02.2013, 01:00
Ничего в этом не понимаю, знаю что если ввести скрипт в консоль придет в лог вот такое

code:

hpcsnname=(*ЛОГИН*); antichatsnpass=(* ВРОДЕ ПАРОЛЬ НО В ВИДЕ НЕПОНЯТНОГО МНЕ КОДА*); bblastvisit=1359796031; bblastactivity=0; bbstyleid=23

Как сделать так чтобы приходил пароль например от ВКонтакте? Присылать ссылку через контакт?
Обьясните, никто кроме вас не поможет!!!!

LiteDem0
02.02.2013, 01:00
ВРОДЕ ПАРОЛЬ НО В ВИДЕ НЕПОНЯТНОГО МНЕ КОДА это пароль в md5
Кинь сайт для которого тебе это надо

nikitosnigritos
02.02.2013, 01:00
Вконтакте..
Про то что это мд5 знаю но:
онлайн переводчик кодов перевел мд5 в такой же непонятный код:txz67nyrq9c6bco8skv4jta4vsovc3bw:284df669c2 55d483fb408b69cbab880d
И что теперь делать?

P.S. Подскажи как ставить плюсы, или мне еще нельзя?

nikitosnigritos
02.02.2013, 01:00
А куда размещать код из настроек: размещение xss фрейма на странице.
На какой странице? И как сделать так чтоб он тырил куки?

LiteDem0
02.02.2013, 01:00
В Вконтакте нет уязвимостей! Даже и не думай.

nikitosnigritos
02.02.2013, 01:00
Хм.. Тогда аккаунты игр. Например
http://worldoftanks.ru/ (https://hpc.name/redirector.html#http://worldoftanks.ru/)
http://cfire.mail.ru/ (https://hpc.name/redirector.html#http://cfire.mail.ru/)
И подскажи что вписать в java скрипт чтоб он тырил пароль не от моего сниффера ( ) а от определенного сайта?

nikitosnigritos
02.02.2013, 01:00
Кстати пробовал ломать брутом, по мне так самый тупой способ: так же можно несколько лет комп не выключать, перебирать пароли!

LiteDem0
02.02.2013, 01:00
Не всё так просто xss на крупных сайтах почти нет.