HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.02.2012, 01:00
d9tejl
Познающий
Регистрация: 13.11.2010
Сообщений: 58
С нами: 8155766

Репутация: 0
По умолчанию

Можно ли на фейк сайта залить троян? Я хочу чтоб при переходе жертвы на фейк её куки приходил мне.
P.S. Первый раз создаю тему так что сори что не так.
 
Ответить с цитированием

  #2  
Старый 13.02.2012, 01:00
Artem0n
Участник форума
Регистрация: 16.08.2010
Сообщений: 283
С нами: 8283926

Репутация: 52
По умолчанию

Если письмо отправляешь, то в теле письма.

Если на сайте, то аналогичным способом (помещаешь в URL самой странички).
 
Ответить с цитированием

  #3  
Старый 13.02.2012, 01:00
Artem0n
Участник форума
Регистрация: 16.08.2010
Сообщений: 283
С нами: 8283926

Репутация: 52
По умолчанию

Используй сниффер
 
Ответить с цитированием

  #4  
Старый 13.02.2012, 01:00
d9tejl
Познающий
Регистрация: 13.11.2010
Сообщений: 58
С нами: 8155766

Репутация: 0
По умолчанию

На сайт.
Сниффер? вроде сниффер ворует куки и надо чтоб жертва ввела его в браузер, по форумам я искал и ничего не нашел
 
Ответить с цитированием

  #5  
Старый 13.02.2012, 01:00
Artem0n
Участник форума
Регистрация: 16.08.2010
Сообщений: 283
С нами: 8283926

Репутация: 52
По умолчанию

Цитата:

Сообщение от d9tejl

На сайт.
Сниффер?

Как пример: Размещаешь на своем сайте (левой страничке,фейке) скрипт, который тащит куки - отправляет их тебе на сниффер.

Цитата:

Сообщение от d9tejl

На сайт.
вроде сниффер ворует куки и надо чтоб жертва ввела его в браузер.

Жертва тут не причем вовсе, куки приходят на твой сниффер и не жертва, а ты заменяешь свои куки на куки жертвы и вуаля

Цитата:

Сообщение от d9tejl

по форумам я искал и ничего не нашел

видишь, тут вариантов взлома много, в зависимомти уже от твоей фантазии. Взлом с помощью сниффера, - я привел как пример. А так же существуют и другие варианты - методы trojanDownloader'a (при посещении жертвы твоей вирусной странички будет происходить скрытая закачка всякой-всячины(на твое усмотрение о5же жертве на пк. Таким образом ты сможешь не только заразить вирусом, но и получить полный доступ к пк жертвы) и тд.

как пользоваться сниффером
 
Ответить с цитированием

  #6  
Старый 13.02.2012, 01:00
sh1ck
Постоянный
Регистрация: 15.08.2011
Сообщений: 542
С нами: 7759766

Репутация: 1


По умолчанию

 
Ответить с цитированием

  #7  
Старый 20.02.2012, 01:00
albseeras
Новичок
Регистрация: 19.02.2016
Сообщений: 8
С нами: 5385206

Репутация: 0
По умолчанию

Цитата:

Сообщение от M@ZAX@KEP

Сам-то понял что сказал?)) Кукисы от этой же левой страницы и придут. Сдались они.

Если это POST XSS то Кукисы придут какие-нужные , а вот если это
GET XSS- то ДА ,кукисы от этой же левой страницы и придут ...
 
Ответить с цитированием

  #8  
Старый 20.02.2012, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Сам-то понял что сказал?)) Кукисы от этой же левой страницы и придут. Сдались они.
Ну вообще то на своей странице можно разместить скрытый фрейм на страницу с пассивкой

code:

Например

Скрыто вызовется страница с пассивкой с уже которой придут куки, в данном случае от mail.ru. Либо можно сделать пост пассив xss, скрытый фрейм поставить уже на свою страницу, на которой будет автосабмит с кодом атаки на нужный нам сервер и куки все равно прилетят на сниффер. К слову, именно так и надо всегда переть куки, а не шифровать ссылки и пр, кидать жертве. Легче же всегда просто заманить жертву на свой сайт "глянь, какой у меня сайт", на котором все и произойдет автоматически, чем выламываться и думать, как же подсунуть эту громадную шифрованную ссылку или коротенькую ссылку с известного сайта, который маскирует настоящие ссылки)) Подозрений будет выше крыши) А заманить юзера на свой сайт и вставить фрейм в код, скрытый, будет намного проще и эффективнее во всех отношениях. Кстати, в твоей статье про XSS большая часть уделена шифрованиям ссылок, а об этом способе ни слова. К слову, я никогда не кидал жертвам шифрованных ссылок (разве что в начале, когда я еще не знакомый с хаком, отсылал "самодостаточную xss" без шифрования по емэйлу и просил чувачка вставить этот код в адресную строку на одном сайте, чтобы увидеть "нечто". Что интересно, работало xDDD), а всегда размещал пассивки в коде во фреймах. Результат отменный.
 
Ответить с цитированием

  #9  
Старый 20.02.2012, 01:00
Nixx
Познающий
Регистрация: 18.04.2011
Сообщений: 73
С нами: 7931126

Репутация: 13
По умолчанию

Мне лично интересно больше про vbs вирусы,никто не вкурсе как можно его разместить чтобы он свои действия выполнял без запуска и скачивания его себе на комп ? Перешел по ссылке CD-rom открылся )) , ну или хотя бы отправил на почту пошло заражение.
 
Ответить с цитированием

  #10  
Старый 20.02.2012, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Nixx, так не бывает. Должен быть браузер уязвим чтобы получить исполнение произвольного кода. Причём это очень серьёзная уязвимость.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.