ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

An image file to steal cookie ?
  #1  
Старый 20.04.2006, 18:07
Аватар для ghostshadow189
ghostshadow189
Новичок
Регистрация: 20.03.2006
Сообщений: 5
Провел на форуме:
6572

Репутация: 0
Question An image file to steal cookie ?

hi , I saw some XSS tutorial video files of antichat.ru and I always see that antichat.ru use image files like .gif or .jpg to steal cookie . I wonder how can you creat these image file ? How does it work ?

Thanx for ur help and ur suggest
 
Ответить с цитированием

  #2  
Старый 20.04.2006, 18:13
Аватар для Stronger_se
Stronger_se
Познающий
Регистрация: 06.03.2006
Сообщений: 44
Провел на форуме:
199308

Репутация: 6
По умолчанию

it's not options of image ... just scripting

so read more about "sniffer"
 
Ответить с цитированием

  #3  
Старый 20.04.2006, 22:07
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
antichat.ru use image files like .gif or .jpg to steal cookie
it's not an image, it's php
we use .htaccess file to execute .gif extention as a php script
 
Ответить с цитированием

  #4  
Старый 21.04.2006, 13:45
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

You may see a not exactly source code of this sniffer on main page: http://antichat.ru/sniff/
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 
Ответить с цитированием

  #5  
Старый 22.04.2006, 07:22
Аватар для ghostshadow189
ghostshadow189
Новичок
Регистрация: 20.03.2006
Сообщений: 5
Провел на форуме:
6572

Репутация: 0
По умолчанию

thanx i think i understood . It's a php script but we can use .htaccess to execute .jpg file like a .php file
 
Ответить с цитированием

  #6  
Старый 22.04.2006, 09:22
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

make a php script, save it as a gif (jpg, png, etc...) file
then make a .htaccess file with this code:
PHP код:
<Files "s.gif">
AddType application/x-httpd-php .gif
</Files
ant put this file in the same directory with you "image"

if you are allowed to use htaccess on your server, openning your "image" you will execute your php code in it
 
Ответить с цитированием

  #7  
Старый 22.04.2006, 17:50
Аватар для ghostshadow189
ghostshadow189
Новичок
Регистрация: 20.03.2006
Сообщений: 5
Провел на форуме:
6572

Репутация: 0
По умолчанию

thanx for ur help . But I have another question when I see hack-info tutorial video file . In this tutorial I saw that u upload an image from ur comp and use it for your avatar and to deface . So it mean an image will run on this site but maybe .htaccess of this site not allow us run image file as php file .

And also , when we upload an image from our comp to use for our avatar and there some code in this image to deface the site , but if the site chmod index file is not writeable (for example 644) , we cant make an image edit index file so we cant deface it ?

Последний раз редактировалось ghostshadow189; 22.04.2006 в 20:02..
 
Ответить с цитированием

  #8  
Старый 22.04.2006, 18:19
Аватар для ghostshadow189
ghostshadow189
Новичок
Регистрация: 20.03.2006
Сообщений: 5
Провел на форуме:
6572

Репутация: 0
По умолчанию

oh , I also wonder that how can u edit the image file and after that it still display correctly
 
Ответить с цитированием

  #9  
Старый 22.04.2006, 19:46
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

give me the link of the video
 
Ответить с цитированием

  #10  
Старый 22.04.2006, 19:52
Аватар для ghostshadow189
ghostshadow189
Новичок
Регистрация: 20.03.2006
Сообщений: 5
Провел на форуме:
6572

Репутация: 0
По умолчанию

oh this is the video of this site : http://video.antichat.ru/file37.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фальсификация cookie k00p3r Чужие Статьи 6 11.04.2010 19:36
Проблемы с Записью Cd-R Nova Аппаратное обеспечение 17 14.03.2009 17:59
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23
Cookies Болталка 9 11.01.2004 03:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ