ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

iframe вместо ссылки на снифер
  #1  
Старый 10.01.2006, 21:20
Аватар для ilyha
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме:
367531

Репутация: 4
Lightbulb iframe вместо ссылки на снифер

Вот возникла идея, а можно ли, изменить XSS BB код того же IPB или PHPBB таким образом, чтобы не куки воровать, а вместо ссылки на снифер браузером открывшего страницу юзера обрабатывался iframe тег, ну и соответственно открывалась страничка в этом ifram'е. Советы и примеры принимаются в любых колличествах )
 
Ответить с цитированием

  #2  
Старый 11.01.2006, 06:04
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию

Мде, это уже называется раскрутка, да конечно возможно))) Нужно посидеть подумать может чтонить придумаю!
 
Ответить с цитированием

  #3  
Старый 11.01.2006, 12:34
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Можно. А какие советы или примеры тебе нужны?
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #4  
Старый 11.01.2006, 21:45
Аватар для ilyha
ilyha
Познающий
Регистрация: 10.11.2005
Сообщений: 75
Провел на форуме:
367531

Репутация: 4
По умолчанию

Да, было бы неплохо, хотя бы один примерчик )
 
Ответить с цитированием

  #5  
Старый 11.01.2006, 23:34
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Сообщение от ilyha  
Да, было бы неплохо, хотя бы один примерчик )
Нет уж. Давай-ка лучше сам спрашивай, а мы поможем (точнее - подскажем, точнее - намекнем).
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #6  
Старый 15.01.2006, 16:43
Аватар для mixas
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
Провел на форуме:
9353

Репутация: 0
По умолчанию

Столкнулся с той же проблемой.
Например срабатывает такое XSS:
Код:
<image src="a.jpg" onload=alert();>
Нужно вставить фрейм, пробовал так:
Код:
<image src="a.jpg" onload=document.frames[0].location.href="http://server.ru">
Но чтобы это сработало, нужно, чтобы страница содержала какой нибудь другой фрейм.
Подскажите, пожалуйста, как это еще можно осуществить.
 
Ответить с цитированием

  #7  
Старый 15.01.2006, 16:55
Аватар для Cronyal
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

диалер чтоли вставить хочешь?))))
 
Ответить с цитированием

  #8  
Старый 15.01.2006, 18:56
Аватар для mixas
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
Провел на форуме:
9353

Репутация: 0
По умолчанию

Ну от банальной накрутки посещений до эксплоита под Ie.
 
Ответить с цитированием

  #9  
Старый 15.01.2006, 19:07
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

не совсем уверен про что ты говоришь, но поробуй прочитать http://antichat.ru/txt/hmail/ про mail.ru, там как раз фрейм
 
Ответить с цитированием

  #10  
Старый 15.01.2006, 20:18
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

код не image а img вроде, насколько я знаю насчет данного способа - мне не нравиться
И вообще, если тебе надо сделать два фрейма, так и сделай их... в одном будет то что тебе надо в другом прежний контент страницы
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ