ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Где это взять ????
  #1  
Старый 18.11.2006, 09:36
Аватар для cwt777
cwt777
Новичок
Регистрация: 17.11.2006
Сообщений: 14
Провел на форуме:
58681

Репутация: -3
Question Где это взять ????

Во многих видио по взлому форума, чата и т.д используется XSS в одном видио он нажимает правой кнопкой и открывается большое меню XSS нашёл но у меня почемуто всего 10. И ещё когда я захожу http://antichat.ru/sniff/log.php у меня он как то криво работает!!! В видио там отображается красным, а у меня всегда какую я страницу не открываю там написанно!

[Sat Nov 18 07:53:06 2006] IP=85.114.185.21 SITE=forum.xakep.ru
REFERER=http://forum.xakep.ru/m_781452/tm.htm
QUERY=
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; en) Opera 9.0

И ещё скачал The Proxomitron там нет не просто cookie а тагже нет X-forwarder: ANTICHAT где это взять или это создовать надо???
 
Ответить с цитированием

  #2  
Старый 18.11.2006, 11:13
Аватар для Electro
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме:
1095453

Репутация: 113
Отправить сообщение для Electro с помощью ICQ
По умолчанию

))))))
XSS_Kit ты имеешь виду?? Тебе сюда http://forum.antichat.ru/thread20212.html и наверное ты сморел видео zFailure
И что бы у тебя так не было
Цитата:
[Sat Nov 18 07:53:06 2006] IP=85.114.185.21 SITE=forum.xakep.ru
REFERER=http://forum.xakep.ru/m_781452/tm.htm
QUERY=
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; en) Opera 9.0
Ты должен найти XSS пассивный хотя бы чтоб заполучить QUERY то есть хэш или незнаю там сессию ... смотря где будешь использовать . Вовторых
Цитата:
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; en) Opera 9.0
Допустем XSS есть может и эта хасса работают в ослике а не в опере
Короче нюансов много ... вот тебе мануал сперва нужно правильно понять и юзать Xss уязвимость http://forum.antichat.ru/thread21437.html
 
Ответить с цитированием

  #3  
Старый 18.11.2006, 12:01
Аватар для cwt777
cwt777
Новичок
Регистрация: 17.11.2006
Сообщений: 14
Провел на форуме:
58681

Репутация: -3
По умолчанию

Цитата:
Сообщение от Scripts  
насчет краснова, это просто другие сниферы, не только в ачате же снифер стоит...
патом знающие уже пользуюца своими собственными снифами.

еси у тебя при снифе на лог ачатовского снифера не пападают данные, то значит ты пользуешься другим снифером))ггыы

а насчет The Proxomitron не понел, это вроде резалка баннеров? да?)))
Да я сам не знаю, просто в водио увидал и скачал !!
 
Ответить с цитированием

  #4  
Старый 19.11.2006, 17:16
Аватар для @NoFrag@
@NoFrag@
Познающий
Регистрация: 19.11.2006
Сообщений: 90
Провел на форуме:
606251

Репутация: 225
По умолчанию

юзай поиск=)
 
Ответить с цитированием

  #5  
Старый 19.11.2006, 21:13
Аватар для cwt777
cwt777
Новичок
Регистрация: 17.11.2006
Сообщений: 14
Провел на форуме:
58681

Репутация: -3
По умолчанию

Да я искал, но не нашол не чего -(((
 
Ответить с цитированием

  #6  
Старый 20.11.2006, 12:58
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
а насчет The Proxomitron не понел, это вроде резалка баннеров? да?)))
Не только. Возможно ты не помнишь, но есть видео о том, как при помощи этой "резалки баннеров" был взломан чат на mail.ru
Цитата:
В видио там отображается красным
Скорее всего в видео использован старый сниффер. От цвета ничего не меняется...
cwt777 чтобы получить куки, ты должен иметь активную или пассивную XSS. XSS_Kit может быть использован для поиска пассивных XSS но не для их использования. А как их использовать-найдешь в интернете, если захочешь. Этой инфы есть море даже на этом форуме. И Electro тоже тему говорит. Не все браузеры одинаково полезны=) Одни и те же уязвимости пашут на IE но не пашут на Opera поскольку браузеры имеют разные движки и по-разному обрабатывают информацию...

Уф...Вроде объяснил...надеюсь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
RBCP & Phone Loosers of America Digimortal Чужие Статьи 2 25.10.2006 19:50
С чего начинается достойный проект ОТЕЦ Чужие Статьи 2 28.09.2006 08:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ