ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > SЕО - тонкости, методы раскрутки
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xss Траф =)
  #1  
Старый 01.05.2008, 00:02
Аватар для NFM
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию Xss Траф =)

Видел на одном сеошном блоге


Итак, для того чтобы получить трафик на ваш сайт с помощью xss - мы должны выполнить следующие нехитрые действия:
Найти терминал для оплаты сотовых телефонов и (обязательно) интернет провайдеров. Также необходимое условие - сенсорный экран
Выбирваем “Оплата провайдеров“-> “Golden Wi-Fi” -> “Оплатить используя e-mail адрес“
В поле где нужно ввести сам e-mai пишем “<a href=http://antichat.ru>Античат Рулит!</a>”
Нажимаем кнопку “Далее“. И видим активную ссылку на ваш сайт.. Нажимаем на нее и вуаля мы попали на наш сайт.



Перейдя на сайт вы можете заметить, что пока не придет обслуживающий персонал ( а это как минимум 2-4 часа) никто не сможет закрыть окно браузера, а это значит что все проходящие люди могут просмотреть ваш сайт =)

Немного математики: Если выполнить эти действия в метрополитене в час-пик, то наш сайт увидят как минимум 5000 человек, а может и больше =)

(с)http://seo-analiz.info
 
Ответить с цитированием

  #2  
Старый 01.05.2008, 00:05
Аватар для NFM
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию

ЗЫ:кстати я тут подумал, можно так и троя через сплоиты подгрузить и управлять устроиством o_0
 
Ответить с цитированием

  #3  
Старый 01.05.2008, 12:11
Аватар для Karantin
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Какой марки терминал? Например вот здесь (ОСМП) нет < и > http://osmp.ru/automat/p_rol.html
 
Ответить с цитированием

  #4  
Старый 01.05.2008, 16:28
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Круто завтра попробую. А на каком именно терминале ?
 
Ответить с цитированием

  #5  
Старый 01.05.2008, 16:30
Аватар для NFM
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию

как я понял это вроде работает только на терминалах КиберПлат.
 
Ответить с цитированием

  #6  
Старый 01.05.2008, 20:17
Аватар для Pir4tt
Pir4tt
Участник форума
Регистрация: 03.01.2008
Сообщений: 104
Провел на форуме:
400001

Репутация: 111
Отправить сообщение для Pir4tt с помощью ICQ
По умолчанию

Эту багу DefCon описывал в TGBR e-zinos 2, работает она на киберплатах, но может в других терминалах есть чёто подобное.. Сомневаюсь только что люди будут смотреть сайт, посмотрят - деньги нельзя положить, значит сломан, пойдут дальше
 
Ответить с цитированием

  #7  
Старый 02.05.2008, 00:36
Аватар для Karantin
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Лучше сделать fake mail ru того же - я уверен, найдется куча чудаков, которые увидев сайт майл ру с приглашением вести логин и пароль попробуют авторизоваться "чисто чтобы проверить" работает или нет, причем ведь "нахаляву".

Последний раз редактировалось Karantin; 02.05.2008 в 01:16..
 
Ответить с цитированием

  #8  
Старый 02.05.2008, 01:08
Аватар для NFM
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию

лучше фейковую заставку оплаты телефона и как-нить на свои телефон =) ну а лучше наверное через ие залеть на свои сплоит и радмина поставить, и на свои телефон все =)
 
Ответить с цитированием

  #9  
Старый 02.05.2008, 09:43
Аватар для Karantin
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Скачал веб клиент киберплата - нет там < и >. Видимо пофиксили, но не факт что все обновились, к сожалению пока не было возможности проверить.
 
Ответить с цитированием

  #10  
Старый 02.05.2008, 10:21
Аватар для KemSucks
KemSucks
Познающий
Регистрация: 06.01.2008
Сообщений: 76
Провел на форуме:
322457

Репутация: 13
Отправить сообщение для KemSucks с помощью ICQ
По умолчанию

получаем не трафф а место рекламы))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Темная сторона Xss Constantine Авторские статьи 20 14.06.2008 16:28
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ