![]() |
Вопрос по поводу xss + фейк.
Подскажите пожалуйста. Замучался искать примеры - пару часов ищу по всему яндексу.
Раньше я использовал команду POST при передачи и записи файлов из обычного фейка в файл. Сейчас я нашёл xss на рамблере - сделал всё правильно, т.е. вставил в эту xss фейк рамблера. И тут встретилась команда GET. Вопрос такой: какой код команды GET в принимающем файле от xss с js-ява скриптом надо прописать в принимающем файле для приёма логина и пароля. Хоть приблизительно накиньте - а там я доделаю. Замучался искать просто. |
исправь у себя $_POST на $_GET =)
|
Исправил - не помогает. Уже всё перепробовал.
Сам скрипт ява имеет такой вид: PHP код:
|
Должен работать, если все правильно изменил.
|
Записываются, но только две точки... логина и пароля нет. Переменные вроде бы правильные: Login и passw - в скрипте такие же... Когда то было такое, причиной были переменные и их названия, но сейчас они правильные... тогда почему точки?
|
Есть где-нибудь фейк такого же типа через xss на примере, хоть старый трёхлетней давности с закрытой xss на одном из емайл сервисов? если есть скиньте пожалуйста ссылочку. Я посмотрю и на примере сделаю.
|
Тема закрыта. Спасибо Всем за внимание. :) Сейчас сяду, часков пять голову поломаю и заработает, а куда она ещё денется :)
|
Сделал данную вещь, всё записывается, также прописал, чтобы записывался ip, дата, и удаление письма если надо.
У меня возник опять вопросик: Нужно сделать так, чтобы фейк был и проверял данные по правильности и на валидность (с проверкой на валидность вводимых паролей) - т.е. человек заходит на форму фейка, далее вводит пароль - если он ввёл пароль не правильно, то его перебрасывает на страницу, которую я укажу с предупреждением: пароль введён не верно; а если он ввёл правильно, то перебрасывает на страницу, которую я укажу - с указанием, спасибо, всё введено правильно. Может кто-нибудь дать пример? как это всё сделать - может есть у кого-нибудь пример данного скрипта? Мне бы примерчик, а там я додумаю. |
Да принцип простой. Отправляешь полученные данные на рамблер и смотришь.
PHP код:
|
Всё понял приблизительно - дальше додумаю...
когда пять часиков голову поломаю... :) Всем большое спасибо за внимание к моей теме - всем очень благодарен. Всех благодарю. Тема закрыта, модератор можешь тему удалять, а можешь оставить. Всем Доброго времени суток. |
| Время: 16:45 |