ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

30.05.2007, 00:46
|
|
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме: 7792614
Репутация:
1223
|
|
Нет, не Xss, Ладно для уточнения так скажу, ты можеш забацать такуежу картинку чтобы она айпи опредиляла и коннект был с твоим серваком
|
|
|

30.05.2007, 00:51
|
|
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме: 7681825
Репутация:
4451
|
|
Вы наконец поняли как узнать айпи хакера???Надо чтобы потом сразу же порты сканировались и авторутер запускался и потом логи по почте лучше бандеролью.
|
|
|

30.05.2007, 00:55
|
|
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме: 7792614
Репутация:
1223
|
|
Надо чтобы потом сразу же порты сканировались
Ты писал как стеб, но меня на идею автоматического впаривания трояна появилась, но это потом 
|
|
|

30.05.2007, 01:01
|
|
Постоянный
Регистрация: 27.12.2006
Сообщений: 379
Провел на форуме: 1983988
Репутация:
1037
|
|
Scipio, нее.. xss'ка - это другое.. там уже все куки прет же, и к томуже сниффер нужен. Это уже уязвимости юзает, а следовательно способ имеет ряд недостатков и неуниверсален. И он не тупо IPшник узнает.. так что.. делаем выводы сами..
ну вот к примеру, чтобы узнать Ip мы же не будем у булки(считается одним из самых безопасных форумов) искать уязвимости... Правильно? нам легче картинку залить. или ссылочку..
|
|
|

30.05.2007, 01:02
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
ты это имелл ввиду?
Код:
<?php
Header("Content-type: image/png");
$string="$REMOTE_ADDR";
$tex="Scipio has your ip";
$img = ImageCreateFromPng("image.png");
$colr = ImageColorAllocate($img, 225, 225, 225);
mail("scipio@example.com", "log", $string);
ImageString($img,3,75,43, $tex,$colr);
ImagePng($img);
ImageDestroy($img);
?>
?
__________________
Карфаген должен быть разрушен...
|
|
|

30.05.2007, 01:04
|
|
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме: 7792614
Репутация:
1223
|
|
Scipio, Ну как я понял он узнает айпи и перешлет тебе на почту, узника в подпись себе такую, и скажи сработало.
Этот способ помоему намного актуальней
|
|
|

30.05.2007, 01:05
|
|
Постоянный
Регистрация: 27.12.2006
Сообщений: 379
Провел на форуме: 1983988
Репутация:
1037
|
|
Scipio, один из методов по сути..
|
|
|

30.05.2007, 01:07
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от Sandjuro
Scipio, Ну как я понял он узнает айпи и перешлет тебе на почту, узника в подпись себе такую, и скажи сработало.
Этот способ помоему намного актуальней
Не думаю, что все позволят так просто почту отправлять... да и в пхпББ нет картинок-подписей
так почту бомбить можно было бы...
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 30.05.2007 в 01:09..
|
|
|

30.05.2007, 01:09
|
|
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме: 7792614
Репутация:
1223
|
|
Сообщение от Scipio
Не думаю, что все позволят так просто почту отправлять... да и в пхпББ нет картинок-подписей
Ок, а если аватарка, загрузить её с помощью веб ссылки...Хотя нет, с аватакой может и не прокатить, там уже примудрости в том что она загрузится, или если указывать ссылку на аватарку то она не грузится на серв где форум?
в любом случии не обезательно на почту, лучше в лог, а то отписавшись в популярной теме с просмотрами в 1000, хуже спама будет.
Можеш тут юзнуть этот способ?
|
|
|

30.05.2007, 01:29
|
|
Постоянный
Регистрация: 27.12.2006
Сообщений: 379
Провел на форуме: 1983988
Репутация:
1037
|
|
Scipio, впринципе.. даже самый простенький фаер не позволит долбиться чему-либо непонятному на SMTP.. но ведь форум - это форум.. хотя у хостера вроде фаеры стоят. нет.. лучше сделать тупо на хостинг..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|