HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.04.2007, 23:40
goodkit
Участник форума
Регистрация: 19.05.2006
Сообщений: 181
С нами: 10514859

Репутация: 78
По умолчанию

Цитата:
Сообщение от EaSy  
Привет, принимайте новичка) помагите с получением сессий с \\www.love-chat.ru

Проблема в том что я обладаю не плохой СИ, но мало понимаю в сниферах=(

И ещё, как можно обычному юзеру (без XSS) посматреть свою сессию, а уж сказать её мне я его заставлю.

Заранее благадарю, с уважением ИЗ.
Чат действительно Voodoo, чё то он грузитца как будто у меня dial-up стоит

Ну попповоду сниферов юзай поиск, тут про xss и сниферы уже можно томов 5 собрать! А сессию открой html страницу sendera (это тот прямоугольничег где ты текст печатаешь что бы отправить) в txt и найди session, выглядеть будет так session=dd165fb008f5aac025a34ec7fa788939

Или там где мой статус, кликни правой кнопкой и зайди в свойства (смотрел чат через IE 6)

Но предупреждаю! Я один раз с помощью СИ зоставил жертву выдать мне её сессию, но мне пришло лиж #1234, потом выяснил что в чате стоял фильтр!!! Так что придумаешь что нибудь!

Так и есть, если просто вбить сессию то фильтр её отфильтрует!

Последний раз редактировалось goodkit; 12.04.2007 в 23:48..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.