![]() |
Что можно передать кроме кук на сниффер?
Есть рабочая xss. Такой вопрос: можно ли передать на сниффер фрагмент самой страницы, её html-кода?
|
или я тебя не понял или ты сам не знаешь чего написал=))))
передаются Referer, Query [куки], Agent и все.. |
Лан, я просто плохо объяснил....извините...короч проблема вот в чём...
нужно взломать fastbb, позарез. Такая параша, но очень необходимо. Короче куки на сниффер приходят, но они ужасной кодировки...не подставляются, то ли привязка там к чему-то стоит. Не знаю, если не получится то что я придумал, тогда буду пробовать дальше. А придумал я то что там пароль на странице хранится в открытом виде(в html виде => var pass). И я подумал нельзя ли пересылать его снифферу? Вот решил спросить у вас... |
Цитата:
Просто сниффер не логирует\показывает. Например порт браузера,порт сервера ну и кучу другой не нужной информации,хотя кому-то может и нужной... |
Цитата:
Вместо document.cookie поставь название переменной... зы не забываем про репутацию |
qBiN, в данный момент речь идет об ачатовском снифферее,а соответственно он показывает только то что я перечислил... да и не будет же он показывать ХТМЛ код, это же глупо не так ли??
BaH, это уже другой разговор...помоему надо пхп скрипт подделать который будет принимать значения формы var_pass а в пхп я 0 =) Чесно говоря уже задолбали Повышайте мне репутацию! после этой новой системы... |
Всё разрешилось, темку можно закрывать.
|
Цитата:
Например вот так можно переслать на сниффер всю HTML страницу: Цитата:
|
Цитата:
Почему ты написал Query [куки]?!!! |
Цитата:
|
| Время: 12:56 |