Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #8  
Старый 05.06.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:

Сообщение от Алла

А как сделать xss фрейм на странице под этот сниффер? Чтобы жертва перешла допустим по ссылке на фейк и куки пришли на сниффер?

Куки от чего? Если жертва перейдёт на фейк, то от фейка куки и придут (а их там нет вообще xD)
Если надо чтобы сначала пёрлись куки, потом кидало на фейк, при чём всё это было ссылкой, то нужно искать пассивку на атакуемом ресурсе. И давать жертве код для пассивок с редиректом- то бишь в моём сниффе в файле script.js на второй строчке вместо гугла ставишь адрес твоего фейка.
Можно ещё дать код для адресной строки с редиректом (в сниффере ищи этот код, там разберёшься :smartass

Цитата:

Сообщение от stink200

что делать я уже не знаю ставлю пароль в config.php захожу на сайт ввожу пароль а он меня не пускает, подскажите что я не так делаю

Хм... там всё работает как часы, у меня только 2 варианта происшедшего:
1) ты когда пароль ставил кавычки стёр, а пароль должен быть в кавычках обязательно.
2) у тебя в пароле русские символы... хотя должно их поддерживать, но попробуй сделать только цифрами для начала.
 
Ответить с цитированием