
05.06.2010, 01:00
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Цитата:
Сообщение от Алла
А как сделать xss фрейм на странице под этот сниффер? Чтобы жертва перешла допустим по ссылке на фейк и куки пришли на сниффер?
Куки от чего? Если жертва перейдёт на фейк, то от фейка куки и придут (а их там нет вообще xD)
Если надо чтобы сначала пёрлись куки, потом кидало на фейк, при чём всё это было ссылкой, то нужно искать пассивку на атакуемом ресурсе. И давать жертве код для пассивок с редиректом- то бишь в моём сниффе в файле script.js на второй строчке вместо гугла ставишь адрес твоего фейка.
Можно ещё дать код для адресной строки с редиректом (в сниффере ищи этот код, там разберёшься :smartass
Цитата:
Сообщение от stink200
что делать я уже не знаю ставлю пароль в config.php захожу на сайт ввожу пароль а он меня не пускает, подскажите что я не так делаю
Хм... там всё работает как часы, у меня только 2 варианта происшедшего:
1) ты когда пароль ставил кавычки стёр, а пароль должен быть в кавычках обязательно.
2) у тебя в пароле русские символы... хотя должно их поддерживать, но попробуй сделать только цифрами для начала.
|
|
|